Information Protection Advisor - SSP & CMMC Programs

Cigna Healthcare•St. Louis, MO
•$103,100 - $171,900•Remote

About The Position

The Cigna Group is seeking an Information Protection Advisor to support its federal compliance programs, ensuring systems meet evolving cybersecurity and regulatory requirements. This role involves partnering with business, technology, cybersecurity, and control teams to maintain accurate, audit-ready security documentation and support compliance initiatives aligned with federal standards. The position directly contributes to protecting critical systems, improving operational readiness, and supporting compliance with frameworks like CMMC and NIST. It is an opportunity for a detail-oriented professional to collaborate across teams, solve complex documentation challenges, and drive quality and consistency in security and compliance processes.

Requirements

  • 4+ years of relevant experience in information security, IT risk, compliance, audit, cybersecurity, or a related field with a bachelor's degree; or 8+ years of relevant experience in lieu of a degree.
  • Working knowledge of risk management, compliance, audit, and security control documentation practices.
  • Experience interpreting NIST requirements and translating them into actionable documentation and compliance activities.
  • Strong organizational skills with the ability to manage multiple priorities and deadlines.
  • Demonstrated attention to detail and commitment to documentation accuracy and quality.
  • Excellent written and verbal communication skills.
  • Ability to collaborate effectively with technical teams, business partners, and control owners.
  • Self-motivated, action-oriented, and capable of working independently while exercising sound judgment.

Nice To Haves

  • Experience creating, maintaining, or supporting federal System Security Plans (SSPs).
  • Experience with Cybersecurity Maturity Model Certification (CMMC), NIST SP 800-171, NIST SP 800-53, or Department of Defense (DoD) security requirements.
  • Experience managing POA&Ms, control narratives, evidence mappings, system inventories, diagrams, policies, or procedures.
  • Knowledge of additional security and compliance frameworks such as SOC 2, PCI, SOX, HITRUST, or similar standards.
  • Experience supporting regulatory assessments, audits, or certification activities.
  • Professional certifications such as CISSP, CISM, CISA, CCP, or CCA.
  • Strong analytical, technical writing, and presentation skills.
  • Proven ability to build effective relationships across business, cybersecurity, and technology teams.

Responsibilities

  • Develop, Update, & Maintain assigned federal System Security Plans (SSPs) and related compliance documentation to ensure accuracy, completeness, and audit readiness.
  • Partner with system owners, control owners, engineering teams, and subject matter experts to validate control implementations, system boundaries, and security documentation.
  • Track documentation updates, open items, remediation activities, and evidence requirements through completion.
  • Gather, organize, and maintain control evidence and supporting artifacts in approved repositories.
  • Support compliance assessments, audits, and certification activities by coordinating documentation, responding to requests, and monitoring deliverables.
  • Identify documentation gaps, inconsistencies, and potential compliance concerns, escalating issues when appropriate.
  • Maintain compliance artifacts including POA&Ms, policies, procedures, control mappings, assessment records, and remediation documentation.
  • Support CMMC readiness efforts through control mapping, evidence collection, gap assessments, issue tracking, and remediation follow-up.
  • Assist with defining and maintaining compliance scope, system boundaries, inventories, and asset populations supporting federal operations.
  • Contribute to templates, procedures, and quality reviews that improve consistency, efficiency, and documentation standards across the compliance program.
  • Communicate project status, risks, and priorities while managing multiple deliverables and deadlines.
  • Support additional security, regulatory, contractual, and audit-related initiatives as business needs evolve.

Benefits

  • Medical
  • Vision
  • Dental
  • Well-being and behavioral health programs
  • 401(k)
  • Company paid life insurance
  • Tuition reimbursement
  • A minimum of 18 days of paid time off per year
  • Paid holidays
  • Leaves of absence
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service