Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Senior Vulnerability Assessment Analyst

RIVIDIUM

Job Description

Job Description

Position Overview

RiVidium Inc. seeking a highly skilled Senior Vulnerability Assessment Analyst to support enterprise cybersecurity and vulnerability management activities within a federal environment. The successful candidate will be responsible for identifying, analyzing, prioritizing, and helping remediate vulnerabilities across networks, systems, applications, and infrastructure.

This role requires strong technical knowledge of vulnerability assessment methodologies, cybersecurity risk management, penetration testing concepts, and security assessment tools. The Senior Vulnerability Assessment Analyst will work closely with cybersecurity engineers, system administrators, ISSOs, security assessors, and program leadership to identify security weaknesses and reduce organizational risk.

The ideal candidate will be able to translate technical vulnerability findings into actionable remediation recommendations and communicate cybersecurity risks effectively to both technical and non-technical stakeholders.

Key Responsibilities

  • Conduct comprehensive vulnerability assessments of enterprise systems, networks, applications, servers, and infrastructure.
  • Identify, validate, analyze, and prioritize security vulnerabilities based on severity, exploitability, exposure, and mission impact.
  • Perform vulnerability scanning using industry-standard cybersecurity tools and technologies.
  • Analyze scan results and distinguish legitimate vulnerabilities from false positives.
  • Conduct technical validation and verification of identified vulnerabilities.
  • Support penetration testing and security testing activities as required.
  • Research emerging vulnerabilities, exploits, attack techniques, and threat trends.
  • Map identified vulnerabilities to applicable security controls, systems, assets, and risk categories.
  • Develop detailed vulnerability assessment reports documenting findings, evidence, risk levels, and recommended remediation actions.
  • Provide technical recommendations to system owners and engineering teams for vulnerability remediation.
  • Track remediation activities and verify that vulnerabilities have been appropriately mitigated.
  • Support vulnerability management processes, dashboards, metrics, and reporting.
  • Assist with continuous monitoring and ongoing security assessment activities.
  • Analyze vulnerability trends and identify systemic weaknesses across the enterprise.
  • Support Risk Management Framework (RMF), security assessment, and authorization activities.
  • Assist with Security Control Assessments (SCAs) and technical testing of applicable security controls.
  • Evaluate system configurations and security baselines for compliance with organizational and federal requirements.
  • Support security audits, assessments, and cybersecurity reviews.
  • Coordinate with ISSOs, ISSMs, system owners, engineers, administrators, and other cybersecurity personnel.
  • Maintain accurate vulnerability and remediation records.
  • Provide cybersecurity risk briefings and technical recommendations to program and customer leadership.
  • Stay current on Common Vulnerabilities and Exposures (CVEs), Common Vulnerability Scoring System (CVSS), threat intelligence, and emerging attack techniques.
  • Provide technical mentorship and guidance to junior vulnerability assessment analysts.

Required Qualifications

  • Bachelor?s degree in Cybersecurity, Computer Science, Information Technology, Information Systems, or a related field .
  • Demonstrated experience performing vulnerability assessments, vulnerability management, security testing, or cybersecurity analysis.
  • Strong understanding of network, operating system, application, and infrastructure vulnerabilities.
  • Experience using vulnerability scanning and assessment tools.
  • Ability to analyze vulnerability scan results and validate findings.
  • Knowledge of vulnerability scoring methodologies, including CVSS .
  • Understanding of common attack techniques, exploits, malware, and cybersecurity threats.
  • Experience developing technical vulnerability assessment reports and remediation recommendations.
  • Knowledge of cybersecurity risk management and security control assessment processes.
  • Understanding of NIST cybersecurity frameworks and federal security requirements .
  • Strong analytical, problem-solving, technical writing, and communication skills.
  • Ability to work independently while collaborating effectively with cybersecurity and engineering teams.

Required Certifications

Candidates must possess:

  • Certified Ethical Hacker (CEH)
  • Certified Information Systems Security Professional (CISSP)

Preferred Qualifications

  • Offensive Security Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • Experience supporting federal civilian or Department of Defense cybersecurity programs.
  • Experience with NIST SP 800-53, NIST SP 800-37, and FISMA .
  • Experience supporting the Risk Management Framework (RMF) .
  • Experience with Security Control Assessments and continuous monitoring.
  • Experience with penetration testing and ethical hacking.
  • Knowledge of web application, database, cloud, network, and endpoint vulnerabilities.
  • Experience with vulnerability management platforms and security dashboards.
  • Experience analyzing CVEs, CVSS scores, exploit availability, and threat intelligence.
  • Experience with cloud vulnerability assessment and security testing.
  • Familiarity with security tools such as Tenable/Nessus, Qualys, Rapid7, Burp Suite, Nmap, or similar technologies .

Technical Skills

The ideal candidate should have experience with:

  • Vulnerability Assessment
  • Vulnerability Management
  • Vulnerability Scanning
  • Penetration Testing
  • Ethical Hacking
  • Security Testing
  • CVE Analysis
  • CVSS Scoring
  • Threat and Risk Analysis
  • Network Security
  • Application Security
  • Web Application Security
  • Operating System Security
  • Cloud Security
  • Security Configuration Assessment
  • NIST RMF
  • NIST SP 800-53
  • FISMA
  • Security Control Assessment
  • Continuous Monitoring
  • POA&M Remediation
  • Security Reporting and Metrics
  • Threat Intelligence
  • Vulnerability Remediation
  • Security Architecture

 

RiVidium Inc is seeking a ? Senior Vulnerability Assessment Analyst ? to support a federal client. This position is contingent upon contract award and funding approval. As such, this job posting is intended to identify qualified candidates for a potential future opportunity and does not represent a currently available position. Compensation has not yet been determined and will be established based on contract requirements, candidate qualifications, experience, and applicable market conditions.

Vacancy posted 8 days ago
Similar jobs that could be interesting for youBased on the Senior Vulnerability Assessment Analyst in Washington DC vacancy
  • $104k - $166k

    ResponsibilitiesPeraton is currently seeking a Senior Risk and Vulnerability Analyst.Location: Chandler, AZ or Washington DCRole and Responsibilities...  ...monitoring and risk analysis.Execute vulnerability assessments using industry-standard scanning tools across networks,... 
    Senior
    Contract work
    Shift work

    Peraton Corporation

    Washington DC
    5 days ago
  • $104k - $166k

    Responsibilities The Vulnerability Management Analyst will support the Federal Aviation Administration (FAA) under the BNATCS contract, providing specialized...  ...weaknesses across FAA environments. Validate findings, assess severity and risk impact, and distinguish false positives... 
    Senior
    Contract work
    Local area
    Remote work
    Shift work

    Peraton

    Bethesda, MD
    3 days ago
  • $124.54k - $180k

    GovCIO is currently hiring for a Senior Pentration Tester with an active TS/SCI clearance to support DHS onsite in Washington...  ...Personnel responsible for leading advanced penetration testing and vulnerability assessment activities within a TS/SCI environment. This role ensures... 
    Senior
    Currently hiring

    Govcio

    Washington DC
    4 days ago
  • DescriptionSAIC is seeking a highly skilled Senior Vulnerability Analyst with a strong technical background to join our team in support of a critical US government agency in the National Capital Region. This is an exciting opportunity to work with a team responsible for... 
    Senior
    2 days per week

    Science Applications International Corporation

    Washington DC
    3 hours ago
  • $110k - $160k

     ...tools, actively identifying and exploiting vulnerabilities to validate and strengthen the platform...  ...application, and social engineering assessments. Use a combination of advanced manual...  ...Testing Engineer (CPTE)CompTIA CyberSecurity Analyst (CySA+)Federal IT Security Professional... 
    Senior
    Full time
    Work at office

    Praescient Analytics

    Arlington, VA
    2 days ago
  • $86.8k - $198k

    Enterprise Cybersecurity Vulnerability Analyst, SeniorThe Opportunity:Support Booz Allen Hamilton'...  ...enterprise-level vulnerability scanning and assessment tools to identify internally and...  ...and KPIs to other operational teams and senior leadership.Join us. The world can't... 
    Senior
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    McLean, VA
    4 days ago
  •  ...Description Tharros is seeking a Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer to support a DHS Intelligence and Analysis cybersecurity program in the National Capital Region. This role will support advanced penetration... 
    Senior

    ANALYGENCE Inc

    Washington DC
    3 days ago
  •  ...Cybersecurity Assessments And Exercises Vice President Drive the security of critical banking applications and platforms through...  ...methodologies and advanced techniques, you will proactively identify vulnerabilities, collaborate with application owners to understand root... 
    Senior

    Chase

    Washington DC
    4 days ago
  • $115k - $203k

     ...Senior Penetration Tester Job Description Overview CoStar Group is a leading...  ...test plans to validate identified vulnerabilities and demonstrate the exploitation of the...  ..., agentic system risks, and MCP server assessment. Hands-on experience implementing security... 
    Senior
    Hourly pay
    Full time
    Work at office
    Work from home
    Monday to Thursday

    CoStar Group

    Arlington, VA
    2 days ago
  • A leading cybersecurity consultancy is seeking a Cybersecurity Vulnerability Analyst based in Arlington, VA. The role requires an active Top Secret Security Clearance and 5+ years of experience, focusing on vulnerability analysis for federal clients. Candidates must exhibit... 
    Senior

    Node.Digital LLC

    Arlington, VA
    2 days ago
  • $92.3k - $166.85k

     ...complex intelligence into defensible, operationally relevant assessments that support countermeasure development and mission planning...  ...intelligence, engineering analysis, and operational vulnerabilities.Primary ResponsibilitiesAll-Source Intelligence ReviewReview... 
    Full time
    Work at office

    Leidos

    Suitland, MD
    5 days ago
  • $100k - $200k

     ...Reporting: Analyze test results, track regression trends, identify root causes of failures, and generate detailed reports and risk assessments. Problem Resolution: Troubleshoot and resolve issues encountered with system equipment, configurations, or data exchange,... 
    Senior

    CGI

    Arlington, VA
    1 day ago
  •  ...MANTECH seeks a motivated, career and customer-oriented Senior Cloud Information System Security Officer (ISSO) to...  ...updated on a continuous basis Conduct required IS vulnerability scans according to risk assessment parameters. Coordinate system owner concurrence for... 
    Senior
    Work at office

    MANTECH

    Washington DC
    3 hours ago
  • $104.8k - $192.2k

     ...- Cybersecurity - Penetration Tester - Senior ConsultantFrom strategy to execution, the...  ...delivering and managing engagements to assess, improve, build, and in some cases operate...  ...and discovering the newest security vulnerabilities, attending and speaking at top security... 
    Senior
    For contractors
    Summer holiday
    Work at office
    Local area
    Flexible hours

    EY (Ernst & Young)

    McLean, VA
    19 hours ago
  • CEXEC, Inc. seeks an experienced Assessment and Operations Officer to support the NMCS within the NC3 portfolio at the Pentagon. You will...  ...in assessments or operations related to NC2/NC3 systems, with strong communication to senior leadership. #J-18808-Ljbffr CEXEC, Inc.
    Senior

    CEXEC, Inc.

    Arlington, VA
    6 days ago
  •  ...years of experience managing classified projects and a Top Secret/SCI clearance. Key responsibilities include executing technical assessments and facilitating collaborations between stakeholders. Candidates with military experience or knowledge of the DoD acquisition... 
    Senior

    Medium

    Arlington, VA
    1 day ago
  •  ...The Cyber Security Analyst (Senior) provides expert-level cybersecurity support for Navy...  ...efforts and security reviews  Security Assessment & Compliance Conduct and validate...  ...artifacts for submission and approval  Vulnerability Management Oversee vulnerability scanning... 
    Senior
    Full time

    Tln Worldwide Enterprises Inc

    Washington DC
    1 day ago
  • Nightwing Group is seeking a Cyber Network Forensic Analyst IV in Arlington, VA to support onsite incident response for a U.S. Government...  ...government lead, coordinate teams, and drive investigations to assess breach severity and craft remediation plans. The role requires... 
    Senior

    Nightwing Group

    Arlington, VA
    4 days ago
  •  ...Description Apogee Global RMS is seeking a Senior Cybersecurity Engineer / Offensive Security Lead to support high‑visibility...  ...operations across federal and IC environments. Conduct full‑scope assessments, exploit development, and hands‑on attack simulations.... 
    Senior
    Full time

    Apogee Global Rms

    Washington DC
    1 day ago
  •  .../CCA status allowed)Kroll is seeking a highly experienced Senior ISSO-S. The ISSO-S is responsible for leading the development...  ...to Operate (ATO).Risk Management & AssessmentConduct risk assessments and vulnerability scans using tools like ACAS, SCAP, and STIGs.Manage POA&Ms... 
    Senior
    Temporary work

    Kroll

    Washington DC
    2 days ago
  • $99k - $225k

     ...Security Officer, SeniorThe Opportunity: Manage the day-to-day operations and effectiveness of security-related programs and initiatives. Assess the costs associated with potential threats and solutions required to eliminate or minimize threats. Apply advanced consulting... 
    Senior
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    Washington DC
    2 days ago
  • $112k - $179k

    ResponsibilitiesPeraton is seeking a Senior ISSO to support our customer onsite in Washington...  ...oversight, evidence collection, assessment support, POA&M management, continuous...  ...procedures)Operate continuous monitoring: vulnerability management, config compliance, patching... 
    Senior
    Contract work
    Shift work

    Peraton Corporation

    Washington DC
    2 days ago
  • $120.8k - $265.8k

    Job Title: Senior Information System Security OfficerJob Category: Information TechnologyTime...  ...selection and implementation, self-assessments, POA&M development, and continuous...  ...Assessments, annual security assessments, and vulnerability assessments across assigned systems.... 
    Senior
    Contract work
    Work experience placement
    Work at office
    Flexible hours

    CACI International

    Washington DC
    2 days ago
  •  ...information systems. The ideal candidate will have a Top Secret Security Clearance and at least 5 years of ISSO experience at a cleared facility. Responsibilities include managing vulnerabilities and security assessments to maintain operational integrity. #J-18808-Ljbffr... 
    Senior

    Demand Drive Solutions LLC

    Washington DC
    1 day ago
  •  ...customer to provide cybersecurity vulnerability analysis support to reduce...  ...Cybersecurity Vulnerability Analyst utilizes cybersecurity best...  ...and provide expert analysis to senior customer stakeholders....  ...creativity and divergent thinking to assess and explain the impact of... 

    Node.Digital LLC

    Arlington, VA
    2 days ago
  • Overview Vexterra Group is searching for a Digital Forensic Analyst to provide support across forensic examinations, technical exploitation...  ...and tradecraft. Assist asset validation and credibility assessments by providing baseline assessments of digital media and... 
    Senior
    Temporary work
    Work experience placement

    Vexterra Group

    Bethesda, MD
    4 days ago
  • $166k - $205k

     ...threats—from subsystem‑level analysis to integrated combat‑system assessments—and support the creation of high‑value maritime finished...  ...blocks that feed broader system‑of‑systems analysis.Sensor‑to‑Vulnerability IntegrationTranslate raw intelligence into operationally... 
    Full time
    Work at office

    Leidos

    Suitland, MD
    2 days ago
  • NTT DATA seeks a Cybersecurity and Risk Analyst to join the VAPT team, identifying and mitigating cybersecurity risks across enterprise...  ...systems, networks, and applications. You will perform vulnerability assessments, risk evaluations, and threat simulations aligned with NIST... 

    NTT DATA North America

    Arlington, VA
    5 days ago
  •  ...The Carlyle Group seeks a Senior Auditor in Internal Audit – Cyber and Technology to lead audits focused on technology and cyber risk...  ...enhance efficiency and quality. You will contribute to risk assessments, audit planning, and clear executive-ready reporting, driving... 
    Senior

    1P284 THE CARLYLE GROUP EMPLOYEE CO., LLC

    Washington DC
    5 days ago
  •  ...contract award ***Overview SOSi is seeking a Risk and Vulnerability Analyst II to support vulnerability assessment and risk analysis activities in alignment with our...  ...: Full-timeFunction: OtherExperience level: Mid-Senior LevelIndustry: Information Technology And Services
    Contract work
    Work at office
    Worldwide
    Monday to Friday
    Weekend work
    Afternoon shift

    SOSi

    Washington DC
    5 days ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Senior Vulnerability Assessment Analyst. Be the first to apply!