Vulnerability Management Analyst

Time Systems LLC

$75K — $95K *
Aerospace & Defense
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Cybersecurity, IT, Computer Science, or related field; experience may substitute for education.
  • 4+ years of professional cybersecurity or systems administration experience, with 1 year in vulnerability management.
  • Active DoD Secret Security Clearance required.
  • CompTIA Security+ CE or equivalent certification required.
  • Hands-on experience with Tenable SecurityCenter, Nessus, or ACAS is a must.
  • Familiarity with DISA Security Technical Implementation Guides (STIGs) and secure configuration practices.

Responsibilities

  • Perform vulnerability assessments using Tenable, Nessus, and ACAS in various environments.
  • Review scan results to identify vulnerabilities and prioritize remediation.
  • Coordinate remediation efforts among system administrators and engineering teams.
  • Develop and maintain Plans of Action and Milestones (POA&Ms) according to RMF.
  • Validate DISA STIGs and SCAP results for compliance checks.
  • Generate vulnerability assessment reports and compliance metrics for leadership.
  • Support audits and inspections with detailed documentation and evidence.

Benefits

  • Opportunity to work on mission-critical systems within the Air Force.
  • Engage in a fast-paced cybersecurity operations environment.
  • Collaborative work culture with various engineering and technical teams.
  • Professional development opportunities in government cybersecurity practices.
  • Exposure to high-stakes cybersecurity inspections and compliance metrics.
Full Job Description
Vulnerability Management Analyst

Location- Joint Base Andrews, MD
Clearance- Secret
Certifications- CompTIA Security+ or equivalent

Role Summary

TIME Systems is looking for a Vulnerability Management Analyst to join our Cybersecurity Operations team supporting the Air Force National Capital Region (AFNCR) Information Technology Services (ITS) program. The selected candidate will support enterprise vulnerability management operations by performing vulnerability assessments, reviewing DISA STIG compliance, coordinating remediation activities, and assisting with Risk Management Framework (RMF) compliance across Department of Defense environments. This role will work closely with cybersecurity engineers, ISSOs, system administrators, and engineering teams to improve the organization's security posture while supporting mission-critical systems throughout the AFNCR enterprise.

Key Responsibilities
  • Perform vulnerability assessments utilizing Tenable SecurityCenter, Nessus, and Assured Compliance Assessment Solution (ACAS) across classified and unclassified environments.
  • Review vulnerability scan results to identify CAT I, CAT II, and CAT III vulnerabilities, validate findings, identify false positives, and prioritize remediation activities.
  • Coordinate vulnerability remediation efforts with system administrators, ISSOs, engineering teams, and Queue Managers to ensure timely resolution of identified security findings.
  • Support the development, maintenance, and tracking of Plans of Action and Milestones (POA&Ms) in accordance with Risk Management Framework (RMF) requirements.
  • Validate and review DISA Security Technical Implementation Guides (STIGs), Security Content Automation Protocol (SCAP) results, and secure configuration baselines.
  • Generate vulnerability assessment reports, compliance metrics, executive summaries, and dashboards supporting leadership reporting and cybersecurity readiness inspections, including CCRI and CORA assessments.
  • Maintain ACAS asset inventories, credentialed scan configurations, asset groups, repositories, scan zones, and vulnerability data accuracy.
  • Assist with vulnerability trend analysis, risk scoring, and continuous monitoring activities to improve enterprise cybersecurity posture.
  • Support cybersecurity audits, inspections, accreditation activities, and system authorization efforts by providing required vulnerability documentation and evidence.
  • Collaborate with cybersecurity engineers, system administrators, network engineers, and ISSOs to implement remediation strategies and security best practices.
  • Maintain documentation including Standard Operating Procedures (SOPs), vulnerability management processes, scan schedules, and operational procedures.
  • Ensure compliance with Department of Defense (DoD), Air Force, DISA, RMF, and organizational cybersecurity policies and standards.


Requirements
  • Bachelor's degree in Cybersecurity, Information Technology, Computer Science, Information Systems, or a related technical discipline; equivalent education and experience may be substituted.
  • Minimum of four (4) years of professional cybersecurity or systems administration experience with at least one (1) year supporting vulnerability management, ACAS, Nessus, or Tenable SecurityCenter.
  • Active DoD Secret Security Clearance.
  • Current CompTIA Security+ CE or higher certification meeting DoD 8570/8140 IAT Level II requirements.
  • Hands-on experience performing vulnerability assessments using Tenable SecurityCenter, Nessus, or ACAS.
  • Working knowledge of DISA Security Technical Implementation Guides (STIGs), SCAP Compliance Checker (SCC), and secure system configuration practices.
  • Understanding of Risk Management Framework (RMF), NIST SP 800-53 security controls, POA&M management, and Air Force cybersecurity policies.
  • Experience reviewing vulnerability findings, validating scan results, identifying false positives, and supporting remediation efforts.
  • Strong analytical, troubleshooting, documentation, and organizational skills with excellent attention to detail.
  • Experience preparing technical reports, compliance documentation, vulnerability metrics, and executive summaries.
  • Excellent written and verbal communication skills with the ability to effectively communicate technical information to both technical and non-technical personnel.
  • Ability to work independently while managing multiple priorities in a fast-paced cybersecurity operations environment.


Preferred Qualifications
  • Experience supporting United States Air Force (USAF), Department of Defense (DoD), DISA, or other federal government cybersecurity environments.
  • Experience utilizing eMASS, SCAP Compliance Checker (SCC), HBSS, or other enterprise cybersecurity management tools.
  • Experience supporting Command Cyber Readiness Inspection (CCRI), Command Cyber Operational Readiness Assessment (CORA), or similar cybersecurity inspections.
  • Knowledge of Continuous Monitoring (ConMon) processes and vulnerability lifecycle management.
  • Experience developing PowerShell scripts, Nessus API integrations, or automation solutions to streamline vulnerability management processes.
  • Familiarity with Microsoft Windows Server, Red Hat Enterprise Linux (RHEL), VMware, Active Directory, and enterprise network infrastructure.
  • Understanding of cybersecurity risk assessment methodologies, CVSS scoring, threat prioritization, and risk-based remediation strategies.
  • Experience supporting Authorization to Operate (ATO) packages, security control assessments, and continuous authorization activities.
  • Demonstrated ability to collaborate across cybersecurity, engineering, and operations teams supporting mission-critical enterprise environments.

Similar Jobs

More Jobs at Time Systems LLC

  • Vulnerability Management Analyst
    $75K — $95K *
    Andrews Air Force Base, MD 20762 (Prince Georges County)
    Aerospace & Defense
    In-Person
  • Project Manager
    $90K — $120K *
    Andrews Air Force Base, MD 20762 (Prince Georges County)
    Education, Government & Non-Profit
    In-Person

More Aerospace & Defense Jobs

Find similar Vulnerability Management Analyst jobs: