Senior IT Professional – Security / Vulnerability Management Analyst

Securance Consulting

Houston (TX)

On-site

USD 80,000 - 110,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

A cybersecurity consulting firm in Houston, TX is seeking a Senior IT Professional – Security / Vulnerability Management Analyst. The role involves overseeing vulnerability scanning, analyzing risk factors, and coordinating remediation across teams. Applicants should have an Associate's degree in a related field and 2+ years of experience in IT security. Core competencies include vulnerability management and security reporting. The position requires independent judgment and strong communication skills. Competitive salary and benefits offered.

Qualifications

  • Minimum of 24 months of technology experience in IT security or supporting security.
  • Hands-on experience with vulnerability scanning platforms like Qualys, Tenable, or Rapid7.
  • Experience coordinating remediation activities across technical teams.

Responsibilities

  • Oversee routine and ad-hoc vulnerability scanning of network infrastructure.
  • Analyze vulnerability findings using CVSS, EPSS, exploit intelligence.
  • Coordinate remediation activities with infrastructure, application, and operations teams.

Skills

Vulnerability management lifecycle
Security reporting and metrics
CVSS and exploit risk analysis
Technical risk communication

Education

Associate's degree in Computer Science, Management and Information Systems (MIS), Business, or related field

Tools

Qualys
Tenable
Rapid7

Job description

Overview

DO NOT APPLY IF YOU ARE NOT A US CITIZEN.

To be considered for this role, you must live in Houston, TX.

Senior IT Professional – Security / Vulnerability Management Analyst

Mercer Role Alignment: ITC.07.009.P30

The Senior IT Professional – Security / Vulnerability Management Analyst serves as the primary operational authority for vulnerability scanning, risk scoring, and patch lifecycle coordination across law enforcement and municipal technology environments. This role is responsible for overseeing the full vulnerability management lifecycle, ensuring that security risks are identified, prioritized, communicated, and remediated in alignment with organizational risk tolerance and operational priorities.

The position operates with independent professional judgment and provides subject matter expertise in vulnerability risk management, remediation governance, and security reporting.

Responsibilities

Vulnerability Scanning and Coverage

  • Oversee routine and ad-hoc vulnerability scanning of network infrastructure, endpoints, servers, applications, and cloud environments.
  • Ensure scanning coverage aligns with asset inventories and operational priorities.
  • Validate scan configurations, credentials, and scope accuracy.

Risk Scoring and Prioritization

  • Analyze vulnerability findings using CVSS, EPSS, exploit intelligence, and business context.
  • Assign risk scores and remediation priorities based on likelihood and impact.
  • Identify systemic risk patterns and recurring exposure trends.

Patch and Remediation Lifecycle Management

  • Coordinate remediation activities with infrastructure, application, and operations teams.
  • Track remediation progress and validate closure.
  • Support patch deployment planning and prioritization.
  • Escalate overdue or high-risk remediation items.

Reporting and Metrics

  • Produce vulnerability dashboards, trend analysis, and executive summaries.
  • Communicate risk posture to technical teams and leadership.
  • Maintain vulnerability metrics for governance and audit reporting.

Program Governance and Improvement

  • Support vulnerability management policy and procedure development.
  • Ensure alignment with NIST and industry standards.
  • Identify process improvement opportunities and tool enhancements.
  • Provide vulnerability context and mitigation guidance during security incidents.
  • Assist with rapid exposure assessment during active events.

Collaboration and Advisory Support

  • Serve as a trusted advisor for vulnerability and patch risk decisions.
  • Partner with cross-functional teams to reduce organizational risk.
Required Qualifications

Education

  • Associate’s degree in Computer Science, Management and Information Systems (MIS), Business, or a related field.
  • System-specific technical certifications may substitute for the Associate degree.
  • Experience in IT security, infrastructure, or application support may substitute for education on a year-for-year basis.

Experience

  • Minimum of 24 months of technology experience in IT security or supporting security aspects of IT infrastructure or application teams.
  • Hands-on experience with vulnerability scanning platforms such as Qualys, Tenable, or Rapid7.
  • Experience coordinating remediation activities across technical teams.

Certifications

Core Competencies

  • Vulnerability management lifecycle
  • Security reporting and metrics
  • CVSS and exploit risk analysis
  • Technical risk communication

Preferred Experience

  • Experience in law enforcement or regulated environments
  • Familiarity with NIST 800-53 and NIST CSF
  • Scripting or automation experience (Python, PowerShell)
  • Experience with asset inventory and CMDB integration

This position aligns with Mercer role ITC.07.009.P30 and represents a professional-level vulnerability management expert role. The Senior IT Professional – Security / Vulnerability Management Analyst operates with independent authority and accountability for vulnerability risk management and remediation coordination across organizational environments.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Vulnerability Analyst
Senior Vulnerability Analyst

PRI Global • O’Fallon (MO)

On-site
USD 110,000 - 160,000
Vulnerability Management Lead
Vulnerability Management Lead

K2United, LLC. • Washington

On-site
USD 130,000 - 170,000
Vulnerability Management Lead
Vulnerability Management Lead

K2Share LLC • Washington

On-site
USD 120,000 - 180,000
Vulnerability Management Manager
Vulnerability Management Manager

Considine Search • New York (NY)

On-site
USD 200,000 - 215,000
Senior Vulnerability Management & Security Lead (Houston)
Senior Vulnerability Management & Security Lead (Houston)

Securance Consulting • Houston (TX)

On-site
USD 80,000 - 110,000
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7
Senior Vulnerability Management Engineer
Senior Vulnerability Management Engineer

Compunnel, Inc. • Irving (TX)

On-site
USD 100,000 - 130,000
cybersecurity Analyst with vulnerability management
cybersecurity Analyst with vulnerability management

Themesoft Inc. • Burlington (MA)

On-site
USD 70,000 - 90,000
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE LLC • Chantilly (VA)

Hybrid
USD 70,000 - 90,000
Life/STD/LTD insurance
401(k) plan
Paid time off
+5
Security Engineer, Infrastructure Operations
Security Engineer, Infrastructure Operations

11:11 Systems Inc. • Northern (KY)

Hybrid
USD 120,000 - 160,000