Diversified Systems

IT Security Analyst

Diversified Systems$80K — $95K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, Information Systems, or related field required.
  • 5 years of experience in cybersecurity, information security, governance, risk management, or compliance required.
  • 3 years of experience in conducting security risk assessments, vendor security reviews, or compliance evaluations.
  • Experience supporting NIST, CMS, HIPAA, ARC-AMP-E/MARS-E, IRS Publication 1075 frameworks required.
  • Experience with vulnerability management, audit readiness, and continuous monitoring required.

Responsibilities

  • Support cybersecurity initiatives across applications, infrastructure, cloud services, and third-party environments.
  • Perform security risk assessments and technical evaluations of systems and applications.
  • Conduct vendor security reviews and evaluate compliance documentation.
  • Participate in audit preparation and corrective action planning.
  • Identify cybersecurity risks and develop mitigation strategies with stakeholders.

Benefits

  • Opportunities for professional development and training in cybersecurity best practices.
  • Collaborative work environment with cross-functional teams.
  • Access to cutting-edge technology and tools for security analysis.
  • Potential for career advancement within a growing organization.
Full Job Description
IT Security Analyst
Onsite

Description:
Diversified Systems is searching for an IT Security Analyst to support an enterprise cybersecurity, governance, risk management, compliance, and security operations program. The consultant will provide technical expertise in evaluating security risks, supporting regulatory compliance, conducting security assessments, coordinating audit activities, and assisting with the implementation and maintenance of security controls across applications, infrastructure, cloud services, and third-party environments.

The consultant will work closely with the IT Risk & Security Manager, Agency Information Security Officer (AISO), Privacy Officer, Infrastructure Services, application teams, project managers, business stakeholders, and external vendors to support cybersecurity strategy and ensure compliance with applicable federal, state, and agency security requirements. The consultant will also support continuous monitoring, governance, risk management, vendor security reviews, audit readiness, vulnerability management, and enterprise security initiatives while helping maintain the confidentiality, integrity, and availability of information systems and data.

Responsibilities:
  • Support cybersecurity, governance, risk management, compliance, and security operations initiatives across agency applications, infrastructure, cloud services, and third-party environments.
  • Perform security risk assessments, security reviews, and technical evaluations of new and existing systems, applications, and technology initiatives.
  • Conduct vendor security reviews and evaluate SOC reports, security questionnaires, architecture diagrams, and compliance documentation.
  • Support compliance activities related to CMS, HIPAA, NIST, ARC-AMP-E/MARS-E, IRS Publication 1075, and other applicable federal and state security requirements.
  • Participate in audit preparation, evidence collection, audit response activities, remediation tracking, and corrective action planning.
  • Identify cybersecurity risks and collaborate with business units, ITS teams, vendors, and project teams to develop mitigation strategies.
  • Support Governance, Risk, and Compliance (GRC) activities, including policies, standards, procedures, and documentation.
  • Participate in security monitoring, incident response coordination, vulnerability management, and security operations supporting enterprise systems.
  • Review system architecture, cloud solutions, infrastructure changes, and third-party integrations to ensure compliance with security requirements.
  • Coordinate with the Agency CISO, Risk Manager, Privacy Officer, Infrastructure teams, project managers, business units, and vendors.
  • Track security findings, vulnerabilities, POA&Ms, and remediation activities.
  • Assist with implementation and maintenance of NIST-aligned security controls and security standards.
  • Support continuous monitoring, vulnerability remediation, and operational security improvements.
  • Develop executive security reports, compliance documentation, risk summaries, and security metrics.
  • Participate in SDLC activities to ensure security requirements are incorporated throughout project implementation.
  • Provide security consultation for cloud services, enterprise applications, third-party integrations, and emerging technologies.
  • Develop and maintain security documentation, procedures, standards, and compliance artifacts.
  • Communicate technical security risks and recommendations to technical and non-technical stakeholders.
  • Perform additional cybersecurity, governance, risk management, compliance, and security operations duties as assigned.


Requirements:
  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, Information Systems, or related field required.
  • 5 years of experience in cybersecurity, information security, governance, risk management, or compliance required.
  • 3 years of experience conducting security risk assessments, vendor security reviews, or compliance evaluations required.
  • Experience supporting NIST, CMS, HIPAA, ARC-AMP-E/MARS-E, IRS Publication 1075, or comparable frameworks required.
  • Experience supporting Governance, Risk, and Compliance (GRC) programs required.
  • Experience with vulnerability management, audit readiness, evidence collection, remediation tracking, and continuous monitoring required.
  • Experience reviewing cloud technologies, enterprise architecture, and third-party integrations required.
  • Strong analytical, documentation, communication, and organizational skills required.


Desired Skill Sets:
  • CISSP, CISM, CISA, Security+, CGRC, or equivalent certification highly desired.
  • Experience with Azure, AWS, or Google Cloud security highly desired.
  • Experience with SIEM technologies and security monitoring highly desired.
  • Experience performing vendor security assessments and third-party risk management highly desired.
  • Knowledge of Medicaid systems or state government security practices highly desired.
  • Experience supporting Agile project environments highly desired.
  • Excellent written and verbal communication skills highly desired.
  • Strong leadership, analytical thinking, and problem-solving abilities highly desired.


About Diversified Systems

Industry
Founded
1993

Similar Jobs

More Jobs at Diversified Systems

More Information Technology Jobs

Find similar IT Security Analyst jobs: