Security Analyst

Computer World Services
Morrisville, NC, United States
25 days ago
Apply on www.disabledperson.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Apple Mac Systems Application Firewall Software System Penetration Testing CompTIA Security+ Cyber Security Information Systems Data Centers Intrusion Detection Systems Network Security Red Hat Enterprise Linux Software Engineering
+9 more
Transmission Control Protocol (TCP) Software Vulnerability Management Software Security Firewalls (Computer Science) Information Technology Nessus Splunk Cisco Vulnerability Analysis

Job description

Computer World Services (CWS) is seeking an experienced Security Analyst to support enterprise cybersecurity operations within a Federal IT environment. The Security Analyst will be responsible for administering and maintaining security technologies, identifying and mitigating vulnerabilities, supporting vulnerability management initiatives, and serving as a technical advisor to infrastructure and application teams.

The successful candidate will possess strong experience with vulnerability management, firewall administration, security monitoring, and Federal cybersecurity compliance. This individual will work closely with infrastructure engineers, application developers, and security stakeholders to improve the organization’s security posture while ensuring compliance with NIST, FISMA, NIH/HHS, and other Federal security requirements.

Key Tasks & Responsibilities

Essential Duties and Responsibilities

Vulnerability Management

  • Serve as the primary administrator for Tenable Security Center (SC) and Nessus vulnerability scanners.
  • Perform authenticated and unauthenticated vulnerability scans across enterprise systems.
  • Analyze scan results and prioritize remediation activities using CVSS scores, CISA Known Exploited Vulnerabilities (KEV), and organizational risk criteria.
  • Produce recurring vulnerability reports for management, system owners, and compliance activities.
  • Track remediation progress and validate vulnerability closures.
  • Manage vulnerability waivers, risk acceptance documentation, and exception tracking.
  • Monitor End-of-Life (EOL), End-of-Support (EOS), and Binding Operational Directive (BOD) vulnerability requirements.
  • Coordinate with stakeholders across technical teams to drive timely vulnerability remediation efforts., * Cisco
  • Checkpoint

IDS/IPS technologies

Log aggregation systems (Splunk)

File integrity monitoring solutions

Red Hat Linux

Windows workstation and server OS

MacOS

Participate in incident investigations and support cybersecurity response activities.

Assist with security assessments and continuous monitoring activities.

Application & Infrastructure Security

  • Perform application vulnerability scanning.
  • Coordinate vulnerability remediation with application owners.
  • Support troubleshooting for application security issues.
  • Partner with the Application Development team to identify security improvements throughout the software lifecycle.

Compliance & Reporting

Support organizational compliance initiatives including:

  • NIST 800-53
  • FISMA
  • NIH/HHS cybersecurity policies
  • CISA Binding Operational Directives (BODs)
  • Continuous Monitoring (ConMon)

Prepare:

  • Executive vulnerability reports
  • Compliance dashboards
  • Monthly security metrics
  • Remediation status reports

Penetration Testing Remediation Support

Serve as the primary coordinator for annual penetration testing activities.

Responsibilities include:

  • Coordinating testing schedules
  • Supporting external penetration testing teams
  • Managing findings
  • Tracking remediation efforts
  • Validating corrective actions
  • Producing final response documentation

Operational Support

Provide day-to-day operational cybersecurity support including:

  • Customer requests
  • Security consultations
  • Incident investigations
  • Security engineering support
  • Technical documentation

Requirements

  • Firewall Management, * NIST 800-53
  • NIST Cybersecurity Framework (CSF)
  • Risk Management Framework (RMF)
  • FISMA
  • CISA Binding Operational Directives (BODs)
  • Continuous Monitoring (ConMon)

Education & Experience

Education

  • Bachelor’s degree in Computer Science, Information Systems, Engineering, or related field. Equivalent experience.

Experience

  • 5-8 years of experience in information security, network security, or related fields.

Experience working in Data Center or hybrid infrastructure environments

Certifications

One or more of the following preferred:

  • CompTIA Security+

  • Tenable Certified Professional (TCP)
  • ITIL certification preferred.

Security Clearance

  • Applicants must be able to obtain a Public Trust clearance

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.disabledperson.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:29 min

Expanding practical knowledge with community sandboxes and resources

Stuart Clark · LIVE

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

3:45 min

Prototyping deterministic agents with n8n and PyATS

Alfonso Sandoval Rosas Alfonso Sandoval Rosas · Europe 2026 Virtual

Videos

See all

Related articles

See all