Sr. Security RMF Audit Analyst

Creative Global Consulting

United States

On-site

USD 120,000 - 170,000

Full time

27 hours ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Creative Global Consulting in the United States seeks a Sr. Security RMF Audit Analyst to lead audit preparation and execution, support continuous RMF lifecycle activities, and oversee compliance with federal cybersecurity requirements across on-prem, virtual, and cloud-hosted systems.

The candidate will perform audits, validate NIST SP 800-53 controls, maintain SSPs/SARs, and coordinate remediation plans. Strong writing and communication skills, plus familiarity with DevSecOps, are essential.

Qualifications

  • Bachelor’s or Associate's degree in Computer Science, Math, Information Technology, Engineering, or related field.
  • CompTIA Security+ required
  • Minimum of five (5) years of experience in Information security with auditing and IT controls design experience.
  • Minimum of five (5) years of experience with Security Information and Event Management (SIEM).
  • Minimum of five (5) years of experience in the risk management framework.
  • Hands-on experience with Active Directory, Windows/UNIX systems, and relational databases in secure environments.
  • Advanced knowledge of NIST RMF, NIST SP 800-37, 800-53, DHS 4300A, and FISMA compliance.
  • Experience preparing and maintaining RMF ATO documentation and conducting system assessments.
  • Familiarity with Security Information and Event Management (SIEM) platforms for log analysis and incident monitoring.
  • Proficient in evaluating and documenting security configurations and technical implementations for federal systems.
  • Strong understanding of cybersecurity audit workflows, control testing, and risk-based prioritization of vulnerabilities.
  • Excellent writing and communication skills, capable of producing technical documentation and executive summaries.
  • Experience in Agile or DevSecOps environments, with a strong understanding of security integration within CI/CD pipelines.

Responsibilities

  • Oversee the Risk Management Framework (RMF) lifecycle, including assessment, authorization, and continuous monitoring across all ALC-ISD systems
  • Lead and coordinate internal and external cybersecurity audits, including pre-audit readiness assessments and post-audit remediation tracking
  • Validate the implementation of security controls (NIST SP 800-53 Rev. 5) and ensure they are effectively documented within System Security Plans (SSPs), Security Assessment Reports (SARs), and related artifacts
  • Design and implement vulnerability management strategies, assess threat vectors, and develop comprehensive Plans of Action and Milestones (POA&Ms)
  • Analyze cyber risks and provide guidance on remediation strategies aligned with DHS policy and evolving cybersecurity threats
  • Perform and document risk assessments, penetration testing coordination, and impact analyses to evaluate the security posture of information systems
  • Collaborate with Security Control Assessors (SCAs), engineers, ISSOs, and DevSecOps teams to ensure audit alignment with enterprise system modernization efforts
  • Manage and maintain audit packages, compliance dashboards, and evidence repositories using platforms like Jira, Confluence, and SharePoint
  • Assess and validate configurations of infrastructure (e.g., Windows, Linux, databases, Active Directory) for compliance with security benchmarks (e.g., DISA STIGs, CIS)
  • Draft and update security-related documentation including SOPs, incident response plans, and security test procedures
  • Serve as a subject matter expert to stakeholders on RMF best practices, ATO sustainment, and security documentation management
  • All other duties as assigned by managemen

Skills

SIEM
RMF Knowledge
Audit Coordination
Active Directory
Windows/Linux
DevSecOps
Vulnerability Analysis

Education

Bachelor’s or Associate’s degree in CS/IT/Engineering

Tools

Jira
Confluence
SharePoint

Job description

As an US Citizen, the Sr. Security RMF Audit Analyst will lead audit preparation and execution, support continuous RMF lifecycle activities, and oversee compliance with federal cybersecurity requirements across on-premises, virtual, and cloud-hosted systems.

REQUIRED SKILLS:
  • Bachelor’s or Associate's degree in Computer Science, Math, Information Technology, Engineering, or related field. Two (2) years of directly relevant experience may substitute for one (1) year of formal education.
  • CompTIA Security+ required
  • Minimum of five (5) years of experience in Information security with auditing and IT controls design experience.
  • Minimum of five (5) years of experience with Security Information and Event Management (SIEM).
  • Minimum of five (5) years of experience in the risk management framework.
  • Hands-on experience with Active Directory, Windows/UNIX systems, and relational databases in secure environments.
  • Advanced knowledge of NIST RMF, NIST SP 800-37, 800-53, DHS 4300A, and FISMA compliance.
  • Experience preparing and maintaining RMF ATO documentation and conducting system assessments.
  • Familiarity with Security Information and Event Management (SIEM) platforms for log analysis and incident monitoring.
  • Proficient in evaluating and documenting security configurations and technical implementations for federal systems.
  • Strong understanding of cybersecurity audit workflows, control testing, and risk-based prioritization of vulnerabilities.
  • Excellent writing and communication skills, capable of producing technical documentation and executive summaries.
  • Experience in Agile or DevSecOps environments, with a strong understanding of security integration within CI/CD pipelines.
PREFERRED SKILLS:
  • Previous support of federal government enterprise systems or DHS/DOD programs is strongly preferred.
  • Additional certifications (Network+, AWS Certified Cloud Practitioner, Microsoft Azure Fundamentals, Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), ITIL Foundation, TOGAF, or other cybersecurity architecture certifications) are a plus.
TASKS
  • :Oversee the Risk Management Framework (RMF) lifecycle, including assessment, authorization, and continuous monitoring across all ALC-ISD systems
  • .Lead and coordinate internal and external cybersecurity audits, including pre-audit readiness assessments and post-audit remediation tracking
  • .Validate the implementation of security controls (NIST SP 800-53 Rev. 5) and ensure they are effectively documented within System Security Plans (SSPs), Security Assessment Reports (SARs), and related artifacts
  • .Design and implement vulnerability management strategies, assess threat vectors, and develop comprehensive Plans of Action and Milestones (POA&Ms)
  • .Analyze cyber risks and provide guidance on remediation strategies aligned with DHS policy and evolving cybersecurity threats
  • .Perform and document risk assessments, penetration testing coordination, and impact analyses to evaluate the security posture of information systems
  • .Collaborate with Security Control Assessors (SCAs), engineers, ISSOs, and DevSecOps teams to ensure audit alignment with enterprise system modernization efforts
  • .Manage and maintain audit packages, compliance dashboards, and evidence repositories using platforms like Jira, Confluence, and SharePoint
  • .Assess and validate configurations of infrastructure (e.g., Windows, Linux, databases, Active Directory) for compliance with security benchmarks (e.g., DISA STIGs, CIS)
  • .Draft and update security-related documentation including SOPs, incident response plans, and security test procedures
  • .Serve as a subject matter expert to stakeholders on RMF best practices, ATO sustainment, and security documentation management
  • .All other duties as assigned by managemen
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Sr. Cyber Security Analyst
Sr. Cyber Security Analyst

P3S CORPORATION • Dayton (OH)

On-site
USD 95,000 - 120,000
Mid-Level RMF Controls, ConMon Analyst
Mid-Level RMF Controls, ConMon Analyst

Jobtailor • Maryland

On-site
USD 110,000 - 160,000
Risk Management Framework Cyber SME
Risk Management Framework Cyber SME

TMC TECHNOLOGIES • Albuquerque (NM)

On-site
USD 90,000 - 130,000
Security Assessor (RMF / GRC)
Security Assessor (RMF / GRC)

Digital-Global-Connectors • McLean (VA)

Hybrid
USD 120,000 - 155,000
Senior RMF Audit Lead for Federal Systems
Senior RMF Audit Lead for Federal Systems

Creative Global Consulting • United States

On-site
USD 120,000 - 170,000
Security Assessor (RMF / GRC)
Security Assessor (RMF / GRC)

Digital Global Connectors • McLean (VA)

Hybrid
USD 110,000 - 160,000
Cybersecurity RMF Specialist
Cybersecurity RMF Specialist

SAIC • Huntsville (AL)

Hybrid
USD 95,000 - 130,000
Information Assurance / Security Specialist
Information Assurance / Security Specialist

Diverse Systems Group, LLC • Bethesda (MD)

On-site
USD 110,000 - 150,000
Information Assurance / Security Specialist
Information Assurance / Security Specialist

Vinstuen Femmeren jazzværtshus • Bethesda (MD)

On-site
USD 120,000 - 170,000
Security Control Assessor
Security Control Assessor

RMantra Solutions • Virginia (MN)

On-site
USD 100,000 - 130,000