Senior Security Risk Management Engineer

LinTech Global, a Dexian company

Washington (District of Columbia)

On-site

USD 150,000 - 175,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Dexian Government Solutions is seeking a Senior Security Risk Management Engineer to lead RMF and A&A activities for the DHS CIETS program in the DC Metro area. You will serve as the senior technical lead for RMF implementation, A&A, security control implementation, enterprise risk analysis, and cybersecurity compliance engineering.

Collaborating with ISSOs, ISSMs, SCAs, and Authorizing Officials, you will ensure systems achieve and maintain authorization while managing risk across the DHS I&A

Qualifications

  • Experience in A&A, FISMA compliance, IC cybersecurity policy and standards, continuous monitoring, CDS, and secure cloud and hybrid engineering.
  • Experience automating A&A and continuous monitoring activities.
  • Experience applying NIST 800 series and CNSSI 1253 security controls and RMF principles and guidance.

Responsibilities

  • Lead RMF activities across assigned systems.
  • Develop and maintain authorization documentation.
  • Support ATO, ATC, and ongoing authorization activities.
  • Ensure security controls are properly implemented and documented.
  • Coordinate with ISSOs, ISSMs, SCAs, and Authorizing Officials throughout the authorization lifecycle.
  • Assist in preparing and maintaining authorization packages.
  • Conduct cybersecurity risk assessments.
  • Analyze technical, operational, and architectural risks.
  • Identify system vulnerabilities and control deficiencies.
  • Evaluate likelihood and impact of identified risks.
  • Develop risk mitigation strategies.
  • Recommend compensating controls and corrective actions.
  • Evaluate implementation of NIST, CNSSI, DHS, and Intelligence Community security controls.
  • Validate technical control implementation.
  • Assess effectiveness of security safeguards.
  • Support remediation of control weaknesses.
  • Ensure security requirements are incorporated into system designs and architectures.
  • Support continuous monitoring programs.
  • Review vulnerability assessment results.
  • Analyze POA&M status and remediation activities.
  • Monitor ongoing compliance with authorization requirements.
  • Track risk trends and emerging cybersecurity concerns.
  • Support enterprise cybersecurity risk management activities.
  • Evaluate cross-system and enterprise-wide risks.
  • Provide recommendations regarding risk acceptance and mitigation.
  • Support executive risk reporting.
  • Assist Government leadership in understanding aggregate cybersecurity risk.
  • Conduct technical reviews of system architectures.
  • Assess proposed system changes for security impact.
  • Evaluate cloud security implementations.
  • Support modernization initiatives and technology assessments.
  • Participate in architecture review boards and engineering reviews.
  • Support OIG, FISMA, JCIP, and other cybersecurity inspections.
  • Provide technical evidence supporting compliance assessments.
  • Respond to audit findings and corrective action requirements.
  • Assist in maintaining audit readiness across the portfolio.

Skills

RMF leadership
A&A processes
Risk assessment
NIST 800 series
CNSSI 1253

Job description

Dexian Government Solutions is recruiting for a Senior Security Risk Management Engineer to support our proposal effort for the DHS CIETS in the DC Metro area.

Position Overview

Serves as the senior technical lead for Risk Management Framework (RMF) implementation, Assessment & Authorization (A&A), security control implementation, enterprise risk analysis, and cybersecurity compliance engineering. This position bridges the gap between cybersecurity engineering, governance, and authorization activities, ensuring systems achieve and maintain authorization while managing risk across the DHS I&A enterprise.

Responsibilities
  • Lead execution of RMF activities across assigned systems.
  • Develop and maintain authorization documentation.
  • Support ATO, ATC, and ongoing authorization activities.
  • Ensure security controls are properly implemented and documented.
  • Coordinate with ISSOs, ISSMs, SCAs, and Authorizing Officials throughout the authorization lifecycle.
  • Assist in preparing and maintaining authorization packages.
  • Conduct cybersecurity risk assessments.
  • Analyze technical, operational, and architectural risks.
  • Identify system vulnerabilities and control deficiencies.
  • Evaluate likelihood and impact of identified risks.
  • Develop risk mitigation strategies.
  • Recommend compensating controls and corrective actions.
  • Evaluate implementation of NIST, CNSSI, DHS, and Intelligence Community security controls.
  • Validate technical control implementation.
  • Assess effectiveness of security safeguards.
  • Support remediation of control weaknesses.
  • Ensure security requirements are incorporated into system designs and architectures.
  • Support continuous monitoring programs.
  • Review vulnerability assessment results.
  • Analyze POA&M status and remediation activities.
  • Monitor ongoing compliance with authorization requirements.
  • Track risk trends and emerging cybersecurity concerns.
  • Support enterprise cybersecurity risk management activities.
  • Evaluate cross‑system and enterprise‑wide risks.
  • Provide recommendations regarding risk acceptance and mitigation.
  • Support executive risk reporting.
  • Assist Government leadership in understanding aggregate cybersecurity risk.
  • Conduct technical reviews of system architectures.
  • Assess proposed system changes for security impact.
  • Evaluate cloud security implementations.
  • Support modernization initiatives and technology assessments.
  • Participate in architecture review boards and engineering reviews.
  • Support OIG, FISMA, JCIP, and other cybersecurity inspections.
  • Provide technical evidence supporting compliance assessments.
  • Respond to audit findings and corrective action requirements.
  • Assist in maintaining audit readiness across the portfolio.
Stakeholder Interaction
  • Chief Information Security Officer (CISO)
  • Authorizing Officials (AOs)
  • ISSMs
  • ISSOs
  • Security Control Assessors (SCAs)
  • Security Engineers
  • System Owners
  • Cloud Engineering Teams
  • Enterprise Architects
  • Governance and Compliance personnel
Required Qualifications

The Senior Security Risk Management SME must have at least two (2) years of recent experience in each of the following areas and a total of at least 10 years of related experience:

  • A&A, FISMA compliance, IC cybersecurity policy and standards, continuous monitoring, CDS, and secure cloud and hybrid engineering.
  • Experience in emerging and evolving security risk management practices, including automating A&A and continuous monitoring activities.
  • Experience applying NIST 800 series and CNSSI 1253 security controls and risk management framework principles and guidance.
Certification Requirements

CISM + CAP or GRC

Clearance Requirements

TS/SCI with CI Polygraph

Benefits

Our robust benefits package includes Open Paid Time Off, 11 Federal Paid Holidays & 5 Paid Sick Days, Company‑paid Life/AD&DD, Company‑paid Short Term and Long‑Term Disability, Health Insurance with Company Contribution, 401k Plan with Company Match, Employee Recognition Program, Employee Referral Bonus, annual Performance Bonus, and more.

EEO Statement

Dexian Government Solutions is proud to be an equal opportunity employer. We celebrate diversity and are committed to creating an inclusive environment for all employees. All employment is decided based on qualifications, merit, and business need. All applicants will be considered for employment without attention to race, religion, color, national origin, ancestry, physical or mental disability, medical condition, pregnancy, marital status, genetic information, gender, sexual orientation, gender identity or expression, military and veteran status, or any other status protected under federal, state, or local law in the locations where we operate. If you are an individual with a disability and would like to request a reasonable accommodation as part of the employment selection process, please contact Human Resources.

Salary

$150,000 – $175,000 per year

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Security Risk Management Engineer
Senior Security Risk Management Engineer

LinTech Global • Washington

On-site
USD 120,000 - 150,000
Open Paid Time Off
Health Insurance with Company Contribution
401k Plan with Company Match
+1
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer

LinTech Global • Washington

On-site
USD 120,000 - 160,000
Senior Security Governance and Policy Analyst
Senior Security Governance and Policy Analyst

LinTech Global, a Dexian company • Washington

On-site
USD 150,000 - 175,000
Open Paid Time Off
11 Federal Paid Holidays
Company-paid Life/AD&D
+3
Senior Information Systems Security Officer
Senior Information Systems Security Officer

LinTech Global, a Dexian company • Washington

On-site
USD 150,000 - 175,000
Open Paid Time Off
Health Insurance with Company Contribution
401k Plan with Company Match
+1
Senior Security Governance and Policy Analyst
Senior Security Governance and Policy Analyst

LinTech Global • Washington

On-site
USD 120,000 - 150,000
Open Paid Time Off
Health Insurance
401k Plan with Company Match
+2
Senior Cybersecurity Project Manager
Senior Cybersecurity Project Manager

LinTech Global, a Dexian company • Washington

On-site
USD 150,000 - 175,000
Open Paid Time Off
Health Insurance with Company Contribution
401k Plan with Company Match
+2
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer

LinTech Global, a Dexian company • Washington

On-site
USD 125,000 - 150,000
Open Paid Time Off
11 Federal Holidays
Company-paid Life/AD&D
+2
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer

LinTech Global • Washington

On-site
USD 100,000 - 130,000
Open Paid Time Off
Health Insurance with Company Contribution
401k Plan with Company Match
Senior Information Systems Security Officer
Senior Information Systems Security Officer

LinTech Global • Washington

On-site
USD 100,000 - 130,000
Senior Security Risk Manager & RMF Lead
Senior Security Risk Manager & RMF Lead

LinTech Global, a Dexian company • Washington

On-site
USD 150,000 - 175,000