Security Specialist

Business Technology Integrators

$110K — $130K *
Information Technology
8 - 10 years of experience
Job Overview by Ladders

Qualifications

  • Undergraduate degree in Cybersecurity, Computer Science, Information Systems, or related field.
  • Relevant security certifications: CISSP, CISM, Certified Cloud Security Professional or equivalent.
  • 8+ years in information security, with FISMA/FedRAMP auth experience.
  • Proven ability to develop/maintain System Security Plans (SSPs) and Security Assessment Reports (SARs).
  • Experience with security scanning tools and DevSecOps CI/CD pipeline integration.
  • Background in coordinating penetration testing engagements and documenting outcomes.
  • Familiarity with handling Federal Tax Information (FTI) or similar sensitive data.

Responsibilities

  • Support the security monitoring of systems according to NIST SP 800-53 and FedRAMP requirements.
  • Assist in developing and maintaining System Security Plans and related documentation.
  • Integrate security scanning tools into CI/CD pipelines and manage vulnerability remediation.
  • Support annual contingency and incident response testing and uphold logging practices.
  • Coordinate with teams to assess security risks of new features and AI-based tools.
  • Ensure compliance with regulations for protecting Federal Tax Information and sensitive data.
  • Document findings from security assessments and track remediation actions.

Benefits

  • Health, dental, and vision insurance.
  • Retirement plan options with company matching.
  • Ongoing professional development opportunities.
  • Flexible work schedule with remote work options.
  • Generous paid time off, including holidays and vacation.
Full Job Description
BTI is currently searching for a Security Specialist to fulfill the roles and responsibilities below:

Roles and Responsibilities
The Security Specialist supports the establishment, operation, and continuous monitoring of the system's security posture in accordance with NIST SP 800-53 (Moderate baseline), FISMA, and FedRAMP requirements.
This role contributes to the development and maintenance of the System Security Plan (SSP), Security Assessment Report (SAR), Plan of Action and Milestones (POA&M) tracking, and contingency and incident response planning.
The Security Specialist integrates security scanning (SAST, DAST, IAST) into the CI/CD pipeline, reviews scan results, and coordinates remediation of vulnerabilities in accordance with CISA and DOL remediation timelines.
This role supports penetration testing activities, documents findings and mitigations, and verifies that critical and high vulnerabilities are resolved prior to production deployment.
The Security Specialist supports protection of Federal Tax Information (FTI) and other sensitive data in accordance with IRS Publication 1075, including FIPS-validated encryption at rest and in transit, access control enforcement, and audit logging.
This role also supports breach notification procedures, continuous monitoring tooling, and logging practices consistent with OMB M-21-31 and participates in annual contingency and incident response testing.
The Security Specialist coordinates with development, infrastructure, and AI enablement teams to ensure that new features, environments, and AI-based tools (including chatbots and automated resolution systems) are assessed for security risk, comply with applicable controls, and do not expose non-public Government data without proper authorization.Experience/Qualifications
  • Undergraduate degree from an accredited college or university in Cybersecurity, Computer Science, Information Systems, or a related field.
  • Relevant security certifications such as CISSP, CISM, Certified Cloud Security Professional or
equivalent.
  • At least 8 years of experience in information security, including experience supporting FISMA/FedRAMP authorization activities for Federal information systems.
  • Demonstrated experience developing or maintaining System Security Plans (SSPs), Security Assessment Reports (SARs), and POA&M tracking in accordance with NIST SP 800-53.
  • Experience integrating security scanning tools (SAST, DAST, IAST) into DevSecOps CI/CD pipelines and triaging scan results and technologies such as Tenable, Trend Micro, AWS Security Tools, Security Hub / Guard Duty & Snyk.io.
  • Experience supporting or coordinating penetration testing engagements, including documentation of findings, risk ratings, and remediation verification.
  • Experience protecting Federal Tax Information (FTI) or comparably sensitive data in accordance with IRS Publication 1075 or similar regulatory frameworks, including encryption, access control, and audit logging requirements.
  • Experience with continuous monitoring tooling, security logging standards (e.g., OMB M-21-31), and incident response/contingency planning and testing.
  • Familiarity with cloud security in AWS environments, including security group configuration, IAM policies, and hardened multi-environment architectures (e.g., PROD, DEV, TEST, CAT, DR).
  • Experience assessing security and data-handling risk for AI-based tools and automation, including reviewing AI Enablement Plans and ensuring AI tools do not expose non-public Government data without written authorization.
  • Strong written communication skills, with demonstrated ability to produce clear security documentation and present findings to technical and non-technical stakeholders.

Similar Jobs

More Jobs at Business Technology Integrators

  • UI/UX Specialist
    $90K — $110K *
    Washington, DC 20011 (District Of Columbia County)
    Information Technology
    In-Person
  • UI/UX Specialist
    $80K — $95K *
    Fort Washington, MD 20744 (Prince Georges County)
    Information Technology
    In-Person
  • Contact Center Lead
    $80K — $95K *
    Fort Washington, MD 20744 (Prince Georges County)
    Business Services
    In-Person
  • Contact Center Lead
    $80K — $95K *
    Washington, DC 20011 (District Of Columbia County)
    Business Services
    In-Person
  • Data Engineer
    $110K — $130K *
    Washington, DC 20011 (District Of Columbia County)
    Enterprise Technology
    In-Person

More Information Technology Jobs

Find similar Security Specialist jobs: