Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Cybersecurity Analyst (Vulnerability Management & Continuous Monitoring)

Chenega Corporation

Job Description

Job Description

Overview

Cybersecurity Analyst (Vulnerability Management & Continuous Monitoring)

 

Oakton, VA

 

Are you ready to enhance your skills and build your career in a rapidly evolving business climate? Are you looking for a career where professional development is embedded in your employer’s core culture? If so, Chenega Military, Intelligence & Operations Support (MIOS) could be the place for you! Join our team of professionals who support large-scale government operations by leveraging cutting-edge technology and take your career to the next level!  

 

SecuriGence delivers essential technology services supporting critical national security missions. We are seeking a Cybersecurity Analyst (Vulnerability Management & Continuous Monitoring) to support Department of Defense (DoD) cybersecurity operations by executing vulnerability management, security compliance, and Continuous Monitoring (ConMon) activities in accordance with the Risk Management Framework (RMF). This role is responsible for identifying, assessing, prioritizing, and tracking vulnerabilities using enterprise tools, ensuring compliance with Security Technical Implementation Guides (STIGs), and responding to Information Assurance Vulnerability Alerts (IAVAs).

Responsibilities

  • Vulnerability Management
    • Perform vulnerability scanning using Assured Compliance Assessment Solution (ACAS) (e.g., Tenable.sc / Nessus).
    • Enforcing the ACAS best practice guide requirements when performing vulnerability scans in ACAS
    • Analyze scan results to identify vulnerabilities, misconfigurations, and compliance gaps.
    • Validate findings against the latest released DISA STIGs and applicable security baselines.
    • Review of provided checklists and working with system admins in identifying gaps for POA&M creation.
    • Assess and track vulnerabilities in accordance with DoD timelines and risk severity.
    • Correlate vulnerabilities with IAVA/IAVM notices and ensure timely remediation or mitigation.
    • Develop and maintain Plan of Action and Milestones (POA&M) documentation.
    • Maintenance of Risk Acceptance (RA) POA&M items within SOR (System of Record) and coordinating with System administrators to validate that RA is required instead of a POA&M.
  • STIG Compliance & Hardening
    • Apply and validate Security Technical Implementation Guides (STIGs) across operating systems, applications, and network devices.
    • Conduct manual and automated STIG compliance checks using tools such as ACAS Audit checks, STIG Viewer, SCAP Compliance Checker (SCC), and Evaluate-STIG.
    • Document compliance status and provide remediation guidance to system administrators.
    • Support system hardening efforts aligned with DoD baseline configurations.
    • Ensure that golden images are maintained for Servers (RHEL and Windows) and Workstations following STIG guidance.
  • IAVA/IAVM Management
    • Monitor and assess Information Assurance Vulnerability Alerts (IAVAs) and Bulletins (IAVBs).
    • Determine system applicability and operational impact.
    • Coordinate remediation actions and track compliance deadlines.
    • Maintain IAVA compliance reporting and documentation for audits.
  • Continuous Monitoring (ConMon)
    • Execute Continuous Monitoring activities in accordance with RMF Step 6.
    • Monitor security controls for effectiveness and ongoing compliance.
    • Conduct control assessments and assist with periodic security reviews.
    • Support automated and manual data collection for ConMon dashboards and reporting.
    • Identify trends, recurring issues, and systemic risks across systems.
  • RMF & Compliance Support
  • Support RMF activities across all six steps, with emphasis on:
    • Control implementation validation
    • Security control assessment support
    • Ongoing authorization (ATO sustainment)
  • Update and maintain RMF artifacts, including:
    • System Security Plan (SSP)
    • Security Assessment Report (SAR)
    • Plan of Action and Milestones (POA&M)
    • Security Assessment Plan (SAP)
  • Map vulnerabilities and findings to NIST SP 800-53 controls.
  • Reporting & Documentation
    • Generate vulnerability and compliance reports for leadership and Authorizing Officials (AOs).
    • Provide risk-based recommendations and remediation strategies.
    • Maintain audit-ready documentation in accordance with DoD and agency requirements
  • Other duties as assigned

Qualifications

  • High school diploma or GED equivalent
  • 5+ years of experience in DoD cybersecurity or RMF-based environments
  • Hands-on experience with:
    • ACAS (Nessus / Tenable.sc)
    • STIG implementation and validation
    • IAVA/IAVM processes
    • Experience with vulnerability assessment, risk analysis, and remediation tracking.
  • DoD 8570/8140 Compliance: Must meet IAT Level II requirements (e.g., Security+)
  • Active DoD Top Secret clearance with SCI eligibility.

 

Knowledge, Skills, and Abilities:

  • Strong understanding of:
    • DoD RMF (DoDI 8510.01)
    • NIST SP 800-53 security controls
  • Ability to manage multiple systems and priorities in a regulated environment
  • Strong analytical and problem-solving skills
  • Attention to detail and compliance rigor
  • Ability to translate technical risk into mission impact
  • Effective communication with technical and non-technical stakeholders
  • Relevant certifications:
    • Certified Information Systems Security Professional (CISSP)
    • Certified Ethical Hacker (CEH) or equivalent
    • DISA ACAS Training Certificate
  • Experience with:
    • ACAS
    • SCAP Compliance Checker (SCC) / Evaluate-STIG
    • STIG Viewer
    • eMASS, Xacta
    • Trellix, MDE
    • Splunk, Elastic
  • Familiarity with scripting (e.g., PowerShell, Python) for automation.
  • Experience in enterprise-level ConMon programs or NOSC/SOC environments.

 

 

How you’ll grow

At Chenega MIOS, our professional development plan focuses on helping our team members at every level of their careers to identify and use their strengths to do their best work every day. From entry-level employees to senior leaders, we believe there’s always room to learn.  

We offer opportunities to help sharpen skills in addition to hands-on experience in the global, fast-changing business world. From on-the-job learning experiences to formal development programs, our professionals have a variety of opportunities to continue to grow throughout their careers.  

Benefits

At Chenega MIOS, we know that great people make a great organization. We value our team members and offer them a broad range of benefits.  

Learn more about what working at Chenega MIOS can mean for you.  

Chenega MIOS’s culture

Our positive and supportive culture encourages our team members to do their best work every day. We celebrate individuals by recognizing their uniqueness and offering them the flexibility to make daily choices that can help them be healthy, centered, confident, and aware. We offer well-being programs and continuously look for new ways to maintain a culture where we excel and lead healthy, happy lives.  

Corporate citizenship

Chenega MIOS is led by a purpose to make an impact that matters. This purpose defines who we are and extends to relationships with our clients, our team members, and our communities. We believe that business has the power to inspire and transform. We focus on education, giving, skill-based volunteerism, and leadership to help drive positive social impact in our communities.  

Learn more about Chenega’s impact on the world.  

Chenega MIOS News- 

Tips from your Talent Acquisition Team

We want job seekers exploring opportunities at Chenega MIOS to feel prepared and confident. To help you with your research, we suggest you review the following links:  

Chenega MIOS web site - 

Glassdoor - -at-Chenega-MIOS- EI_IE369514.11,23.htm

LinkedIn - 

Facebook -

Vacancy posted 3 days ago
Similar jobs that could be interesting for youBased on the Cybersecurity Analyst (Vulnerability Management & Continuous Monitoring) in Oakton, VA vacancy
  • $158.95k - $215.05k

    Cyber Technical Analyst Sr Principal Advance your...  ...in securing and continuously monitoring a classified workstation...  ...Cyber and IT Risk Management Responsibilities...  ..., and remediate vulnerabilities using Tenable Nessus...  ...information assurance and cybersecurity roles Minimum of 5... 
    Suggested
    Full time
    Temporary work
    Part time
    Immediate start
    Remote work
    Worldwide
    Flexible hours

    General Dynamics

    Mc Lean, VA
    5 days ago
  • $158.95k - $215.05k

     ...Family: Cyber and IT Risk Management Skills: Continuous Monitoring,Control Assessment,...  ...Description: CYBER TECHNICAL ANALYST SR PRINCIPAL Advance...  ...assess, and remediate vulnerabilities using Tenable Nessus,...  ...assurance and cybersecurity roles Minimum of 5 years... 
    Suggested
    Temporary work
    Immediate start
    Worldwide
    Flexible hours

    General Dynamics Information Technology

    Mc Lean, VA
    5 days ago
  • $86.8k - $198k

    Enterprise Cybersecurity Vulnerability Analyst, SeniorThe Opportunity:Support Booz Allen Hamilton's internal Enterprise Cybersecurity team by utilizing...  ...levels. Conduct analysis and serve as a vulnerability management resource supporting the company's client-facing and... 
    Suggested
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    McLean, VA
    1 day ago
  • $75.2k - $158.1k

     ...following the Program Management Office (PMO)...  ...systems to support the Cybersecurity program at GCSS-MC....  ...potential shortcomings and vulnerabilities. Additionally,...  ...Systems Analyst should be able to perform...  ...Security Continuous Monitoring (ISCM) Plan. This plan... 
    Suggested
    Full time
    Contract work
    For contractors
    Work experience placement
    Work at office
    Local area
    Flexible hours

    Caci

    Fairfax, VA
    a month ago
  • Secure IT Service Management, a division of Paragone...  ...and maintain vulnerability scanning on networks...  ...when necessary. Continuously improve risk models;...  ...security frameworks and monitoring tools. Experience...  ...who must comply with Cybersecurity Maturity Model Certification... 
    Suggested
    Permanent employment
    Temporary work
    For contractors
    Work at office
    Remote work

    Paragone Solutions Inc

    McLean, VA
    5 days ago
  • $55.2k - $126k

     ...Job Number: R0248202 Cybersecurity Policy Analyst The Opportunity: Provide support, execution, and management services to a high visibility DoD information assurance...  ..., and risk management framework continuous monitoring. Assist with investigating impacts and... 
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    Arlington, VA
    1 day ago
  •  ...solutions to better manage their programs...  ...PURPOSE The AI & Cybersecurity Solutions Analyst will play a critical...  ...lifecycle, identifying vulnerabilities related to data privacy...  ...security controls, monitoring capabilities, and...  ...investigation, and continued employment... 
    Work experience placement
    Local area
    Remote work
    Flexible hours

    Center for Naval Analyses

    Arlington, VA
    5 days ago
  •  ...Services   Reports To: Management  FLSA Status: Full Time/...  ...standard DoD tooling to drive Continuous Monitoring (ConMon), validate...  ...environments. ACAS Operations & Vulnerability Management: Execute...  ...Experience: Bachelor’s degree in Cybersecurity, Information Technology,... 
    Full time
    Flexible hours

    Omniscius Consulting

    Oakton, VA
    20 days ago
  • $100k - $150k

     ...Cybersecurity Risk Analyst Salary Range: $100,000 – $150,000 Clearance: TS/SCI + CI Poly...  ...Provide recommendations for continuous improvement of the processes and...  ...ATO, NIST SP 800-53, continuous monitoring, vulnerability management, or SOC/SIEM operations. Relevant... 
    Contract work

    OPS TECH ALLIANCE LLC

    McLean, VA
    1 day ago
  • Continuous Monitoring (ConMon) Cyber Systems EngineerDepartment: Government Customer- ChantillyLocation: Chantilly, VAPosition Description:The ConMon Cyber Engineer provides support to the customer in the area of Cyber Security. Daily tasks include, but are not limited... 

    Tenica and Associates

    Chantilly, Loudoun County, VA
    2 days ago
  • $170k - $190k

     ...Information Systems Security Manager to work in our...  ...serve as the primary cybersecurity authority for...  ..., authorization, and continuous monitoringDevelop, maintain...  ...Milestones (POA&Ms)Continuous Monitoring StrategiesEnsure...  ...control assessments, vulnerability management, and... 
    Work at office

    ECS Federal

    Fairfax, VA
    3 days ago
  •  ...Security Monitor 3IAP World Services, an Intrepid Global Solutions...  ...leader in Facilities Management and Operations in support of...  ...environment.Essential Job Functions:Continuously monitor to detect...  ...intact.Identify and report vulnerabilities in physical security systems... 
    Contract work
    For contractors
    Shift work

    Intrepid USA

    McLean, VA
    4 days ago
  • $150k - $195k

     ...-tier program and project management, data analytics, and audit...  ...for security authorization, continuous monitoring, and incident response...  ...monitoring activities, including vulnerability scanning, configuration...  ..., and agency-specific cybersecurity policies and directives... 
    Temporary work

    Cathexis

    McLean, VA
    5 days ago
  • $170k - $195k

     ...provider of information management solutions for...  ...Enterprise, providing continuity in skills crucial to...  ...senior management on cybersecurity issues, communicate...  ...authorization, and continuous monitoring Develop, maintain...  ...assessments, vulnerability management, and... 
    Worldwide

    Mission Essential Intelligence Solutions

    Fairfax, VA
    3 days ago
  • $140.25k - $189.75k

    Cybersecurity - Information System Security Manager (ISSM)Company:The Boeing CompanyBoeing Classified...  ..., authorization and continued operation of...  ...environments, threats, vulnerabilities and internal interfaces...  ...and support Continuous Monitoring (CONMON)Oversees configuration... 
    Permanent employment
    Full time
    Relocation
    Visa sponsorship
    Work visa
    Flexible hours
    Shift work

    Boeing

    Fairfax, VA
    20 hours ago
  • $100k - $150k

     ...Wolf is seeking Cloud Cybersecurity Analyst to join a collaborative...  ...to design, defend, and continuously evaluate the enterprise security...  ..., continuous audit monitoring, vulnerability remediation, and strict regulatory...  ...Engineer, Vulnerability Manager, POA&M Manager ~... 
    Full time
    For contractors

    Dark Wolf Solutions

    Herndon, VA
    12 days ago
  • $62k - $141k

    Cybersecurity AnalystThe Opportunity: As an Information Security Risk Specialist on our...  ...milestones to ensure effective risk management and cybersecurity resilience.You’ll work...  ...POA&Ms, SAPs, risk assessments, and continuous monitoring Knowledge of compliance testing tools... 
    Full time
    Contract work
    Part time
    For contractors
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    McLean, VA
    1 day ago
  •  ...Information Technology seeks a Cyber Technical Analyst Sr Principal to support the National...  ...from McLean, VA. You will secure and monitor a classified workstation enclave and...  ...operations. You will lead RMF/ATO activities, manage continuous monitoring, and work with ISSOs,... 

    General Dynamics Information Technology

    Mc Lean, VA
    6 days ago
  •  ...Description Description: The Cybersecurity Analyst will provide hands-on...  ...Information Systems Security Manager (ISSM), NAVFAC CIO personnel...  ...Operate (ATOs), conducting vulnerability and compliance assessments, and providing continuous monitoring and incident response... 
    Contract work
    Interim role

    ARES Enterprise

    Fairfax, VA
    a month ago
  • $103.8k - $218.1k

     ...Identity, Credential and Access Management (ICAM) capabilities for the...  ..., network and system monitoring, configuration control and...  ...Security Plans (SSPs). Apply continuous monitoring techniques to evaluate...  ...with the use of vulnerability scanning and assessment tools... 
    Contract work
    For contractors
    Work experience placement
    Work at office
    Local area
    Flexible hours

    CACI International

    Chantilly, Loudoun County, VA
    3 days ago
  • $91.6k - $153.8k

     ...Cyber Incident Response Analyst Unlock the secrets of intelligence...  ...Digital Transformation, Cybersecurity, IT, Data Analytics and...  ...Incident Detection and Monitoring Incident Analysis and...  ...Threat Intelligence and Vulnerability Management Reporting and Documentation... 
    Hourly pay
    Contract work
    Temporary work
    Work experience placement
    Local area
    Remote work
    Shift work
    Night shift
    Day shift
    Afternoon shift

    ManTech

    McLean, VA
    1 day ago
  • $100k - $112k

     ...RESPONSIBILITIES Supports cybersecurity planning,...  ..., and continuous compliance activities...  ...policies. Assists vulnerability assessments,...  ...supporting continuous monitoring and secure configuration management. Coordinates...  ...a Cybersecurity Analyst to join our team... 
    Full time
    Contract work
    Temporary work
    Local area
    Remote work
    Monday to Friday
    Weekend work
    Day shift
    Afternoon shift

    TekSynap

    Reston, VA
    4 days ago
  •  ...Cybersecurity Analyst LOCATION Tysons, VA 22182 CLEARANCE TS/SCI...  ...threats. In this role, you will monitor and analyze security events, identify vulnerabilities, and implement measures to...  ...Engineering, Network Engineering, Risk Management, Systems Engineering, Data... 
    Temporary work
    For contractors
    Immediate start
    Flexible hours

    Cymertek

    Vienna, VA
    4 days ago
  • $62k - $141k

     ...Cybersecurity Analyst As an Information Security Risk Specialist on our team, you will leverage...  ...to ensure effective risk management and cybersecurity resilience. You...  ...POA&Ms, SAPs, risk assessments, and continuous monitoring ~ Knowledge of compliance testing... 
    Full time
    Contract work
    Part time
    For contractors
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    McLean, VA
    3 days ago
  •  ...Cybersecurity Analyst ID 2025-3161 Job Locations US...  ...assessment activities, and continuous monitoring deliverables for enterprise...  ...collection, log reviews, and vulnerability tracking. ~...  ...monitoring tasks or vulnerability management workflows.... 
    Full time
    For contractors
    Local area
    Remote work

    Decision Point

    Reston, VA
    5 days ago
  •  ...MANTECH seeks a motivated, career and customer-oriented Cybersecurity Analyst - Evenings to join our team in Tysons, VA The Cybersecurity Analyst will monitor Air Gapped Security Fabrics through managed SECOPs Tools. Responsibilities include but are not limited... 
    Work at office
    Local area
    Shift work
    Afternoon shift

    ManTech

    Vienna, VA
    4 days ago
  • $91k - $124k

     ...driven legacy. Our continuous commitment to...  ...information technology to cybersecurity and facilities...  ...Cybersecurity Analyst Work Location...  ...Doing Monitor, investigate,...  ..., incidents, vulnerabilities, and threats across...  ..., patch management, endpoint protection... 
    Temporary work
    For contractors
    Work at office
    Local area
    Remote work
    Flexible hours

    Tlingit Haida Tribal Business Corporation

    Falls Church, VA
    2 days ago
  • $85k - $110k

     ...Cybersecurity Analyst I Now Hiring at AMERICAN SYSTEMS Epsilon, Inc. has...  ...assurance with federal standards, vulnerability resolution and proactively manage risks within complex domestic...  ...incidents. Support continuous monitoring and vulnerability management... 
    Immediate start

    American Systems

    Manassas Park, VA
    3 days ago
  •  ...Cyber Incident Response Analyst to join our team in McLean...  ...Our team provides 24x7x365 cybersecurity support to one of the most...  ...Incident Detection and Monitoring Incident Analysis and Investigation...  ...Threat Intelligence and Vulnerability Management Reporting and... 
    Shift work
    Night shift
    Day shift
    Afternoon shift

    ManTech

    McLean, VA
    2 days ago
  • $128.04k - $173.23k

     ...Infrastructure Library (ITIL), IT Service Management (ITSM) Job Description Type of...  ...experience US Citizenship Required Yes Monitoring & Event Management Lead Advance how our...  ...personnel performance, documentation, and continuous improvement. Manage event detection, validation... 
    Temporary work
    For contractors
    Immediate start
    Remote work
    Worldwide
    Flexible hours

    General Dynamics Information Technology

    Arlington, VA
    3 days ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Cybersecurity Analyst (Vulnerability Management & Continuous Monitoring). Be the first to apply!