CyberSecurity Engineer

Spatial Front, Inc.

$120K — $150K *
Technical Services
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • U.S. Citizen with active Secret Clearance or ability to obtain it.
  • Bachelor's in Cybersecurity, IT, Computer Science, or equivalent experience.
  • 5+ years of dedicated cybersecurity engineering experience.
  • Active CompTIA Security+ certification (IAT Level II compliant).
  • Proven hands-on experience with ACAS scans across large server environments.
  • Experience applying and evaluating DISA STIGs at enterprise scale.
  • In-depth knowledge of DoD RMF and experience with eMASS.

Responsibilities

  • Perform automated enterprise vulnerability scans on 900+ servers using ACAS/Tenable.sc.
  • Ensure compliance by applying STIGs and validating via DISA STIG Viewer.
  • Lead and manage RMF lifecycle activities to ensure ongoing ATO status.
  • Develop and track POA&Ms for vulnerabilities and non-compliant controls.
  • Monitor and report on vulnerabilities and compliance metrics to leadership.

Benefits

  • Comprehensive benefits package available.
  • Flexible hybrid/onsite work environment.
Full Job Description
Job Type

Full-time

Description

Position Overview

Spatial Front is seeking a Cybersecurity Engineer to support and secure mission-critical infrastructure across a large enterprise environment comprising 900+ servers.

In this role, you will lead hands-on vulnerability management, security compliance, and Risk Management Framework (RMF) authorization processes. You will serve as a technical expert responsible for continuous scanning, STIG application, POAM tracking, and remediation strategies to safeguard our federal client's assets.

Location: Arlington, VA (hybrid/On-Site)

Responsibilities
  • Vulnerability Assessment & Mitigation: Perform automated and credentialed enterprise vulnerability scans across 900+ Windows/Linux server assets using Assured Compliance Assessment Solution (ACAS / Tenable.sc). Analyze raw scan results, evaluate true/false positives, prioritize risk, and coordinate patch/remediation workflows with systems administrators.
  • Compliance & Hardening: Execute end-to-end Security Technical Implementation Guide (STIG) application and evaluation across large-scale server infrastructures. Validate compliance utilizing DISA STIG Viewer and automated benchmarks (SCAP Content).
  • RMF & Authorization Artifacts: Lead and support Risk Management Framework (RMF) Steps 1 through 6 lifecycle activities. Prepare, maintain, and upload standard compliance artifacts into Enterprise Mission Assurance Support Service (eMASS) to maintain continuous Authority to Operate (ATO) posture.
  • POA&M Management: Author, manage, and track Plans of Action and Milestones (POA&Ms) for open vulnerabilities and non-compliant controls. Work with stakeholders to define mitigation strategies, root cause analyses, and realistic completion milestones.
  • Security Reporting & Ops: Drive continuous monitoring strategies, presenting vulnerability and compliance metrics to agency leadership and federal stakeholders.


Requirements

  • Clearance: Must be a U.S. Citizen with an active Secret Clearance (or ability to obtain/pass a federal background investigation).
  • Education & Experience: Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or related field (or equivalent operational experience) + 5+ years of dedicated cybersecurity engineering experience.
  • Certifications: Active CompTIA Security+ (IAT Level II compliant).
  • Hands-On Scale Experience:
    • Proven experience conducting ACAS scans and vulnerability analysis across large environments (900+ servers).
    • Direct experience applying and evaluating DISA STIGs at enterprise scale.
    • Deep working knowledge of DoD RMF processes and direct experience navigating eMASS.
    • Strong proficiency in writing, managing, and closing out POA&Ms.


Desired / Nice-To-Have Qualifications
  • Identity & Access Management: Hands-on experience with Identity, Credential, and Access Management (ICAM), including user provisioning, role-based access control (RBAC), and access review tracking.
  • Log Management & Auditing: Practical experience analyzing audit logs, building dashboards, and configuring security alerts using Splunk and Audit Vault systems.
  • Advanced Certifications: CISSP (Certified Information Systems Security Professional), CISM, or CASP+.
  • Experience with automated vulnerability/patch management tooling and scripting (e.g., PowerShell, Python, or Bash).


Additional Information
  • Clearance: Must be a U.S. Citizen with an active Secret security clearance or the ability to obtain one.
  • Work Environment: On-site/Hybrid as required by the contract and program.
  • Benefits: SFI offers a comprehensive benefits package. Details available at SFI Careers.
  • This is a full-time, W2 position.
  • No agencies, third parties, or Corp-to-Corp submissions.


Salary Description

$120,000-150,000

Similar Jobs

More Jobs at Spatial Front, Inc.

  • CyberSecurity Engineer
    $120K — $150K *
    Crystal City, TX 78839 (Zavala County)
    Technical Services
    In-Person
  • CyberSecurity Engineer
    $120K — $150K *
    Arlington, VA 22204 (Arlington County)
    Information Technology
    In-Person
  • Facility Security Officer (FSO)
    $75K — $95K *
    Arlington, VA 22204 (Arlington County)
    Aerospace & Defense
    In-Person
  • Senior Program Manager - Multiple
    $100K — $130K *
    Crystal City, TX 78839 (Zavala County)
    Education, Government & Non-Profit
    In-Person
  • Audit Team Lead
    $90K — $120K *
    Crystal City, TX 78839 (Zavala County)
    Aerospace & Defense
    In-Person

More Technical Services Jobs

Find similar CyberSecurity Engineer jobs: