Senior Vulnerability Assessment Analyst

Base One Technologies

Washington (District of Columbia)

Hybrid

USD 120,000 - 180,000

Full time

41 hours ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Base One Technologies seeks an Information Security Vulnerability Analysis Lead to direct the vulnerability assessment function and collaborate with VA, Vulnerability Management, and Penetration Testing teams. You will publish alerts and advisories, monitor compliance, and share threat intelligence with stakeholders to minimize risk across the environment.

In this role you will conduct regular vulnerability and compliance scans, maintain SOPs, and drive remediation efforts in coordination with

Qualifications

  • Experience conducting vulnerability assessments in complex IT environments.
  • Knowledge of cybersecurity methodologies and risk-based prioritization.
  • Familiarity with vulnerability remediation coordination and reporting.
  • Experience with Nessus/Tenable products and security tooling.

Responsibilities

  • Lead the Vulnerability Analysis function within the Vulnerability Assessment Team.
  • Create and publish security alerts, advisories, and notifications.
  • Research emerging threats and disseminate findings to stakeholders.
  • Conduct scheduled and ad-hoc vulnerability/compliance scans.
  • Coordinate with NOSC leadership and system owners on mitigations.
  • Track and trend vulnerabilities and support incident investigations.

Skills

Vulnerability assessment
Cybersecurity operations
Threat intelligence
Incident response coordination

Education

Bachelor's degree in IT / cybersecurity / CS
Master's degree in a related field

Tools

Nessus Manager
Tenable.io
Tenable Security Center
Splunk
Swimlane
Axonius

Job description

Information Security Vulnerability Analysis
  • Lead the Vulnerability Analysis function of the overall Vulnerability Assessment Team, working with the Vulnerability Management function and Penetration Testing function under a unified Vulnerability Assessment Lead
  • Create and publish security-related alerts, bulletins, advisories, and notifications to all agency’s components based on identified software and hardware vulnerabilities and monitor for compliance
  • Continuously research emerging threats to the environment in order to disseminate the information to all stakeholders, immediately assess the known environment for presence of the vulnerability, and work with the NOSC, Enterprise VAT, and enterprise networking teams to proactively block exploitation within the environment
  • Conduct scheduled and ad-hoc vulnerability/compliance scanning
  • Create and maintain scans in support of continuous scanning requirements for various FISMA systems
  • Employ ad-hoc or emergency vulnerability/compliance scanning to support targeted incident investigation, escalation, and emergency response to security events in accordance with documented procedures
  • Coordinate with NOSC cybersecurity leadership and FISMA system ISSOs and system owners to explain findings, provide recommendations on mitigations, and advocate for mitigation of vulnerabilities
  • Track and trend vulnerabilities for HQ NOSC to assess and depict risk posture
  • Correlate CISA KVEs and incorporate into NOSC scanning as applicable
  • Conduct, operate, and maintain vulnerability/compliance assessments and the resulting data and reports
  • Conduct Host-based and Network Vulnerability Assessments
  • Conduct Database Vulnerability Assessments
  • Conduct Web-based Vulnerability Assessments
  • Author and maintain SOPs and runbooks
  • Other duties as assigned
Basic Qualifications
  • Bachelors’ degree from an accredited college in IT, cybersecurity, computer science, or related field, or equivalent experience/combined education, with 12 years of professional experience; or a Masters’ degree with 10-13 years of professional experience with.
  • At least six years of direct experience in vulnerability assessment/management
  • Familiar with the management, operational, and technical aspects of IT Security in a complex environment.
  • Experience working with industry-standard cybersecurity methodologies and processes
  • Advanced knowledge of TCP/IP protocols
  • Experience configuring and implementing various technical security solutions,
  • Substantial experience managing vulnerability/compliance scans using Tenable Nessus and/or Security Center
  • Expert in Nessus Manager
  • Expert in Tenable.io
Preferred Qualifications
  • Experience working in cyber operations, particularly for a federal government customer
  • Experience supporting large and diverse cybersecurity environments
  • Moderate proficiency in Splunk
  • Familiarity with Swimlane
  • Familiar with basic functions of Axonius
  • Understanding of MITRE ATT&CK and various attack and defense methodologies
  • Expertise in Linux and Windows operating systems
  • Experience with supporting ATO audits, FISMA compliance, and other ISSO functions
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Security Analyst Vulnerability Management
Senior Security Analyst Vulnerability Management

Compass Pointe Consulting, LLC • Bethesda (MD)

On-site
USD 110,000 - 140,000
Vulnerability Assessment Analyst
Vulnerability Assessment Analyst

Security 1st Consulting • Newport News (VA), Northern (KY)

Hybrid
USD 90,000 - 120,000
Vulnerability Management Engineer
Vulnerability Management Engineer

Jobtailor • Washington

On-site
USD 110,000 - 150,000
Information Security Analyst
Information Security Analyst

Jobtailor • Tampa (FL)

On-site
USD 90,000 - 130,000
VULNERABILITY ASSESSMENT ANALYST
VULNERABILITY ASSESSMENT ANALYST

Quantum Research International • Springfield (VA)

On-site
USD 95,000 - 150,000
Data Privacy and Compliance Analyst
Data Privacy and Compliance Analyst

Comtech LLC • Atlanta (GA)

On-site
USD 80,000 - 100,000
Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)
Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)

J&T Business Consulting • Annapolis (MD)

On-site
USD 73,000 - 99,000
Sr Cyber Security Vulnerability Management Analyst
Sr Cyber Security Vulnerability Management Analyst

Constellation • Baltimore (MD)

On-site
USD 123,000 - 137,000
Bonus program
401(k) with company match
Employee stock purchase program
+3
Sr Cyber Security Vulnerability Management Analyst
Sr Cyber Security Vulnerability Management Analyst

Constellation • Houston (TX)

On-site
USD 123,000 - 137,000
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7