Audit Specialist - Cyber Security (Mid-Level)

ASSYST, Inc.

$80K — $95K *
Technical Services
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • 3-5 years of IT Audit/Cyber Security experience in Federal context
  • Experience in information security, policy management, and auditing
  • Familiarity with Risk Management Framework and NIST 800-53
  • Understanding of FISMA and FedRAMP frameworks
  • CISA certification preferred
  • Strong analytical and problem-solving capabilities
  • Excellent communication and teamwork skills

Responsibilities

  • Act as liaison between external auditors and internal security systems
  • Perform compliance checks and vulnerability assessments adhering to FISMA/NIST
  • Identify and assess complex system reports and technical requirements
  • Develop and assess audit project metrics and status reports
  • Conduct data calls and compliance checks for audits across security systems
  • Collaborate with system owners, ISSO, and CRA oversight
  • Track deliverables and report on control exceptions and deficiencies
  • Coordinate investigations for artifacts related to ad-hoc audits

Benefits

  • Opportunities for professional development and training
  • Flexible work environment
  • Exposure to a variety of federal cybersecurity initiatives
  • Collaboration with experienced cybersecurity professionals
  • Potential for career advancement within the organization
Full Job Description
ASSYST's Information Assurance and Cyber Security Practice is seeking a mid-level (Audit Specialist - Cyber Security) to support our Federal Program. ASSYST is currently managing Cyber initiatives for various customers including Federal, State, and Local governments. Our end-to-end services cover architecture, design, policy, monitoring, detection, remediation, compliance, awareness, and training.

Responsibilities:
  • Work liaison between external auditors and internal security systems.
  • Conduct compliance checks and vulnerability assessments for internal teams assuring adherence to FISMA / NIST Framework.
  • Identify, define, and assess documents for complex system reports and technical requirements within cross functional teams.
  • Develop and assess reports for audit Project metrics, status reports, risk logs, POAM creation and lessons learned per Audit.
  • Conduct Data Calls and compliance checks for various audits and projects for security systems.
  • Working alongside system owners, ISSO, and CRA oversight.
  • Track all deliverables, report regularly on control exceptions and deficiencies per system, ensure that measures raised in assessments are implemented following risk profiles, and address the root causes of risks using NIST guidelines.
  • Coordinate preliminary investigations to acquire artifacts for all requests associated with various ad-hoc audits across multiple stakeholders (system owners) and organizations.
  • Audits for FISMA-A123 and CFO just to name a few.
  • Perform data entry into client's Governance, Risk, and Compliance tools for audits and system reports for the current and future fiscal year.

Required Qualifications:
  • 3-5 experience in a similar position focused on IT Audit/ Cyber Security supporting Federal programs
  • Experience in information security, policy and risk management, auditing, and audit management
  • Familiarity with the Risk Management Framework, NIST 800-53, Vulnerability Analysis, FISMA and FedRAMP.
  • CISA Certification (Certified Information Systems Auditor) preferred
  • Strong analytical and problem-solving skills.
  • Excellent communication and collaboration abilities

Similar Jobs

More Jobs at ASSYST, Inc.

More Technical Services Jobs

Find similar Audit Specialist - Cyber Security (Mid-Level) jobs: