USAF - Jr. Cybersecurity Analyst

cFocus Software Incorporated

Box Elder (SD)

On-site

USD 60,000 - 90,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

cFocus Software Incorporated seeks a Jr. Cybersecurity Analyst to join our program supporting the United States Air Force. This onsite role is located at Ellsworth, South Dakota and requires TS/SCI SSBI clearance.

The position emphasizes RMF lifecycle, security controls, and continuous monitoring across multiple systems. Responsibilities include developing authorization artifacts, maintaining eMASS and ITIPS data, and coordinating with stakeholders to advance remediation actions.

Qualifications

  • Active TS/SCI SSBI clearance required.
  • B.S. in Computer Science, Information Technology, or related field.
  • 10+ years of RMF/Cybersecurity experience.
  • Foundational cybersecurity knowledge and related discipline exposure.
  • Experience with RMF and A&A lifecycle, controls, artifacts, and monitoring.
  • Ability to prepare SSPs, RARs, POA&Ms and assessment documents with supervision.
  • Learn and use eMASS and ITIPS; maintain data across systems and reports.
  • Understanding of vulnerability assessment, risk analysis, and POA&M lifecycle.
  • Strong writing, documentation, organization, and attention to detail.
  • Professional communication with system owners, security personnel, and Government stakeholders.
  • Ability to manage multiple assignments and deadlines; protect sensitive information.
  • 1–3 years of relevant cybersecurity or DoD IT experience; internships/military considered.
  • Credential meeting IAM Level II and DoD 8140 intermediate requirements.
  • Exposure to NIST SP 800-53, DoD RMF, eMASS, vulnerability tracking, and documentation.

Responsibilities

  • Support the full RMF lifecycle including security control selection and implementation tracking.
  • Assist interpretation of federal DoD and Air Force cybersecurity policies into system actions.
  • Develop, update, organize, and maintain SSPs, RARs, POA&Ms, control evidence, inventories.
  • Enter, validate, reconcile, and maintain cybersecurity data in eMASS and ITIPS.
  • Review control implementation statements and evidence for gaps; escalate as needed.
  • Support vulnerability assessments and document risk information with remediation plans.
  • Track vulnerabilities, POA&M milestones, overdue actions, and ATO expirations.
  • Coordinate with system owners, ISSOs, engineers, and government stakeholders for artifacts.
  • Assist with security-control assessment findings reports citing gaps and remediation.
  • Help prepare A&A decision staff packages with risk and mission-impact information.
  • Assist with POA&M status reports, escalation reports, and leadership briefings.
  • Compile metrics and trends for vulnerabilities and remediation progress.
  • Participate in status meetings and governance forums; record actions and documentation.
  • Apply governance, quality-control, and records-management to all work products.
  • Support COOP, contingency, incident, and mission-continuity activities when requested.

Skills

Analytical thinking
Technical writing
Documentation
Attention to detail
Communication skills
Multitasking

Education

Bachelor's degree in Computer Science / Information Technology or related field

Tools

eMASS
ITIPS
RMF lifecycle
NIST SP 800-53

Job description

cFocus Software seeks a Jr. Cybersecurity Analyst to join our program supporting the United States Air Force. This position is onsite with the onsite location being in Ellsworth, South Dakota. This position requires a TS/SCI SSBI clearance.

Qualifications:
  • Active TS/SCI SSBI clearance
  • B.S. Computer Science, Information Technology, or a related field
  • 10+ years of RMF/Cybersecurity experience
  • Foundational experience or education in cybersecurity, information assurance, RMF, security compliance, information systems, or a closely related discipline.
  • Working knowledge of the RMF and Assessment and Authorization lifecycle, including security controls, implementation evidence, risk assessment, authorization artifacts, and continuous monitoring.
  • Ability to develop and maintain SSPs, RARs, POA&Ms, assessment findings, inventories, and related authorization documentation with senior guidance.
  • Ability to learn and use eMASS and ITIPS and to maintain accurate data across multiple systems and recurring reporting cycles.
  • Basic understanding of vulnerability assessment, risk analysis, remediation tracking, residual risk, and POA&M lifecycle management.
  • Strong analytical, technical writing, documentation, quality-control, organization, and attention-to-detail skills.
  • Ability to communicate professionally with system owners, security personnel, engineers, program offices, and Government stakeholders.
  • Ability to manage multiple assignments and deadlines, protect sensitive information, and elevate discrepancies or risks promptly.
  • One to three years of relevant cybersecurity, information assurance, compliance, vulnerability-management, audit, or federal IT experience; internships and military experience may be considered.
  • A current credential satisfying the applicable IAM Level II and DoD 8140 722-Intermediate qualification requirements.
  • Coursework or hands-on exposure to NIST SP 800-53, DoD RMF, eMASS, vulnerability scanning, POA&M tracking, control assessment, and technical documentation
Duties:
  • Support the full RMF lifecycle, including security control selection, implementation tracking, evidence collection, validation support, authorization, and continuous monitoring.
  • Assist with interpretation of federal, DoD, and Air Force cybersecurity policies and help translate requirements into system-level implementation actions.
  • Develop, update, organize, and maintain authorization artifacts for multiple systems, including SSPs, RARs, POA&Ms, control evidence, inventories, diagrams, and supporting records.
  • Enter, validate, reconcile, and maintain cybersecurity and authorization data in eMASS and ITIPS.
  • Review security-control implementation statements and evidence for completeness, consistency, currency, and traceability; identify gaps for senior review.
  • Support vulnerability assessments, analyze findings, document risk information, and assist in developing practical mitigation and remediation strategies.
  • Track vulnerabilities, POA&M milestones, overdue actions, closure evidence, authorization status, and ATO expiration dates across assigned systems.
  • Coordinate with system owners, ISSOs, engineers, program offices, and other stakeholders to collect artifacts, clarify discrepancies, and advance remediation actions.
  • Assist with security-control assessment findings reports that document gaps, weaknesses, risk levels, and recommended remediation strategies.
  • Support preparation of A&A decision staff packages, including control summaries, risk analysis, mission-impact information, and recommendations for ATO, ATO with Conditions, or Denial.
  • Help prepare POA&M status reports, escalation reports, FM systems inventory/boundary updates, cybersecurity policy and guidance updates, and leadership briefing materials.
  • Compile metrics and trend data for vulnerabilities, remediation progress, POA&M closure, artifact currency, authorization status, and other QASP-aligned measures.
  • Participate in status meetings, technical reviews, governance forums, and AO decision support activities; record actions and maintain supporting documentation.
  • Apply documentation governance, quality-control, naming, version-control, and records-management practices to all assigned work products.
  • Support COOP, contingency, incident, and mission-continuity activities when requested by the PMO.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

USAF - Jr. Cybersecurity Analyst
USAF - Jr. Cybersecurity Analyst

cFocus Software Incorporated • Ellsworth (ME)

On-site
USD 70,000 - 90,000
USAF - Jr. Cybersecurity Analyst
USAF - Jr. Cybersecurity Analyst

MaineGuide • South Dakota

On-site
USD 90,000 - 120,000
USAF - Jr. Cybersecurity Analyst
USAF - Jr. Cybersecurity Analyst

cFocus Software Incorporated • South Dakota

On-site
USD 55,000 - 75,000
USAF - Sr. Cybersecurity Analyst
USAF - Sr. Cybersecurity Analyst

cFocus Software Incorporated • Box Elder (SD)

On-site
USD 120,000 - 160,000
USAF - Sr. Cybersecurity Analyst
USAF - Sr. Cybersecurity Analyst

cFocus Software Incorporated • Ellsworth (ME)

On-site
USD 140,000 - 190,000
Junior Cybersecurity Analyst – TS/SCI & RMF Support
Junior Cybersecurity Analyst – TS/SCI & RMF Support

MaineGuide • South Dakota

On-site
USD 90,000 - 120,000
Jr RMF Cybersecurity Analyst | TS/SCI | Onsite
Jr RMF Cybersecurity Analyst | TS/SCI | Onsite

cFocus Software Incorporated • Box Elder (SD)

On-site
USD 60,000 - 90,000
Junior Cybersecurity Analyst—TS/SCI RMF Focus
Junior Cybersecurity Analyst—TS/SCI RMF Focus

cFocus Software Incorporated • Ellsworth (ME)

On-site
USD 70,000 - 90,000
USAF - Information Systems Security Manager (ISSM)
USAF - Information Systems Security Manager (ISSM)

cFocus Software Incorporated • Box Elder (SD)

On-site
USD 150,000 - 190,000
Junior RMF Cybersecurity Analyst (DoD Programs)
Junior RMF Cybersecurity Analyst (DoD Programs)

cFocus Software Incorporated • South Dakota

On-site
USD 55,000 - 75,000