Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Vulnerability Management Analyst

TIME Systems

Job Description

Job Description

Vulnerability Management Analyst

Location- Joint Base Andrews, MD
Clearance- Secret
Certifications- CompTIA Security+ or equivalent

About TIME Systems

At TIME Systems, we are at the forefront of Technology, Innovation, Management, and Engineering solutions. Our commitment to empowering our team and fostering impactful leadership has established us as a leader in our field. Our work extends beyond business, actively contributing to local charities. We are proud of our CMMI Level 3 for Services and Development, ISO 9001:2015 certification, and our regular presence on Inc. Magazine’s “Inc. 5000 List” and Syracuse University’s IVMF “Vet 100 List."

Benefits

When you join our team, you’re joining a company that prioritizes your health, well-being, and financial security. Here’s a quick overview of our benefits: 

  • Health Coverage: Select from three plans, including a 100% company-funded employee-only plan.
  • Dental Coverage: Our dental plan offers extensive care with no annual maximum.
  • Vision: Our vision plan covers regular eye exams and corrective eyewear.
  • Life Insurance and AD&D and other customizable coverage options!
  • 401(k) Retirement Plan
  • Health Savings Account (HSA), Flexible Spending Account (FSA), Short- and Long-Term Disability Insurance, Employee Assistance Plan, and more!

Why Join Us
Veteran Preference – Strong value placed on military veterans and their skills.
Career Growth – Opportunities for professional development in a supportive environment.
Innovative Culture – Be part of a team that pushes boundaries and makes tangible impacts.

Role Summary

TIME Systems is looking for a Vulnerability Management Analyst to join our Cybersecurity Operations team supporting the Air Force National Capital Region (AFNCR) Information Technology Services (ITS) program. The selected candidate will support enterprise vulnerability management operations by performing vulnerability assessments, reviewing DISA STIG compliance, coordinating remediation activities, and assisting with Risk Management Framework (RMF) compliance across Department of Defense environments. This role will work closely with cybersecurity engineers, ISSOs, system administrators, and engineering teams to improve the organization’s security posture while supporting mission-critical systems throughout the AFNCR enterprise.

Key Responsibilities

  • Perform vulnerability assessments utilizing Tenable SecurityCenter, Nessus, and Assured Compliance Assessment Solution (ACAS) across classified and unclassified environments.
  • Review vulnerability scan results to identify CAT I, CAT II, and CAT III vulnerabilities, validate findings, identify false positives, and prioritize remediation activities.
  • Coordinate vulnerability remediation efforts with system administrators, ISSOs, engineering teams, and Queue Managers to ensure timely resolution of identified security findings.
  • Support the development, maintenance, and tracking of Plans of Action and Milestones (POA&Ms) in accordance with Risk Management Framework (RMF) requirements.
  • Validate and review DISA Security Technical Implementation Guides (STIGs), Security Content Automation Protocol (SCAP) results, and secure configuration baselines.
  • Generate vulnerability assessment reports, compliance metrics, executive summaries, and dashboards supporting leadership reporting and cybersecurity readiness inspections, including CCRI and CORA assessments.
  • Maintain ACAS asset inventories, credentialed scan configurations, asset groups, repositories, scan zones, and vulnerability data accuracy.
  • Assist with vulnerability trend analysis, risk scoring, and continuous monitoring activities to improve enterprise cybersecurity posture.
  • Support cybersecurity audits, inspections, accreditation activities, and system authorization efforts by providing required vulnerability documentation and evidence.
  • Collaborate with cybersecurity engineers, system administrators, network engineers, and ISSOs to implement remediation strategies and security best practices.
  • Maintain documentation including Standard Operating Procedures (SOPs), vulnerability management processes, scan schedules, and operational procedures.
  • Ensure compliance with Department of Defense (DoD), Air Force, DISA, RMF, and organizational cybersecurity policies and standards.

Requirements

  • Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, Information Systems, or a related technical discipline; equivalent education and experience may be substituted.
  • Minimum of four (4) years of professional cybersecurity or systems administration experience with at least one (1) year supporting vulnerability management, ACAS, Nessus, or Tenable SecurityCenter.
  • Active DoD Secret Security Clearance.
  • Current CompTIA Security+ CE or higher certification meeting DoD 8570/8140 IAT Level II requirements.
  • Hands-on experience performing vulnerability assessments using Tenable SecurityCenter, Nessus, or ACAS.
  • Working knowledge of DISA Security Technical Implementation Guides (STIGs), SCAP Compliance Checker (SCC), and secure system configuration practices.
  • Understanding of Risk Management Framework (RMF), NIST SP 800-53 security controls, POA&M management, and Air Force cybersecurity policies.
  • Experience reviewing vulnerability findings, validating scan results, identifying false positives, and supporting remediation efforts.
  • Strong analytical, troubleshooting, documentation, and organizational skills with excellent attention to detail.
  • Experience preparing technical reports, compliance documentation, vulnerability metrics, and executive summaries.
  • Excellent written and verbal communication skills with the ability to effectively communicate technical information to both technical and non-technical personnel.
  • Ability to work independently while managing multiple priorities in a fast-paced cybersecurity operations environment.

Preferred Qualifications

  • Experience supporting United States Air Force (USAF), Department of Defense (DoD), DISA, or other federal government cybersecurity environments.
  • Experience utilizing eMASS, SCAP Compliance Checker (SCC), HBSS, or other enterprise cybersecurity management tools.
  • Experience supporting Command Cyber Readiness Inspection (CCRI), Command Cyber Operational Readiness Assessment (CORA), or similar cybersecurity inspections.
  • Knowledge of Continuous Monitoring (ConMon) processes and vulnerability lifecycle management.
  • Experience developing PowerShell scripts, Nessus API integrations, or automation solutions to streamline vulnerability management processes.
  • Familiarity with Microsoft Windows Server, Red Hat Enterprise Linux (RHEL), VMware, Active Directory, and enterprise network infrastructure.
  • Understanding of cybersecurity risk assessment methodologies, CVSS scoring, threat prioritization, and risk-based remediation strategies.
  • Experience supporting Authorization to Operate (ATO) packages, security control assessments, and continuous authorization activities.
  • Demonstrated ability to collaborate across cybersecurity, engineering, and operations teams supporting mission-critical enterprise environments.

We are TIME Systems: Committed to Excellence, Dedicated to Service.

TIME Systems, LLC is an equal opportunity/affirmative action employer. All qualified applicants will receive consideration for employment without regard to sex, gender identity, sexual orientation, race, color, religion, national origin, disability, protected veteran status, age, or any other characteristic protected by law.

Vacancy posted 7 days ago
Similar jobs that could be interesting for youBased on the Vulnerability Management Analyst in Maryland, MD vacancy
  • $100k - $185k

     ...and maintain the custom solutions that ANS delivers. Together, let’s ensure today is safe and tomorrow is smarter.As aSystem Vulnerability Analyst on our team, you will: support the identification of vulnerabilities and attacks against specific systems. Analyze attack... 
    Suggested
    Temporary work
    Local area

    Applied Network Solutions

    Annapolis Junction, MD
    4 days ago
  • $148.3k - $266.9k

     ...achieve your full potential. Unleash your talent and redefine what’s possible.Job Description:Parsons is looking for a Cyber Vulnerability Analyst with a background in Red Team/Penetration Testing to join our team. In this role you will be responsible for simulating... 
    Suggested
    Full time
    Work experience placement
    Flexible hours

    Parsons

    Annapolis Junction, MD
    2 days ago
  •  ...What You Will Do: As a System Vulnerability Analyst, Level 3 at Independent Software, you will identify, analyze, and help mitigate vulnerabilities across complex systems and network environments. You will conduct security assessments, analyze network activity, identify... 
    Suggested
    Full time

    Independent Software

    Annapolis Junction, MD
    15 days ago
  •  ...Description Job Description Job Title: Senior Network Vulnerability Analyst    Location: Fort Meade, MD 20755 Clearance Level: Active...  ...Network Vulnerability Analyst to provide Cybersecurity Management support in a U.S. government (DoD) environment .  Education... 
    Suggested
    Full time
    Work experience placement
    Casual work
    Work at office

    PD Inc

    Maryland, MD
    7 days ago
  • $157k - $175k

     ...Job Description Job Description System Vulnerability Analyst 3Location: Annapolis Junction, MD | Onsite Clearance Required: TS/SCI with Polygraph Employment Type: Full-Time Salary Range: $157,000-$175,000Join a Growing Team at Weeghman & BriggsWeeghman & Briggs is... 
    Suggested
    Full time
    Contract work
    Local area

    Weeghman & Briggs LLC

    Annapolis Junction, MD
    7 days ago
  •  ...defined problem space. We bring Public and Private, Civilian and Military expertise to every case. We are hiring a System Vulnerability Analyst to work in the Fort Meade, MD vicinity. Position location is subject to change based on central MD client's needs.... 
    Full time
    Local area
    Work from home
    Flexible hours

    Themis Insight

    Maryland, MD
    21 days ago
  •  ...What You Will Do: As a Mid-Level Vulnerability Assessment Analyst at Independent Software, you will support vulnerability management and continuous monitoring activities across secure enterprise environments. You will administer and optimize Tenable Security Center... 
    Full time

    Independent Software

    Annapolis Junction, MD
    3 days ago
  •  ...Job Description Job Description Job Title: Senior Web Vulnerability Analyst Location: Fort Meade, MD 20755 Clearance Level: Active...  ...Senior Web Vulnerability Analyst to provide Cybersecurity Management support in a U.S. government (DoD) environment .... 
    Full time
    Work experience placement
    Casual work
    Work at office

    PD Inc

    Maryland, MD
    7 days ago
  • $112k - $179k

    ResponsibilitiesPeraton is seeking a Lead‑level Configuration Management (CM) professional to support mission‑critical programs within our national security portfolio. The CM Lead will oversee configuration control activities, ensure disciplined management of technical... 
    Contract work
    Shift work

    Peraton Corporation

    Annapolis Junction, MD
    2 days ago
  • $131.3k - $237.35k

     ...Modeling, Signals Intelligence (SIGINT), and Cryptographic Key Management. At Leidos, we offer competitive benefits, including Paid...  ...understanding of security practices and policies as well as hands-on vulnerability testing experience. The selected individual will collaborate... 
    Full time
    Immediate start
    Flexible hours

    Leidos

    Annapolis Junction, MD
    1 day ago
  • $70.8k - $148.6k

    Job Title: Senior Logistics Management AnalystJob Category: LogisticsTime Type: Full timeMinimum Clearance Required to Start: TS/SCI with PolygraphEmployee Type: RegularPercentage of Travel Required: Up to 25%Type of Travel: Local* * *The Opportunity:CACI has an immediate... 
    Contract work
    For contractors
    Work experience placement
    Work at office
    Local area
    Immediate start
    Flexible hours

    CACI International

    Annapolis Junction, MD
    4 days ago
  •  ...join our cybersecurity team. In this role, you will identify vulnerabilities and test the security of networks, applications, and systems...  ...SIMILAR CAREER TITLES Ethical Hacker, Vulnerability Analyst, Security Consultant, Red Team Specialist, Cybersecurity Analyst... 
    Temporary work
    For contractors
    Immediate start
    Flexible hours

    Cymertek

    Annapolis Junction, MD
    3 days ago
  • $66k - $106k

    Cybersecurity Vulnerability Analyst Job Locations: US-MD-Linthicum Requisition ID: 2026-163878 Position Category: Intel and Threat Analysis...  ...in a DOD approved format and sent to the Vulnerability Management Analyst team for system owner coordination and mitigation.... 
    Full time
    Contract work
    Monday to Friday
    Shift work

    Peraton

    Linthicum, MD
    22 hours ago
  • $500 per month

    Become a Professional Game Tester We're looking for passionate gamers to join our elite team of mobile game testers. Get paid to play and test the latest games before they launch. $500+ Avg Monthly Pay 5-10 Hours/Week 100% Remote Position Requirements: ...
    Remote work
    10 hours per week

    Babki

    Laurel, MD
    22 hours ago
  • $69.4k - $158k

     ...Risk Management Analyst The Opportunity: Use your industry or domain expertise to assess risk posture to develop innovative solutions to complex problems supporting a dynamic Navy Middle Tier Acquisition ( MTA ) technical program focused on rapid prototyping and... 
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    BOOZ, ALLEN & HAMILTON, INC.

    Laurel, MD
    3 days ago
  • $60k - $63.75k

    KAIROS, Inc is searching for an energetic, experienced, and highly motivated Management Analyst, Journeyman, to join our team. Established in July 2013, KAIROS, Inc. is a growing Woman Owned Small Business (WOSB) providing full life cycle Cybersecurity, Program Management... 
    Full time
    Contract work
    Temporary work
    Work at office
    Local area

    KAIROS Inc

    Maryland, MD
    more than 2 months ago
  •  ...and procedures are established and followed. Assists with the management of security aspects of the information system and performs...  ...requirements for processing classified information. Performs vulnerability/risk assessment analysis to support certification and accreditation... 

    CyberCore Technologies

    Annapolis Junction, MD
    3 days ago
  •  ...implementation and compliance of advanced EIT capabilities through Data Center & Compute Services. You will manage cybersecurity documentation, assess system vulnerabilities, and support the Risk Management Framework (RMF) lifecycle in alignment with Sponsor policies.... 
    Work at office

    MANTECH

    Annapolis Junction, MD
    -118
  •  ...Team! First Division Consulting (FirstDiv) provides program management, acquisition, logistics, field service representative, explosive...  ...to read below and join the FirstDiv team! The Management Analyst - Middle will provide management analysis support services for... 
    Contract work
    Work at office
    Local area

    First Division Consulting

    Maryland, MD
    7 days ago
  • $80 - $85 per hour

     ...Description Job Description Senior Program Protection Management Analyst  Overview:Coordinate program efforts to protect critical program...  .... Demonstrate the integration of threat evaluations, vulnerability analyses, risk assessments and customer needs with engineering... 
    Contract work
    For contractors

    Technology Security Associates, Inc.

    Maryland, MD
    13 days ago
  • $90k - $120k

     ...professionals in the following areas: Network Analysts (Cyber, Forensic, Signals, Exploitation etc) Vulnerability Analysts Data Analysts Penetration...  ...of network cybersecurity risks to enable risk management and mitigation activities. Duties could include... 
    Local area
    Remote work

    Nexxis Solutions

    Annapolis Junction, MD
    6 hours ago
  •  ...Job Description Cyber Network Defense Analyst Location- Joint Base Andrews, MD...  ...the forefront of Technology, Innovation, Management, and Engineering solutions. Our commitment...  ...network defense, incident response, vulnerability and compliance management, and continuous... 
    Temporary work
    Local area
    Flexible hours

    TIME Systems

    Maryland, MD
    7 days ago
  • The Johns Hopkins University Applied Physics Laboratory (APL) is seeking a Cyber and Information Systems Security Analyst to design and operate national security systems within classified environments. You will join a team of cybersecurity specialists dedicated to supporting... 

    The Johns Hopkins University Applied Physics Laboratory

    Laurel, MD
    3 days ago
  •  ...experts and software developers in an environment that values creativity and innovation. As a Maritime Surveillance Systems Engineer/Analyst, you will... Work with system developers and analysis team members to conduct lab-based and at-sea assessment of functional and... 
    Interim role

    Johns Hopkins Applied Physics Laboratory (APL)

    Laurel, MD
    3 days ago
  • $100k

    Johns Hopkins Applied Physics Laboratory in Laurel, Maryland is seeking a dynamic and analytical candidate for a position involving the development of U.S. Navy's Maritime Surveillance Systems. The ideal candidate will have a B.S. in a technical field, 8+ years of relevant...

    Johns Hopkins Applied Physics Laboratory

    Laurel, MD
    1 day ago
  • Monitor, analyze, and respond to cyber threats while protecting mission-critical networks. Key Responsibilities Support federal government customers in a secure, mission-focused environment. Perform duties associated with the assigned labor category while meeting...
    Full time

    Omniscius Consulting

    Maryland, MD
    27 days ago
  • $135k - $216k

     ...implementation oversight, evidence collection, assessment support, POA&M management, continuous monitoring)Maintain security authorization...  ..., user/admin procedures)Operate continuous monitoring: vulnerability management, config compliance, patching coordination, scan result... 
    Contract work
    Shift work

    Peraton Corporation

    Annapolis Junction, MD
    1 day ago
  • $170k - $230k

     ...the cybersecurity standards for the federal landscape.What You’ll Do As an ISSO, you will:Support the Information System Security Manager (ISSM) in maintaining operational security posture.Own and manage multiple System Security Plans (SSPs).Provide technical guidance... 

    Helm Point Solutions

    Annapolis Junction, MD
    2 days ago
  • $107.9k - $195.05k

     ...Modeling, Signals Intelligence (SIGINT), and Cryptographic Key Management. At Leidos, we offer competitive benefits Leidos Pay and...  ...security solutions for classified processing, and conducting vulnerability and risk assessments for accreditation.Managing configuration... 
    Full time
    Contract work
    Immediate start
    Relocation package
    Flexible hours

    Leidos

    Annapolis Junction, MD
    1 day ago
  • $107.9k - $195.05k

     ...Officer (ISSO) Leidos - Cyber & Analytics Business Area, Key Management & Analytics Division, Your Experience. A Critical Mission. Real...  ...requirements for processing classified information.Perform vulnerability and risk-assessment analysis in support of certification and... 
    Full time
    Immediate start
    Remote work

    Leidos

    Laurel, MD
    22 hours ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Vulnerability Management Analyst. Be the first to apply!