Vulnerability Management Analyst

SkyePoint DecisionsBethesda, MD
$110,000 - $130,000Remote

About The Position

SkyePoint Decisions is seeking a Vulnerability Management Analyst to support a cybersecurity program by identifying, analyzing, tracking, and reporting security vulnerabilities across enterprise systems, applications, databases, cloud environments, and network infrastructure. The Analyst collaborates with system owners, security engineers, RMF personnel, and operational teams to ensure vulnerabilities are properly assessed, prioritized, remediated, and verified in accordance with HHS and Federal cybersecurity requirements. The position plays a key role in maintaining a strong security posture through continuous monitoring, risk analysis, remediation tracking, and compliance reporting. This position is fully remote.

Requirements

  • Bachelor's degree in Cybersecurity, Information Systems, Computer Science, Engineering, or a related field.
  • Minimum 5 years of experience in cybersecurity, vulnerability management, information assurance, or security operations supporting Federal environments.
  • Experience supporting POA&M development, remediation tracking, corrective action validation, or vulnerability closure activities.
  • Experience conducting vulnerability assessments and remediation tracking.
  • Familiarity with NIST RMF (SP 800-37)
  • Familiarity with NIST SP 800-53 Rev. 5
  • Familiarity with FISMA
  • Familiarity with Federal cybersecurity compliance requirements
  • Familiarity with Risk assessment methodologies
  • Experience analyzing vulnerability data and developing remediation recommendations.
  • Strong analytical, problem-solving, and communication skills.
  • U.S. Citizenship required.
  • Ability to obtain and maintain a Public Trust.

Nice To Haves

  • Security+ certification
  • Certified Ethical Hacker (CEH) certification
  • CISSP certification
  • GIAC Vulnerability Assessment (GVA) certification
  • GIAC Information Security Fundamentals (GISF) certification
  • GSEC certification
  • CAP (Certified Authorization Professional) certification
  • CISM certification
  • CRISC certification
  • Experience supporting HHS or other Federal civilian agencies.
  • Experience working within FISMA-compliant environments.
  • Knowledge of cloud security and vulnerability management practices.
  • Experience supporting continuous diagnostics and mitigation (CDM) initiatives.
  • Understanding of FedRAMP and Zero Trust security principles.
  • Experience coordinating remediation activities across multiple stakeholders.

Responsibilities

  • Perform vulnerability assessments and analysis across information systems and infrastructure.
  • Perform threat-informed prioritization using exploitability, threat intelligence, CISA Known Exploited Vulnerabilities (KEV), mission criticality, system exposure, and compensating controls.
  • Assess vulnerability risk within the context of system criticality, data sensitivity, and organizational risk tolerance.
  • Develop vulnerability dashboards, remediation metrics, trend analyses, and executive reporting products.
  • Review and analyze vulnerability scan results from enterprise security tools.
  • Validate findings to determine severity, exploitability, and potential impact.
  • Conduct risk-based prioritization of vulnerabilities and security weaknesses.
  • Coordinate with technical teams to assess remediation requirements and timelines.
  • Manage the full lifecycle of vulnerability identification, remediation, and closure.
  • Track vulnerabilities from discovery through remediation and validation.
  • Maintain vulnerability repositories, remediation records, and status reporting.
  • Monitor remediation progress and escalate overdue findings as appropriate.
  • Verify corrective actions and document closure activities.
  • Support continuous monitoring activities across systems and applications.
  • Analyze vulnerability trends and identify recurring issues.
  • Evaluate security risks associated with discovered vulnerabilities.
  • Collaborate with RMF/A&A teams to support Authorization to Operate (ATO) activities.
  • Assist with the management and tracking of Plans of Action and Milestones (POA&Ms).
  • Provide vulnerability-related evidence and documentation for audits, assessments, and authorization activities.

Benefits

  • Certification incentive program
  • PTO
  • Floating federal holiday options
  • HMO and High Deductible plans with Health Savings Accounts [HSAs]
  • Flex Spending Accounts [FSAs]
  • Full Dental Plans
  • Vision
  • ST/LT Disability
  • Life Insurance
  • 401k matched
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service