Senior Security and Compliance Specialist
Posted 4hrs ago
Employment Information
Report this job
Job expired or something wrong with this job?
Job Description
Senior Security and Compliance Specialist securing Veterans Affairs technology programs. Applying NIST, FISMA, and compliance expertise to support federal digital services and ATO activities.
Responsibilities:
- Serve as a subject matter expert on security and compliance requirements
- Provide guidance and recommendations to internal teams, external partners, and government stakeholders
- Apply expertise in the NIST Risk Management Framework, FISMA, and NIST SP 800-53 security and privacy controls
- Evaluate how system changes, technical decisions, and development activities may impact security, privacy, and regulatory compliance
- Support implementation and continuous improvement of security and compliance processes
- Execute security and compliance activities, prioritize tasks, identify and resolve blockers, and collaborate with development teams on secure software delivery
- Support Authorization to Operate preparation, maintenance, and continuous monitoring
- Maintain security and compliance documentation, POA&Ms, and system artifacts in GRC tools
- Interpret cybersecurity laws, regulations, frameworks, and standards and translate requirements into actionable guidance
- Develop and maintain formal security documentation, compliance reports, and supporting artifacts
- Collaborate with program leadership, technical teams, and external partners to identify risks and recommend mitigation strategies
- Provide technical guidance and mentorship to colleagues
- Support recruiting activities, including reviewing technical assessments and participating in candidate interviews
Requirements:
- Bachelor's degree in Computer Science, Information Assurance, Cybersecurity, or a related field, with 7+ years of relevant professional experience
- Additional relevant experience may be considered in lieu of a degree
- At least 4 years of hands-on cybersecurity experience
- At least 2 years of experience working with security and compliance frameworks
- Strong knowledge of NIST RMF, FISMA, and NIST SP 800-53 security controls
- CompTIA Security+ certification
- CISSP or CISM certification
- Must be legally authorized to work in the United States
- Must successfully complete and maintain required federal Public Trust background investigations and suitability/fitness determinations within required customer onboarding timelines
- Previous favorable Public Trust determination or federal customer suitability approval preferred
- Certificate of Competence in Zero Trust (CCZT) preferred
- CompTIA SecurityX (formerly CASP+) certification preferred
- Experience with ServiceNow Continuous Authorization and Monitoring (SNOWCAM) preferred
- Familiarity with Kubernetes and Amazon Web Services Elastic Kubernetes Service (AWS EKS) preferred
Benefits:
- Company-subsidized health, dental, and vision insurance
- Flexible PTO
- 401K with employer match
- Paid parental leave after one year of service
- Employee Assistance Program
- Remote work culture and flexibility



















