This role involves independently performing operational vulnerability and exposure analysis, as well as continuous monitoring activities. These activities support Security Operations Center (SOC) investigations, cyber risk prioritization, and system security coordination. The analyst will correlate various data sources, including ACAS/Tenable findings, runZero asset context, STIG/configuration information, system criticality, and network/security telemetry, to assess the relevance and potential impact of identified weaknesses. The position requires providing vulnerability, asset, configuration, and control context to Cybersecurity Operations and Threat Analysts, identifying weaknesses that could lead to exploitation or increase mission risk. Coordination with system ISSOs/ISSMs, system owners, administrators, engineers, and remediation teams is essential for validating affected assets, clarifying risk, supporting mitigation, and determining continuous monitoring or RMF follow-up. The role also includes analyzing recurring vulnerabilities and exposure patterns to identify remediation priorities and systemic issues. Developing and maintaining repeatable checklists, procedures, and metrics for operational exposure analysis, remediation validation, SOC-to-ISSO coordination, and continuous-monitoring support is a key responsibility. Accurate record-keeping of findings, remediation status, risk decisions, and supporting evidence is required. The analyst will apply knowledge of network security, common protocols, system architecture, vulnerabilities, security controls, and DoD requirements to communicate technical risk in operational terms.
Stand Out From the Crowd
Upload your resume and get instant feedback on how well it matches this job.
Job Type
Full-time
Career Level
Mid Level