Vulnerability Analyst

Tetrad Digital Integrity LLC

Arlington (VA)

On-site

USD 110,000 - 120,000

Full time

4 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Tetrad Digital Integrity LLC (TDI) is seeking a Vulnerability Analyst to join the CESO effort in a fully onsite role in Arlington, VA. Active TS/SCI clearance with CI Poly is required, along with DoDD 8140/IAT II and a Bachelor’s in IT/Security with 2+ years in IT security.

Responsibilities include RMF-based risk assessments, IAVA management, and vulnerability remediation across CESO environments. The position supports a secure web service platform for a growing customer base and requires

Qualifications

  • Active TS/SCI with ability to obtain and maintain a CI Poly.
  • DoDD 8140 compliant certification, at minimum IAT Level II (e.g., Security+ CE).
  • Bachelor's degree and 2+ years of related IT security experience.
  • Experience with DISA security model, controls, and authorization processes for DoD systems and cloud.
  • Experience conducting IAVA/CISA vulnerability alerts and related documentation.
  • Experience creating SCTMs, RARs, SARs, and POA&Ms.
  • Experience with ACAS and SIEM tools.
  • Experience applying security settings per vendor/DISA best practices.

Responsibilities

  • Meet regulatory and non-regulatory compliance demands across the CESO environment.
  • Assist in managing and maintaining the IAVA program for CESO systems.
  • Manage and enforce information security policies and educate end-users.
  • Conduct risk assessments using frameworks (NIST, RMF, Common Criteria) and mitigate risk via controls and testing.
  • Develop, update, organize, and track RMF documentation from the customer.
  • Ensure privacy of data; perform vulnerability management, business continuity, and disaster recovery activities.
  • Coordinate with infrastructure, storage, database, and app teams to align vulnerability management with CESO requirements.
  • Maintain documentation and compliance reports supporting CESO's secure cloud migration.
  • Protect information and maintain security controls across the CESO system/site/program to reduce risk.

Skills

TS/SCI
CI Poly
NIST RMF
Security+ CE
IAT Level II (DoDD 8140)

Education

Bachelor's degree in IT/Security

Tools

ACAS
SIEM

Job description

Tetrad Digital Integrity (TDI) is a leading-edge cybersecurity firm with a mission to safeguard and protect our customersfrom increasing threats and vulnerabilities in this digital age.

TDI is seeking a Vulnerability Analyst to join the Compartmented Enterprise Services Office (CESO) effort. This program is establishing a modern secure web service (SWS) operation as part of a state-of-the-art, highly automated platform capable of supporting a rapidly expanding customer population.

Multiple positions are available, including day-shift opportunities in Arlington, VA, and night-shift opportunities in San Antonio, TX. All positions are fully onsite and require an active TS/SCI clearance.

RESPONSIBILITIES:
  • Responsible for meeting both regulatory (Legal and Mandated Requirements) and non-regulatory (Real-World Threat Reduction) compliance demands across the CESO environment.
  • Assist in the management and maintenance of the IAVA (Information Assurance Vulnerability Alerts) program for CESO systems.
  • Manage and enforce information security policies, and train and educate end-users on proper security practices.
  • Conduct security and risk assessments using established frameworks (e.g., NIST, RMF, Common Criteria), mitigating risk via security controls and testing and evaluation to certify and accredit commercial security products used within the CESO platform.
  • Develop, update, organize, maintain, and track RMF documentation using information obtained from the customer.
  • Ensure privacy of data throughout its lifecycle; perform vulnerability management (scanning, assessment, reporting, and mitigation verification), business continuity, and disaster recovery activities.
  • Coordinate with infrastructure, storage, database, and application teams to align vulnerability management activities with CESO's operational and compliance requirements.
  • Maintain documentation, operational procedures, and compliance reports supporting CESO's secure cloud migration.
  • Responsible for a combination of duties to protect information and maintain security controls across the CESO system, site, or program in order to reduce risk.
QUALIFICATIONS:
  • Candidate must currently have a TS/SCI with the ability to obtain and maintain a CI Poly.
  • DoDD 8140 compliant certification, at minimum IAT Level II (e.g., Security+ CE), at start.
  • Bachelor's degree and 2+ years of related IT security experience; additional experience, education, or training may be considered in lieu of degree.
  • Experience with the Defense Information Systems Agency (DISA) security model, controls, and authorization processes for standard computing systems and cloud computing environments across the Department of Defense.
  • Experience conducting activities associated with Information Assurance Vulnerability Alerts (IAVAs), including those issued by the Cybersecurity and Infrastructure Security Agency (CISA).
  • Experience creating and maintaining Information Assurance documentation, including Security Control Traceability Matrices (SCTMs), Risk Assessment Reports (RARs), Security Assessment Reports (SARs), and Plans of Action and Milestones (POA&Ms).
  • Experience with ACAS and SIEM tools.
  • Experience implementing application and hardware security settings in accordance with vendor and/or DISA best business practices.
PAY RANGE

The anticipated salary range for this position is $110,000 - $120,000. This range is a good-faith estimate and not a guarantee of compensation. Final compensation will be based on factors including experience, education, skills, geographic location, internal equity, market data and applicable contract requirements, and may fall outside the posted range.

TDI does business with the federal government, which restricts employment to individuals who are either US citizens or lawful permanent residents of the United States.

“TDI is an Equal Opportunity Employer. Employment decisions are made based on individual qualifications, merit, and business needs. We do not discriminate in employment opportunities or practices based on race, color, religion, sex, or national origin, in accordance with applicable federal laws.”

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Vulnerability Analyst
Vulnerability Analyst

tetraddigitalintegrityllc • Arlington (VA)

On-site
USD 110,000 - 120,000
Vulnerability Analyst
Vulnerability Analyst

Tetrad-Digital-Integrity-LL • Arlington (VA)

On-site
USD 110,000 - 120,000
Vulnerability Analyst
Vulnerability Analyst

TDI (Tetrad Digital Integrity) • Arlington (VA)

On-site
USD 110,000 - 120,000
Computer Network Defense Analyst
Computer Network Defense Analyst

Tetrad Digital Integrity LLC • Arlington (VA)

On-site
USD 110,000 - 120,000
Computer Network Defense Analyst
Computer Network Defense Analyst

Tetrad-Digital-Integrity-LL • Arlington (VA)

On-site
USD 110,000 - 120,000
Computer Network Defense Analyst
Computer Network Defense Analyst

tetraddigitalintegrityllc • Arlington (VA)

On-site
USD 110,000 - 120,000
Computer Network Defense Analyst
Computer Network Defense Analyst

TDI (Tetrad Digital Integrity) • Arlington (VA)

On-site
USD 110,000 - 120,000
Onsite Vulnerability Analyst — TS/SCI Required
Onsite Vulnerability Analyst — TS/SCI Required

tetraddigitalintegrityllc • Arlington (VA)

On-site
USD 110,000 - 120,000
Information Assurance Lead
Information Assurance Lead

Tetrad Digital Integrity LLC • Washington

On-site
USD 160,000 - 180,000
Information Assurance Lead
Information Assurance Lead

Tetrad-Digital-Integrity-LL • Washington

On-site
USD 160,000 - 180,000