Vulnerability Management Analyst - hybrid Richmond, VA

Novalink Solutions LLC•Richmond, VA
•Hybrid

About The Position

The State Corporation Commission (SCC) is seeking a Risk and Vulnerability Analyst to support vulnerability assessment and risk analysis activities at the SCC. This role is responsible for conducting vulnerability scanning and analysis, supporting remediation efforts, supporting scanning operations, and helping improve enterprise visibility into security weaknesses and cyber risks.

Requirements

  • Information Security-related experience (5 Years)
  • Software Vulnerability Management related experience (3 Years)
  • Experience troubleshooting vulnerability scan tools and scan configurations (3 Years)
  • Experience with automation supporting vulnerability assessment operations (3 Years)
  • Experience supporting Information System Vulnerability Management (ISVM) scans and compliance activities (3 Years)
  • Experience with API discovery and security scanning (3 Years)
  • Experience and proficiency with Microsoft, SharePoint and Power BI (5 Years)
  • Proven analytical and problem-solving abilities (5 Years)
  • Excellent verbal and written communication skills (5 Years)
  • Ability to work independently with minimal direction and as a team (5 Years)
  • Highly motivated and self-directed (5 Years)

Responsibilities

  • Perform vulnerability assessments and assist security scanning across operating systems, databases, web applications, and enterprise infrastructure
  • Analyze vulnerabilities and support development of remediation recommendations
  • Support cloud compliance scans and assessment activities
  • Help troubleshoot scanning issues and support maintenance of vulnerability scanning tools, consoles, and configurations
  • Support automated and scheduled scanning activities, including scan planning, execution, and reporting
  • Support ad hoc or emergency vulnerability scanning in support of incident investigation and response activities
  • Create and maintain scan reports, data feeds, scan policies, repositories, and user access/roles for assessment tools
  • Support API discovery and scanning, and integration of assessment data into third-party tools
  • Coordinate with SCC Security Operations team to support tool operations, testing, and vulnerability management activities
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service