Risk Management Framework Analyst

Booz Allen HamiltonSuffolk, VA
$86,800 - $198,000Remote

About The Position

Function as a Risk Management Framework (RMF) Analyst as part of a team ensuring National Institute of Standards and Technology (NIST) management, operation, technical, and privacy security control implementation compliance for complex DoD information systems. Provide support for executing full Authority to Operate (ATO) certification package and risk management functions, measuring risk, examining system documentation, and reviewing appropriate system, testing system technical security configuration settings, reviewing scan results, Platform IT (PIT), and developing findings reports. Demonstrate subject matter expertise in NIST security guidance using the NIST Risk Management Framework (RMF) and Cybersecurity Framework (CSF).

Requirements

  • 5+ years of experience with providing security guidance using NIST, RMF, CSF, DoW, and local security policies
  • Experience with using Enterprise Mission Assurance Support Service (eMASS) to document and track the RMF process for an ATO package
  • Experience with planning and executing applicable security controls, analyzing assessment procedures, and identification and using required tools
  • Experience in interfacing with information assurance managers, including preparing and reviewing documentation, including Systems Security Plans (SSPs), Risk Assessment Reports, Implementation Plan, Assessment and Authorization (A&A), Certification and Accreditation (C&A) packages, and Plan of Actions and Milestones (POA&Ms)
  • Knowledge of NIST Contingency Planning, POA&M management, and DoD continuous auditing, monitoring, and assurance
  • Top Secret clearance
  • Bachelor's degree in an Engineering, Computer Science, Cybersecurity, Information Technology, or Information Systems field and 5+ years of experience in national level intelligence, tactical or strategic communications systems, Command and Control applications and architectures, and serving in senior level positions, or 10+ years of experience in national level intelligence, tactical or strategic communications systems, Command and Control applications and architectures, and serving in senior level positions in lieu of a degree
  • Cybersecurity DoDM 8140 Intermediate or Advanced level Certifications, such as CGRC/CAP, Security+, Security X, CASP+, Cloud+, CISA, CISM, or CISSP

Nice To Haves

  • Experience with DoD Cybersecurity policies, directives, and DoD STIGs or SRGs
  • Experience with running scans using Tenable ACAS, Trellix ePO, ENS, ESS/HBSS, or Tanium
  • Experience with assessing organizational risks and recommending mitigation strategies

Responsibilities

  • Ensuring National Institute of Standards and Technology (NIST) management, operation, technical, and privacy security control implementation compliance for complex DoD information systems.
  • Provide support for executing full Authority to Operate (ATO) certification package and risk management functions.
  • Measuring risk, examining system documentation, and reviewing appropriate system, testing system technical security configuration settings, reviewing scan results, Platform IT (PIT), and developing findings reports.
  • Demonstrate subject matter expertise in NIST security guidance using the NIST Risk Management Framework (RMF) and Cybersecurity Framework (CSF).

Benefits

  • health
  • life
  • disability
  • financial
  • retirement benefits
  • paid leave
  • professional development
  • tuition assistance
  • work-life programs
  • dependent care
  • recognition awards program
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service