Risk Management Framework Analyst

Booz Allen Hamilton•Suffolk, VA
•$61,900 - $141,000•Remote

About The Position

Function as a Risk Management Framework (RMF) Analyst as part of a team ensuring National Institute of Standards and Technology (NIST) management, operation, technical, and privacy security control implementation compliance for complex DoD information systems. Provide support for executing full Authority to Operate (ATO) certification package and risk management functions, measuring risk, examining system documentation, reviewing appropriate system, testing system technical security configuration settings, reviewing scan results and Platform IT (PIT), and developing findings reports. Demonstrate subject matter expertise in NIST security guidance using NIST RMF and Cybersecurity Framework (CSF).

Requirements

  • 5+ years of experience providing security guidance using NIST, RMF, CSF, DoD, and local security policies
  • Experience using the Enterprise Mission Assurance Support Service (eMASS) to document and track the RMF process for an ATO package
  • Experience planning and executing security controls, analyzing assessment procedures, and identifying and using required tools
  • Experience interfacing with information assurance managers, including preparing and reviewing documentation such as Systems Security Plans (SSPs), risk assessment reports, implementation plans, Assessment and Authorization (A&A), Certification and Accreditation (C&A) packages, and Plan of Actions and Milestones (POA&Ms)
  • Knowledge of NIST contingency planning, POA&M management, and DoD continuous auditing, monitoring, and assurance
  • Top Secret clearance
  • Bachelor's degree in an Engineering, CS, Cybersecurity, IT, or Information Systems field and 5+ years of experience in national-level intelligence, tactical or strategic communications systems, command and control applications and architectures, and serving in senior-level positions, or 10+ years of experience in national-level intelligence, tactical or strategic communications systems, command and control applications and architectures, and serving in senior-level positions in lieu of a degree
  • Cybersecurity DoDM 8140 Intermediate or Advanced-level Certification such as CGRC/CAP, Security+, Security X, CASP+, Cloud+, CISA, CISM, or CISSP Certification

Nice To Haves

  • Experience with DoD cybersecurity policies, directives, and STIGs or SRGs
  • Experience running scans using Tenable ACAS, Trellix ePO, ENS, ESS/HBSS, or Tanium
  • Experience assessing organizational risks and recommending mitigation strategies

Responsibilities

  • Executing full Authority to Operate (ATO) certification package and risk management functions
  • Measuring risk
  • Examining system documentation
  • Reviewing appropriate system
  • Testing system technical security configuration settings
  • Reviewing scan results and Platform IT (PIT)
  • Developing findings reports

Benefits

  • health
  • life
  • disability
  • financial
  • retirement benefits
  • paid leave
  • professional development
  • tuition assistance
  • work-life programs
  • dependent care
  • recognition awards program
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service