Cherokee Nation Businesses

Cybersecurity Vulnerability Management Lead

Cherokee Nation Businesses$120K — $145K *
US-AnywhereRemote in United States
Information Technology
8 - 10 years of experience
Job Overview by Ladders

Qualifications

  • 8+ years of cybersecurity experience
  • 4+ years of direct Vulnerability Management experience in large enterprise
  • 3+ years leading vulnerability analysts or enterprise VM initiatives
  • Deep expertise in Tenable.sc, Tenable.io, and Nessus
  • Experience with ServiceNow Vulnerability Response and CMDB
  • Knowledge of modern vulnerability prioritization methodologies
  • Experience in hybrid cloud environments

Responsibilities

  • Lead and enhance NSF's enterprise Vulnerability Management capabilities
  • Provide technical leadership and foster team accountability
  • Develop a Vulnerability Management roadmap aligned with threats
  • Introduce modern prioritization techniques utilizing various metrics
  • Recommend emerging technologies to enhance validation and visibility
  • Oversee end-to-end vulnerability management processes
  • Integrate findings from cloud-native security tools

Benefits

  • Opportunities for professional development and continuous learning
  • Collaborative and innovative work environment
  • Involvement in strategic cybersecurity modernization initiatives
  • Access to cutting-edge technologies and tools
  • Community engagement and support for work-life balance
Full Job Description
JOB DESCRIPTION

Cybersecurity Vulnerability Management Team Lead

Position Overview

Cherokee Federal Systems is seeking a highly experienced Cybersecurity Vulnerability Management Team Lead to support the National Science Foundation (NSF) Cybersecurity Program.

This is a highly visible role supporting a strategic modernization effort within the NSF Cybersecurity Program.

We are not seeking a traditional vulnerability manager who simply operates scanners, generates reports, and tracks POA&Ms.

We are seeking a technical leader who can help transform Vulnerability Management into a modern, threat-informed Exposure Management capability.

This individual will serve as the technical authority for Vulnerability Management, lead a small team of analysts, partner closely with Security Operations, Cloud Engineering, Infrastructure, Compliance, and Development teams, and introduce new detection, validation, and prioritization capabilities that measurably reduce organizational cyber risk.

The ideal candidate possesses a passion for innovation, continuously evaluates emerging technologies, and is capable of challenging traditional approaches to vulnerability management.

Why This Role Matters

Vulnerability Management has been identified as a key opportunity for improvement and modernization within the NSF Cybersecurity Program.

We are intentionally looking for a leader who can help evolve the program from a traditional scan-and-report model into a proactive capability focused on:

  • Exposure Reduction
  • Threat-Informed Prioritization
  • Detection Engineering
  • Continuous Validation
  • Cloud-Native Security
  • Automation
  • Actionable Executive Metrics

Candidates whose experience is primarily limited to running Nessus scans, distributing reports, or supporting annual compliance activities are unlikely to be successful in this role.

Key Responsibilities

Lead Enterprise Vulnerability Management Operations

  • Lead and mature NSF's Vulnerability Management capability across enterprise, cloud, containerized, application, and hybrid environments.
  • Provide technical leadership to a team of vulnerability analysts and establish a culture of accountability, ownership, collaboration, and continuous improvement.
  • Develop and maintain a Vulnerability Management roadmap aligned with evolving threats and organizational priorities.

Modernize Detection & Prioritization Capabilities

  • Introduce and operationalize modern vulnerability prioritization techniques utilizing:
    • CISA Known Exploited Vulnerabilities (KEV)
    • EPSS
    • Threat intelligence feeds
    • Asset criticality scoring
    • Internet-facing asset identification
    • Attack path analysis
    • MITRE ATT&CK mapping
  • Evaluate and recommend emerging technologies that improve vulnerability validation, attack surface visibility, and exposure management.

Vulnerability Lifecycle Management

  • Own end-to-end vulnerability management processes including:
    • Discovery
    • Validation
    • Prioritization
    • Remediation coordination
    • Exception handling
    • Verification
    • Executive reporting
  • Operate and optimize enterprise scanning platforms including Tenable.sc, Tenable.io, and Nessus.
  • Improve scan coverage, credential management, accuracy, and false-positive reduction.

Cloud and Application Security

  • Integrate findings from cloud-native security capabilities such as:
    • AWS Inspector
    • Security Hub
    • GuardDuty
    • Wiz
    • Prisma Cloud
    • Microsoft Defender for Cloud
  • Partner with Application Security and DevSecOps teams to support:
    • AppScan
    • DAST
    • SAST
    • CI/CD integrations
    • Container image scanning

ServiceNow and Automation

  • Mature ServiceNow Vulnerability Response capabilities including:
    • CMDB enrichment
    • Automated ticket creation
    • SLA tracking
    • Ownership assignment
    • Escalation workflows
  • Develop automation opportunities through APIs, Python, PowerShell, and orchestration capabilities.

Reporting & Leadership

  • Build executive dashboards and metrics including:
    • MTTR
    • SLA adherence
    • Vulnerability aging
    • Exposure trends
    • Scan coverage
    • Remediation effectiveness
  • Brief cybersecurity leadership on emerging risks, remediation progress, and program maturity initiatives.

 

Required Qualifications

  • 8+ years of cybersecurity experience.
  • 4+ years of direct Vulnerability Management experience in a federal or large enterprise environment.
  • 3+ years leading vulnerability analysts, remediation programs, or enterprise VM initiatives.
  • Deep hands-on expertise with:
    • Tenable.sc
    • Tenable.io
    • Nessus
  • Experience implementing or significantly improving a Vulnerability Management or Exposure Management capability.
  • Experience with ServiceNow Vulnerability Response and CMDB integrations.
  • Experience leveraging modern vulnerability prioritization methodologies including:
    • CISA KEV
    • EPSS
    • Threat intelligence
    • Asset criticality
    • Attack path analysis
  • Experience supporting AWS, Azure, or hybrid cloud environments.
  • Experience collaborating with Security Operations and Incident Response teams to identify and rapidly remediate actively exploited vulnerabilities.
  • Experience briefing technical teams, executives, and federal stakeholders.

 

Highly Desired Experience

Candidates with experience in one or more of the following areas will receive strong consideration:

  • SafeBreach

About Cherokee Nation Businesses

Cherokee Nation Businesses is a diversified holding company that manages a range of businesses and investments in various sectors, including gaming, hospitality, aerospace, real estate, technology, healthcare, natural resources, and more. The company is owned by the Cherokee Nation, the largest Native American tribe in the United States. Cherokee Nation Businesses is committed to creating economic opportunities and improving the quality of life for Cherokee citizens and the surrounding communities.
Learn more about Cherokee Nation Businesses
Size
7,000 employees
Industry

Similar Jobs

More Jobs at Cherokee Nation Businesses

  • Cherokee Nation Businesses
    Leahy Vetter I
    $100K — $114K *
    Fort Washington, MD 20744 (Prince Georges County)
    Aerospace & Defense
    In-Person
  • Cherokee Nation Businesses
    Cybersecurity Vulnerability Management Lead
    $120K — $145K *
    Remote
    Information Technology
    Remote in United States
  • Cherokee Nation Businesses
    Assessment Lead
    $110K — $130K *
    Washington, DC 20011 (District Of Columbia County)
    Information Technology
    In-Person
  • Cherokee Nation Businesses
    SOC Manager
    $110K — $130K *
    Washington, DC 20011 (District Of Columbia County)
    Information Technology
    In-Person
  • Cherokee Nation Businesses
    ISSO Lead
    $110K — $130K *
    Washington, DC 20011 (District Of Columbia County)
    Information Technology
    In-Person

More Information Technology Jobs

Find similar Cybersecurity Vulnerability Management Lead jobs: