Security System Administrator, Lead

CL 1e6d8f31 073f 48cd b324 b581c00084bf

Washington (District of Columbia)

Hybrid

USD 100,000 - 130,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

CL 1e6d8f31 073f 48cd b324 b581c00084bf is seeking a Security System Administrator, Lead, to design and standardize Security Operations Center capabilities. This full-time hybrid position requires strong leadership in SOC operational models and a Bachelor’s degree in a relevant field.

Applicants should have 6–9+ years of experience in security operations. Responsibilities include defining SOC workflows and maintaining high security standards across environments, with flexibility to work East Coast hours.

Qualifications

  • 6–9+ years of experience in Security Operations or SOC Engineering.
  • Experience in designing SOC processes and workflows.
  • Hands-on knowledge of SIEM, SOAR, and EDR platforms.

Responsibilities

  • Design and define SOC operating models.
  • Develop and maintain SOC workflows and playbooks.
  • Establish alert triage criteria for security events.

Skills

SOC operational models design
Incident investigation
Documentation skills
Collaboration with stakeholders

Education

Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or related field

Tools

SIEM platforms
SOAR solutions
EDR platforms

Job description

Job Title: Security System Administrator, Lead

Pay Type: SALARIED EXEMPT

Location: Hybrid, Washington, DC (Must Work East Coast Hours)

Citizenship: U.S. Citizenship (Required)

Summary of Position Role/Responsibilities

The Security System Administrator – Lead is responsible for designing and standardizing Security Operations Center (SOC) capabilities, including processes, workflows, playbooks, and tooling standards. This role focuses on developing and maturing Tier 1 and Tier 2 SOC operational models, ensuring detection, triage, and response procedures meet organizational and compliance requirements. Rather than performing routine monitoring, the position leads the establishment, readiness, and transition of SOC operations to steady-state execution, collaborating with engineering, compliance, and SOC teams to maintain consistent and scalable security across environments.

Essential Functions of the Job
  • Design and define SOC operating models, including escalation paths, roles, and responsibilities across Tier 1 and Tier 2 functions.
  • Develop and maintain SOC workflows, playbooks, standard operating procedures (SOPs), and runbooks to support detection and response activities.
  • Establish alert triage criteria, investigation workflows, and response standards for security events.
  • Define and oversee configuration standards for SIEM, SOAR, and Endpoint Detection & Response (EDR) platforms.
  • Support and lead SOC readiness reviews, validation exercises, and operational assessments to ensure effectiveness of processes and tooling.
  • Develop and execute transition plans from implementation to steady-state SOC operations, ensuring operational continuity.
  • Collaborate with Security Engineers, Threat Detection teams, and Compliance stakeholders to align SOC processes with enterprise security requirements.
  • Ensure all SOC processes and tooling configurations align with applicable security frameworks and operational standards.
Marginal Functions of the Job
  • Other duties as assigned
Normal Work Schedule

This full‑time role runs Monday to Friday, 8:30 AM–5:30 PM and requires flexibility to work remotely or on‑site (if applicable per client RTO policies). On occasion additional hours may be necessary.

Education, Training, and Experience
  • Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, or a related field.
  • 6–9+ years of experience in Security Operations, SOC Engineering, or Security Administration, with demonstrated leadership responsibilities.
  • Experience designing and implementing SOC processes, workflows, and operational models.
  • Hands‑on knowledge of SIEM, SOAR, and EDR platforms, including configuration and operational standards.
  • Experience defining alert triage, incident investigation, and response procedures.
  • Familiarity with security operations frameworks and best practices in detection and response.
  • Experience supporting SOC stand‑up, transformation, or maturity initiatives is highly desirable.
  • Strong documentation and process development skills, with the ability to create structured operational content.
  • Excellent collaboration and communication skills across technical and non‑technical stakeholders.
  • Must be a U.S. Citizen and eligible to support federal contracting environments.
Preferred Certifications
  • CISSP (Certified Information Systems Security Professional)
  • GCIH (GIAC Certified Incident Handler) or GCIA (GIAC Certified Intrusion Analyst)
  • Security+, CEH, or similar certifications
EEO Statement

The Company is an Equal Employment Opportunity (EEO) employer and does not discriminate based on race, color, religion, sex, sexual orientation, national origin, age, marital status, disability, veteran's status, or any other basis protected by applicable discrimination laws.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security System Administrator – Lead
Security System Administrator – Lead

Quzara LLC • Washington

Hybrid
USD 90,000 - 120,000
Security Operations Center (SOC) Analyst
Security Operations Center (SOC) Analyst

10xTalents • Washington

On-site
USD 80,000 - 110,000
Security Operations Center (SOC) Manager/Team Lead
Security Operations Center (SOC) Manager/Team Lead

Ariento • Franklin (TN)

On-site
USD 100,000 - 130,000
Senior Cyber Security Analyst
Senior Cyber Security Analyst

Ampcus Inc • Washington

On-site
USD 90,000 - 120,000
Cybersecurity Analyst, Security Operations Center (SOC) Analyst
Cybersecurity Analyst, Security Operations Center (SOC) Analyst

Digital Global Connectors • McLean (VA)

Hybrid
USD 70,000 - 110,000
Senior SOC Analyst (Direct Hire EAD OKAY)
Senior SOC Analyst (Direct Hire EAD OKAY)

Confidential • United States

Hybrid
USD 120,000 - 180,000
SOC Manager with BS Degree
SOC Manager with BS Degree

Acumenz Consulting • United States

Remote
USD 120,000 - 150,000
Senior Manager, Global Security Operations
Senior Manager, Global Security Operations

Triwill Group • United States

On-site
USD 152,000 - 210,000
Remote work opportunity
Private workspace provided
Connectivity reimbursement
+1
Security Operations Center Manager
Security Operations Center Manager

Fidelity National Financial • Jacksonville (FL)

On-site
USD 140,000 - 180,000
Security Operations Analyst – Senior
Security Operations Analyst – Senior

C3EL • Washington

On-site
USD 95,000 - 125,000