Senior Vulnerability Assessment Analyst
RIVIDIUM
Job Description
Job Description
Position Overview
RiVidium Inc. seeking a highly skilled Senior Vulnerability Assessment Analyst to support enterprise cybersecurity and vulnerability management activities within a federal environment. The successful candidate will be responsible for identifying, analyzing, prioritizing, and helping remediate vulnerabilities across networks, systems, applications, and infrastructure.
This role requires strong technical knowledge of vulnerability assessment methodologies, cybersecurity risk management, penetration testing concepts, and security assessment tools. The Senior Vulnerability Assessment Analyst will work closely with cybersecurity engineers, system administrators, ISSOs, security assessors, and program leadership to identify security weaknesses and reduce organizational risk.
The ideal candidate will be able to translate technical vulnerability findings into actionable remediation recommendations and communicate cybersecurity risks effectively to both technical and non-technical stakeholders.
Key Responsibilities
- Conduct comprehensive vulnerability assessments of enterprise systems, networks, applications, servers, and infrastructure.
- Identify, validate, analyze, and prioritize security vulnerabilities based on severity, exploitability, exposure, and mission impact.
- Perform vulnerability scanning using industry-standard cybersecurity tools and technologies.
- Analyze scan results and distinguish legitimate vulnerabilities from false positives.
- Conduct technical validation and verification of identified vulnerabilities.
- Support penetration testing and security testing activities as required.
- Research emerging vulnerabilities, exploits, attack techniques, and threat trends.
- Map identified vulnerabilities to applicable security controls, systems, assets, and risk categories.
- Develop detailed vulnerability assessment reports documenting findings, evidence, risk levels, and recommended remediation actions.
- Provide technical recommendations to system owners and engineering teams for vulnerability remediation.
- Track remediation activities and verify that vulnerabilities have been appropriately mitigated.
- Support vulnerability management processes, dashboards, metrics, and reporting.
- Assist with continuous monitoring and ongoing security assessment activities.
- Analyze vulnerability trends and identify systemic weaknesses across the enterprise.
- Support Risk Management Framework (RMF), security assessment, and authorization activities.
- Assist with Security Control Assessments (SCAs) and technical testing of applicable security controls.
- Evaluate system configurations and security baselines for compliance with organizational and federal requirements.
- Support security audits, assessments, and cybersecurity reviews.
- Coordinate with ISSOs, ISSMs, system owners, engineers, administrators, and other cybersecurity personnel.
- Maintain accurate vulnerability and remediation records.
- Provide cybersecurity risk briefings and technical recommendations to program and customer leadership.
- Stay current on Common Vulnerabilities and Exposures (CVEs), Common Vulnerability Scoring System (CVSS), threat intelligence, and emerging attack techniques.
- Provide technical mentorship and guidance to junior vulnerability assessment analysts.
Required Qualifications
- Bachelor?s degree in Cybersecurity, Computer Science, Information Technology, Information Systems, or a related field .
- Demonstrated experience performing vulnerability assessments, vulnerability management, security testing, or cybersecurity analysis.
- Strong understanding of network, operating system, application, and infrastructure vulnerabilities.
- Experience using vulnerability scanning and assessment tools.
- Ability to analyze vulnerability scan results and validate findings.
- Knowledge of vulnerability scoring methodologies, including CVSS .
- Understanding of common attack techniques, exploits, malware, and cybersecurity threats.
- Experience developing technical vulnerability assessment reports and remediation recommendations.
- Knowledge of cybersecurity risk management and security control assessment processes.
- Understanding of NIST cybersecurity frameworks and federal security requirements .
- Strong analytical, problem-solving, technical writing, and communication skills.
- Ability to work independently while collaborating effectively with cybersecurity and engineering teams.
Required Certifications
Candidates must possess:
- Certified Ethical Hacker (CEH)
- Certified Information Systems Security Professional (CISSP)
Preferred Qualifications
- Offensive Security Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- Experience supporting federal civilian or Department of Defense cybersecurity programs.
- Experience with NIST SP 800-53, NIST SP 800-37, and FISMA .
- Experience supporting the Risk Management Framework (RMF) .
- Experience with Security Control Assessments and continuous monitoring.
- Experience with penetration testing and ethical hacking.
- Knowledge of web application, database, cloud, network, and endpoint vulnerabilities.
- Experience with vulnerability management platforms and security dashboards.
- Experience analyzing CVEs, CVSS scores, exploit availability, and threat intelligence.
- Experience with cloud vulnerability assessment and security testing.
- Familiarity with security tools such as Tenable/Nessus, Qualys, Rapid7, Burp Suite, Nmap, or similar technologies .
Technical Skills
The ideal candidate should have experience with:
- Vulnerability Assessment
- Vulnerability Management
- Vulnerability Scanning
- Penetration Testing
- Ethical Hacking
- Security Testing
- CVE Analysis
- CVSS Scoring
- Threat and Risk Analysis
- Network Security
- Application Security
- Web Application Security
- Operating System Security
- Cloud Security
- Security Configuration Assessment
- NIST RMF
- NIST SP 800-53
- FISMA
- Security Control Assessment
- Continuous Monitoring
- POA&M Remediation
- Security Reporting and Metrics
- Threat Intelligence
- Vulnerability Remediation
- Security Architecture
RiVidium Inc is seeking a ? Senior Vulnerability Assessment Analyst ? to support a federal client. This position is contingent upon contract award and funding approval. As such, this job posting is intended to identify qualified candidates for a potential future opportunity and does not represent a currently available position. Compensation has not yet been determined and will be established based on contract requirements, candidate qualifications, experience, and applicable market conditions.
$104k - $166k
ResponsibilitiesPeraton is currently seeking a Senior Risk and Vulnerability Analyst.Location: Chandler, AZ or Washington DCRole and Responsibilities... ...monitoring and risk analysis.Execute vulnerability assessments using industry-standard scanning tools across networks,...SeniorContract workShift work$104k - $166k
Responsibilities The Vulnerability Management Analyst will support the Federal Aviation Administration (FAA) under the BNATCS contract, providing specialized... ...weaknesses across FAA environments. Validate findings, assess severity and risk impact, and distinguish false positives...SeniorContract workLocal areaRemote workShift work$124.54k - $180k
GovCIO is currently hiring for a Senior Pentration Tester with an active TS/SCI clearance to support DHS onsite in Washington... ...Personnel responsible for leading advanced penetration testing and vulnerability assessment activities within a TS/SCI environment. This role ensures...SeniorCurrently hiring- DescriptionSAIC is seeking a highly skilled Senior Vulnerability Analyst with a strong technical background to join our team in support of a critical US government agency in the National Capital Region. This is an exciting opportunity to work with a team responsible for...Senior2 days per week
$110k - $160k
...tools, actively identifying and exploiting vulnerabilities to validate and strengthen the platform... ...application, and social engineering assessments. Use a combination of advanced manual... ...Testing Engineer (CPTE)CompTIA CyberSecurity Analyst (CySA+)Federal IT Security Professional...SeniorFull timeWork at office$86.8k - $198k
Enterprise Cybersecurity Vulnerability Analyst, SeniorThe Opportunity:Support Booz Allen Hamilton'... ...enterprise-level vulnerability scanning and assessment tools to identify internally and... ...and KPIs to other operational teams and senior leadership.Join us. The world can't...SeniorFull timeContract workPart timeWork at officeLocal areaRemote work- ...Description Tharros is seeking a Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer to support a DHS Intelligence and Analysis cybersecurity program in the National Capital Region. This role will support advanced penetration...Senior
- ...Cybersecurity Assessments And Exercises Vice President Drive the security of critical banking applications and platforms through... ...methodologies and advanced techniques, you will proactively identify vulnerabilities, collaborate with application owners to understand root...Senior
$115k - $203k
...Senior Penetration Tester Job Description Overview CoStar Group is a leading... ...test plans to validate identified vulnerabilities and demonstrate the exploitation of the... ..., agentic system risks, and MCP server assessment. Hands-on experience implementing security...SeniorHourly payFull timeWork at officeWork from homeMonday to Thursday- A leading cybersecurity consultancy is seeking a Cybersecurity Vulnerability Analyst based in Arlington, VA. The role requires an active Top Secret Security Clearance and 5+ years of experience, focusing on vulnerability analysis for federal clients. Candidates must exhibit...Senior
$92.3k - $166.85k
...complex intelligence into defensible, operationally relevant assessments that support countermeasure development and mission planning... ...intelligence, engineering analysis, and operational vulnerabilities.Primary ResponsibilitiesAll-Source Intelligence ReviewReview...Full timeWork at office$100k - $200k
...Reporting: Analyze test results, track regression trends, identify root causes of failures, and generate detailed reports and risk assessments. Problem Resolution: Troubleshoot and resolve issues encountered with system equipment, configurations, or data exchange,...Senior- ...MANTECH seeks a motivated, career and customer-oriented Senior Cloud Information System Security Officer (ISSO) to... ...updated on a continuous basis Conduct required IS vulnerability scans according to risk assessment parameters. Coordinate system owner concurrence for...SeniorWork at office
$104.8k - $192.2k
...- Cybersecurity - Penetration Tester - Senior ConsultantFrom strategy to execution, the... ...delivering and managing engagements to assess, improve, build, and in some cases operate... ...and discovering the newest security vulnerabilities, attending and speaking at top security...SeniorFor contractorsSummer holidayWork at officeLocal areaFlexible hours- CEXEC, Inc. seeks an experienced Assessment and Operations Officer to support the NMCS within the NC3 portfolio at the Pentagon. You will... ...in assessments or operations related to NC2/NC3 systems, with strong communication to senior leadership. #J-18808-Ljbffr CEXEC, Inc.Senior
- ...years of experience managing classified projects and a Top Secret/SCI clearance. Key responsibilities include executing technical assessments and facilitating collaborations between stakeholders. Candidates with military experience or knowledge of the DoD acquisition...Senior
- ...The Cyber Security Analyst (Senior) provides expert-level cybersecurity support for Navy... ...efforts and security reviews Security Assessment & Compliance Conduct and validate... ...artifacts for submission and approval Vulnerability Management Oversee vulnerability scanning...SeniorFull time
- Nightwing Group is seeking a Cyber Network Forensic Analyst IV in Arlington, VA to support onsite incident response for a U.S. Government... ...government lead, coordinate teams, and drive investigations to assess breach severity and craft remediation plans. The role requires...Senior
- ...Description Apogee Global RMS is seeking a Senior Cybersecurity Engineer / Offensive Security Lead to support high‑visibility... ...operations across federal and IC environments. Conduct full‑scope assessments, exploit development, and hands‑on attack simulations....SeniorFull time
- .../CCA status allowed)Kroll is seeking a highly experienced Senior ISSO-S. The ISSO-S is responsible for leading the development... ...to Operate (ATO).Risk Management & AssessmentConduct risk assessments and vulnerability scans using tools like ACAS, SCAP, and STIGs.Manage POA&Ms...SeniorTemporary work
$99k - $225k
...Security Officer, SeniorThe Opportunity: Manage the day-to-day operations and effectiveness of security-related programs and initiatives. Assess the costs associated with potential threats and solutions required to eliminate or minimize threats. Apply advanced consulting...SeniorFull timeContract workPart timeWork at officeLocal areaRemote work$112k - $179k
ResponsibilitiesPeraton is seeking a Senior ISSO to support our customer onsite in Washington... ...oversight, evidence collection, assessment support, POA&M management, continuous... ...procedures)Operate continuous monitoring: vulnerability management, config compliance, patching...SeniorContract workShift work$120.8k - $265.8k
Job Title: Senior Information System Security OfficerJob Category: Information TechnologyTime... ...selection and implementation, self-assessments, POA&M development, and continuous... ...Assessments, annual security assessments, and vulnerability assessments across assigned systems....SeniorContract workWork experience placementWork at officeFlexible hours- ...information systems. The ideal candidate will have a Top Secret Security Clearance and at least 5 years of ISSO experience at a cleared facility. Responsibilities include managing vulnerabilities and security assessments to maintain operational integrity. #J-18808-Ljbffr...Senior
- ...customer to provide cybersecurity vulnerability analysis support to reduce... ...Cybersecurity Vulnerability Analyst utilizes cybersecurity best... ...and provide expert analysis to senior customer stakeholders.... ...creativity and divergent thinking to assess and explain the impact of...
- Overview Vexterra Group is searching for a Digital Forensic Analyst to provide support across forensic examinations, technical exploitation... ...and tradecraft. Assist asset validation and credibility assessments by providing baseline assessments of digital media and...SeniorTemporary workWork experience placement
$166k - $205k
...threats—from subsystem‑level analysis to integrated combat‑system assessments—and support the creation of high‑value maritime finished... ...blocks that feed broader system‑of‑systems analysis.Sensor‑to‑Vulnerability IntegrationTranslate raw intelligence into operationally...Full timeWork at office- NTT DATA seeks a Cybersecurity and Risk Analyst to join the VAPT team, identifying and mitigating cybersecurity risks across enterprise... ...systems, networks, and applications. You will perform vulnerability assessments, risk evaluations, and threat simulations aligned with NIST...
- ...The Carlyle Group seeks a Senior Auditor in Internal Audit – Cyber and Technology to lead audits focused on technology and cyber risk... ...enhance efficiency and quality. You will contribute to risk assessments, audit planning, and clear executive-ready reporting, driving...Senior
- ...contract award ***Overview SOSi is seeking a Risk and Vulnerability Analyst II to support vulnerability assessment and risk analysis activities in alignment with our... ...: Full-timeFunction: OtherExperience level: Mid-Senior LevelIndustry: Information Technology And ServicesContract workWork at officeWorldwideMonday to FridayWeekend workAfternoon shift
Do you want to receive more vacancies?
Subscribe and receive similar vacancies to Senior Vulnerability Assessment Analyst. Be the first to apply!
- penetration tester Washington DC
- vulnerability analyst Washington DC
- ethical hacker Washington DC
- senior technical service engineer Washington DC
- senior technical consultant Washington DC
- senior director product management Washington DC
- senior vice president human resources Washington DC
- senior automation controls engineer Washington DC
- senior grant accountant Washington DC
- senior compliance officer Washington DC



