Software Supply Chain Security Analyst (TS/SCI)

Gormat

Corridor North (MD)

On-site

USD 110,000 - 165,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Gormat is seeking a Software Analyst to conduct SBOM analysis and assess software supply chain security for commercial technologies evaluated for National Security Systems and other sensitive U.S. government environments.

The role emphasizes software provenance, dependency analysis, OSS risk, and vulnerability identification, with rigorous evaluation of SBOM formats, vendor practices, and build pipelines. You will produce technical reports and briefings for technical and non-technical

Qualifications

  • Experience in software supply chain security, cybersecurity analysis, or SCRM.
  • Strong understanding of SBOMs, OSS ecosystems, and software composition analysis (SCA).
  • Familiarity with Common Criteria, NIAP evaluation concepts, NIST guidance, and federal software initiatives.
  • Knowledge of software package managers such as npm, PyPI, Maven, NuGet, GitHub.

Responsibilities

  • Conduct SBOM analysis on commercial products undergoing evaluation or review.
  • Analyze dependencies, transitive dependencies, and third-party libraries for supply chain risks.
  • Review SBOM formats (SPDX, CycloneDX, SWID tags) for accuracy and completeness.
  • Assess software provenance, code lineage, package integrity, and component authenticity.
  • Identify vulnerabilities via CVE analysis, KEV review, and vulnerability databases.
  • Evaluate risks from OSS, foreign-developed components, end-of-life dependencies, and unmaintained libraries.
  • Perform secure software supply chain assessments aligned with NIST SSDF, EO 14028, and NIAP guidance.
  • Conduct vendor due diligence and analyze secure development practices (build pipelines, CI/CD, patching, code signing).
  • Review architectures for supply chain attack vectors and support CC evaluations through risk analysis.
  • Produce technical reports, risk summaries, and executive briefings; collaborate with stakeholders to improve SBOM use.

Skills

Software analysis
Cybersecurity knowledge
Technical risk analysis
OSS risk analysis
Vulnerability identification

Education

Bachelor's degree in System Engineering, Computer Science, Information Systems, Engineering Science, Engineering Management, or related discipline

Tools

Dependency-Track
Syft
Grype
Black Duck
Snyk
Sonatype Nexus
Mend.io
Anchore

Job description

Gormat is seeking a Software Analyst to conduct SBOM analysis and assess software supply chain security for commercial technologies evaluated for National Security Systems and other sensitive U.S. government environments.

The role emphasizes software provenance, dependency analysis, OSS risk, and vulnerability identification, with rigorous evaluation of SBOM formats, vendor practices, and build pipelines. You will produce technical reports and briefings for technical and non-technical

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SBOM & Supply-Chain Security Analyst
SBOM & Supply-Chain Security Analyst

Gormat • Maryland

On-site
USD 110,000 - 150,000
System Engineer 2
System Engineer 2

Gormat • Corridor North (MD)

On-site
USD 110,000 - 165,000
System Engineer 2
System Engineer 2

Gormat • Maryland

On-site
USD 110,000 - 150,000
Supply Chain Risk Management Analyst
Supply Chain Risk Management Analyst

Strategic Ventures Consulting Group • Northern (KY)

On-site
USD 75,000 - 95,000
Supply Chain Risk Intelligence Analyst (TS/SCI)
Supply Chain Risk Intelligence Analyst (TS/SCI)

Strategic Ventures Consulting Group • Northern (KY)

Hybrid
USD 75,000 - 95,000
Supply Chain Risk Management Analyst
Supply Chain Risk Management Analyst

MANTECH • Springfield (VA)

On-site
USD 90,000 - 120,000
Supply Chain Risk Management Analyst
Supply Chain Risk Management Analyst

Strategic Ventures Consulting Group • Fort Meade (MD)

On-site
USD 80,000 - 110,000
Strategic Supply Chain Risk Analyst (TS/SCI)
Strategic Supply Chain Risk Analyst (TS/SCI)

Orion Consortium, LLC • Fort Meade (MD)

On-site
USD 70,000 - 100,000
Senior DevSecOps Engineer: Secure Software Supply Chain
Senior DevSecOps Engineer: Secure Software Supply Chain

System One • Knoxville (TN)

Hybrid
USD 140,000 - 170,000
Supply Chain Risk Intelligence Analyst
Supply Chain Risk Intelligence Analyst

Strategic Ventures Consulting Group • Fort Meade (MD)

On-site
USD 80,000 - 110,000