Information Systems Security Officer

Open Systems Inc.
Annapolis Junction, MD, United States
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Xacta Configuration Management CompTIA Security+ Cyber Security Information Security Management Software Vulnerability Management Tenable Nessus Operating System Security Plan of Action and Milestones

Job description

Open Systems Technologies Corporation (OST) is seeking Information System Security Officers (ISSOs) to support mission-critical Government programs. The ISSO will be responsible for ensuring systems maintain compliance with security requirements throughout the Risk Management Framework (RMF) lifecycle while supporting accreditation, continuous monitoring, and cybersecurity operations activities. The ideal candidate will possess strong RMF expertise, experience working with cybersecurity compliance and assessment tools, and the ability to collaborate effectively with System Administrators, System Owners, Information System Security Managers (ISSMs), and Government stakeholders. Responsibilities

  • Support the full Risk Management Framework (RMF) lifecycle for classified information systems.
  • Develop, maintain, and update RMF documentation and security authorization packages.
  • Coordinate activities required to obtain and maintain Authority to Operate (ATO) approvals.
  • Conduct security control assessments and compliance reviews.
  • Monitor and track vulnerabilities, findings, and remediation efforts.
  • Support Continuous Monitoring (ConMon) activities and ongoing security assessments.
  • Review system configurations and scan results to ensure compliance with security requirements.
  • Collaborate with System Administrators and System Owners to implement and maintain security controls.
  • Monitor privileged user activities and support oversight requirements.
  • Participate in security audits, inspections, and cybersecurity reviews.
  • Provide recommendations for risk mitigation and system security improvements., Candidates should have experience developing, reviewing, or maintaining security documentation, including:
  • System Security Plans (SSP)
  • Plans of Action and Milestones (POA&M)
  • Security Plan Findings (SPFs) and Exception Documentation
  • Business Impact Assessments (BIA)
  • Configuration Management Plans (CMP)
  • After Action Reports (AAR)
  • Contingency Plans (CP)
  • Security Assessment Reports (SAR)
  • Risk Assessment Reports (RAR) Preferred Qualifications

  • Experience supporting classified Government systems.
  • Familiarity with auditing and compliance requirements.
  • Experience coordinating with Authorizing Officials, Security Control Assessors, ISSMs, and System Owners.
  • Understanding of vulnerability management and remediation processes.
  • Knowledge of system administration concepts and operating system security.
  • Security certifications such as: o CompTIA Security+ o CISSP o CAP o CASP+ o CISM

Requirements

  • Active TS/SCI with Polygraph security clearance.
  • U.S. Citizenship.
  • Experience supporting Information Assurance, Cybersecurity, or ISSO activities within classified environments.
  • Strong understanding of the Risk Management Framework (RMF) process.
  • Knowledge of: o Authority to Operate (ATO) processes o Security Control implementation and assessment o Continuous Monitoring (ConMon) o Risk assessment methodologies

  • Experience with RMF and cybersecurity compliance tools, including: o LATTEART o XACTA o BISCOTTI o WATCHCAT o STE

  • Experience with compliance and configuration scanning tools.
  • Familiarity with: o NIST SP 800-53 Revision 3 and/or Revision 5 o NIST SP 800-37

  • Strong written and verbal communication skills.
  • Ability to work independently and collaboratively in a mission-focused environment., + Strong attention to detail.
  • Excellent organizational skills.
  • Effective communication and collaboration abilities.
  • Sound risk-based decision-making.
  • Ability to balance mission requirements with cybersecurity compliance.
  • A proactive approach to identifying and mitigating security risks.

Benefits & conditions

OST has been providing mission-critical support to Government agencies since 1996 and offers a comprehensive benefits package including:

  • 3 Weeks Paid Time Off
  • 11 Federal Holidays
  • Medical and Dental Coverage
  • Short-Term Disability (STD)
  • Long-Term Disability (LTD)
  • Life Insurance
  • Accidental Death & Dismemberment (AD&D) Coverage
  • 401(k) with up to 4% Company Match About OST Open Systems Technologies Corporation (OST) is an Equal Opportunity Employer dedicated to delivering innovative technology solutions and cybersecurity expertise to Government customers. We foster a culture of technical excellence, collaboration, and continuous learning while supporting some of the nation’s most critical missions.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.wayup.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

5:51 min

Transitioning to continuous security operations and automated system hardening

Thomas Fuchs +3 · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · WWC 2023

Videos

See all

Related articles

See all