Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.
SarelaTech is seeking an experienced Vulnerability Management Analyst (OS/Infrastructure) to support a DoD cybersecurity mission in Columbus, Ohio. The role focuses on identifying vulnerabilities across systems, coordinating remediation, and ensuring compliance with DISA STIGs and IAVM processes.
The analyst will engage with stakeholders, perform risk-based remediation prioritization, and track security issues while coordinating with system administrators and ISSMs to maintain DoD standards and
SarelaTech is seeking an experienced Vulnerability Management Analyst (OS/Infrastructure) to support a Department of War (DoW) cybersecurity mission in Columbus, Ohio. This position will provide vulnerability management support for assigned information systems and computer networks, identifying vulnerabilities and assessing risk across operating systems, infrastructure, applications, databases, and other information system components.
The Vulnerability Management Analyst will engage with stakeholders and mission partners to facilitate vulnerability discovery through manual review and vulnerability scanning tools. The analyst will coordinate remediation activities, prioritize remediation efforts based on risk, recommend appropriate actions to remediate vulnerabilities and mitigate risk, and validate completed remediation actions.
The position will support implementation of required security configurations, including Defense Information Systems Agency (DISA) Security Technical Implementation Guides (STIGs), and support compliance with the DoD Information Assurance Vulnerability Management (IAVM) program. The analyst will track and report security and compliance issues and ensure compliance with DLA and DoD information security policy.
The position may also support ACAS vulnerability scanning and reporting, cyber hygiene reporting, vulnerability remediation prioritization, and coordination with system administrators, Program Managers, ISSMs, and other cybersecurity stakeholders.
Must possess a current certification meeting DoD 8570/8140 IAT Level II requirements, such as: