Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)

J&T Business Consulting

Annapolis (MD)

On-site

USD 78,000 - 94,000

Full time

4 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

J&T Business Consulting seeks a Vulnerability Assessment Analyst to manage and optimize enterprise Tenable Security Center and Nessus scanning infrastructure in an on-site Annapolis environment.

The role requires ongoing vulnerability assessments, DISA STIG remediations, and collaboration with ISS teams to drive remediation timelines. A TS/SCI clearance with polygraph is required, with 11+ years of experience or a Bachelors with 7+ years.

Qualifications

  • Clearance TS/SCI with current Polygraph is required.
  • Experience with vulnerability scanning tools and remediation workflows is essential.
  • Familiarity with DISA STIGs, CIS Benchmarks and audit files is preferred.

Responsibilities

  • Maintain and optimize Tenable Security Center infrastructure.
  • Perform regular vulnerability assessments and scans on Linux/Windows servers.
  • Configure scanning policies, credentials, and asset lists for comprehensive coverage.

Skills

Vulnerability management
Threat analysis
Security awareness

Education

High School Diploma / GED
Bachelor's degree

Tools

Tenable Security Center
Nessus / ACAS

Job description

Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)

Annapolis, United States | Posted on 09/18/2026

Position: Vulnerability Management / Tenable Security Specialist

Position Type: Full-Time

Security Clearance: TS/SCI with current Polygraph

Compensation: $78,000 - $94,000

Role Overview

We are seeking a Vulnerability Management Specialist to maintain, configure, and optimize enterprise Tenable Security Center and Nessus scanning infrastructure. In this role, you will perform continuous vulnerability assessments, execute system patching and DISA STIG remediations on scanning servers, analyze scan results, and collaborate with Information System Security (ISS) personnel to track and drive vulnerability remediation across customer environments.

Primary Responsibilities
  • Maintain and optimize the Tenable Security Center infrastructure.
  • Perform regular security patching, assessments, and scans on Linux Security Center servers using Tenable Nessus.
  • Mitigate DISA STIGs and vulnerabilities on Tenable Linux Security Center servers and Windows/Linux Nessus scanning hosts.
  • Install, configure, and update Tenable Nessus and Tenable Security Center software across Linux and Windows server environments.
  • Configure and fine-tune scanning policies, credentials, and asset lists to ensure comprehensive vulnerability coverage.
  • Execute continuous vulnerability assessments across diverse device types, appliances, and operating systems.
  • Review and interpret Nessus/ACAS scan results; differentiate between false positives, successful scans, and potential system compromises.
  • Analyze scanning data, generate comprehensive vulnerability reports, and track remediation progress against established timelines.
  • Collaborate with ISS teams and system administrators to prioritize and validate vulnerability fixes.
  • Prepare and deliver clear, concise security posture and risk assessment briefs to technical teams and management.
  • Maintain accurate, up-to-date documentation and records of identified vulnerabilities and security incidents.
Required Qualifications
  • Clearance: Active TS/SCI security clearance with a current polygraph.
  • Education & Experience: High School Diploma / GED with at least 11 years of relevant experience, OR Bachelor's degree with at least 7 years of relevant experience.
  • Compliance Standards: Familiarity with DISA STIGs, Tenable Audit files, and CIS Benchmarks.
  • Vulnerability Tooling: Hands-on operational experience with enterprise vulnerability scanning tools, specifically Tenable Security Center and Nessus / ACAS.
  • Technical Knowledge: Working knowledge of system/application security threats, networking protocols, Windows and Linux/Unix system administration, patch deployment workflows, and system configuration.
  • Certifications (DoD 8570 / Baseline): Certified Ethical Hacker (CEH) certification.
Desired Qualifications
  • In-depth knowledge of advanced vulnerability assessment methodologies, remediation workflows, and industry best practices.
  • Self-starter mindset with the ability to own technical tasks independently from scoping through remediation verification.
  • Strong analytical, troubleshooting, and problem-solving skills with meticulous attention to detail.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)
Vulnerability Assessment Analyst (TS/SCI Clearance with Full Scope Polygraph Required)

J&T • Annapolis (MD)

On-site
USD 78,000 - 94,000
TS/SCI Vulnerability Analyst — Tenable/Nessus Expert (Poly)
TS/SCI Vulnerability Analyst — Tenable/Nessus Expert (Poly)

J&T Business Consulting • Annapolis (MD)

On-site
USD 78,000 - 94,000
Vulnerability Management Engineer (Tenable)
Vulnerability Management Engineer (Tenable)

Alluvial Concepts • Rockville (MD)

On-site
USD 120,000 - 180,000
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE LLC • Chantilly (VA)

Hybrid
USD 70,000 - 90,000
Life/STD/LTD insurance
401(k) plan
Paid time off
+5
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7
Compliance and Continuous Monitoring Engineer - Vulnerability Management (Top Secret Clearance)
Compliance and Continuous Monitoring Engineer - Vulnerability Management (Top Secret Clearance)

ShorePoint, LLC • Washington

On-site
USD 110,000 - 160,000
144 hours PTO
11 holidays
Health insurance coverage 85%
+2
Compliance and Continuous Monitoring Engineer - Vulnerability Management (Top Secret Clearance)
Compliance and Continuous Monitoring Engineer - Vulnerability Management (Top Secret Clearance)

ShorePoint • Washington

On-site
USD 120,000 - 170,000
PTO 144 hours
11 holidays
Insurance coverage 85%
+2
System Vulnerability Analyst
System Vulnerability Analyst

Socket.dev • Maryland

On-site
USD 100,000 - 200,000
Family Medical, Dental & Vision
PTO & Holidays
401(k) with Company Contribution
+4
System Vulnerability Analyst Annapolis Junction, MD
System Vulnerability Analyst Annapolis Junction, MD

ANS • Annapolis (MD), Northern (KY)

On-site
USD 100,000 - 200,000
Family Medical, Dental and Vision
PTO
Maternity/Paternity Leave
+9
Vulnerability Analyst - Security Engineer (Part-Time, TS/SCI)
Vulnerability Analyst - Security Engineer (Part-Time, TS/SCI)

CACI International Inc. • Maryland

On-site
USD 87,000 - 182,000