Security Compliance Analyst

ShorePointHerndon, VA
Remote

About The Position

We are seeking a Security Compliance Analyst to support federal cybersecurity compliance activities, including Federal Information Security Modernization Act (FISMA)-driven assessment and authorization (A&A), ongoing risk management and audit readiness. This role supports the Security Information Assurance Manager (SIAM) by coordinating security documentation, control implementation, continuous monitoring and compliance activities across Identity, Credential, and Access Management (ICAM) systems. The Security Compliance Analyst position works with Information System Owners (ISOs), Information System Security Officers (ISSOs), program leadership and other stakeholders to maintain security compliance and support federal requirements. This is a unique opportunity to shape the growth, development and culture of an exciting and fast-growing company in the cybersecurity market.

Requirements

  • Federal information security compliance and audit practices, including FISMA and A&A activities.
  • NIST RMF, NIST Special Publication (SP) 800-53 security controls and common security compliance artifacts, including SSPs, SARs, POA&Ms, RARs and continuous monitoring reporting.
  • Security documentation, control implementation, continuous monitoring and audit readiness practices.
  • Bachelor’s degree in Cybersecurity, Information Technology, Information Systems, or a related field, or equivalent professional experience.
  • 2+ years of experience in federal information security compliance, IT security, or a related field.
  • Experience with Governance, Risk, and Compliance (GRC) tools such as Xacta, CSAM, RSA Archer or similar.
  • Demonstrated experience supporting FISMA compliance activities and/or federal security audits.
  • Experience collaborating with ISOs and/or ISSOs on system security documentation and A&A activities.
  • Strong written and verbal communication skills, with the ability to translate technical compliance findings into clear, actionable reporting for government stakeholders.
  • Strong organizational skills and attention to detail, particularly around documentation control and audit readiness.
  • Proven ability to analyze complex requirements and translate them into clear, actionable tasks and processes through critical thinking.
  • Applicants must be a U.S. citizen and eligible to obtain and maintain a Public Trust security clearance, in compliance with federal contract requirements.

Nice To Haves

  • Experience supporting an ICAM program or similar identity governance initiative.
  • Familiarity with Federal Identity, Credential, and Access Management (FICAM) architecture, NIST SP 800-63 digital identity guidelines or OMB M-19-17 or successor ICAM policy.
  • Relevant certifications such as CompTIA Security+, Certified Authorization Professional (CAP), Certified Information Systems Security Professional (CISSP) or Certified Information Systems Auditor (CISA).
  • Experience supporting continuous monitoring programs or cATO initiatives.
  • Prior experience in a federal contracting environment supporting a civilian or defense agency.

Responsibilities

  • Support the SIAM in executing the program’s information assurance and cybersecurity compliance strategy.
  • Coordinate with ISOs and ISSOs to maintain system security documentation, track control implementation and support Authorization to Operate (ATO) and continuous ATO (cATO) activities.
  • Support FISMA compliance activities, including annual self-assessments, security control assessments and preparation for Inspector General (IG) and Office of Management and Budget (OMB)-driven audits.
  • Develop, review and maintain security artifacts, including System Security Plans (SSPs), Security Assessment Reports (SARs), Plans of Action and Milestones (POA&Ms) and Risk Assessment Reports (RARs).
  • Support Risk Management Framework (RMF) activities, including control selection, implementation tracking, assessment and continuous monitoring.
  • Track POA&M remediation activities to ensure findings from audits, assessments and vulnerability scans are documented, assigned and closed within required timelines.
  • Assist with the preparation of materials and evidence packages for internal reviews, external audits and compliance inspections (e.g., FISMA, OIG, GAO, or agency-specific audits).
  • Support the security compliance posture of ICAM systems and track security policy, procedure and control updates to maintain alignment with evolving federal requirements.
  • Maintain continuous monitoring documentation and support monthly and quarterly compliance reporting to program leadership and government stakeholders.
  • Participate in security control assessments, walkthroughs and stakeholder interviews to validate control implementation.
  • Maintain organized documentation repositories and audit trails to support inspection readiness.
  • Communicate compliance status, risks and action items to the SIAM and program leadership.

Benefits

  • 144 hours of PTO
  • 11 holidays
  • 85% of insurance premiums covered
  • a 401(k)
  • continuing education
  • certification maintenance and reimbursement
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service