Reponsibilities:
Support implementation, assessment, and ongoing maintenance of cybersecurity controls across enterprise, cloud, and hybrid information systems.Maintain system security documentation including System Security Plans, security procedures, control implementation statements, risk assessments, and supporting evidence.Support Risk Management Framework activities throughout system categorization, control implementation, assessment, authorization, and continuous monitoring.Track cybersecurity findings, vulnerabilities, weaknesses, risks, and remediation activities through Plans of Action and Milestones or comparable risk-tracking processes.Review vulnerability scan results, configuration assessments, penetration testing findings, and security alerts and coordinate remediation with technical teams.Support vulnerability management activities using tools such as Tenable, Qualys, Defender Vulnerability Management, or comparable platforms.Coordinate with cloud, networking, ICAM, infrastructure, application, DevOps, and cybersecurity engineers to validate security-control implementation.Support security control assessments, audits, authorization activities, compliance reviews, and evidence collection.Monitor system changes and evaluate potential security impacts to approved architectures, configurations, and authorization boundaries.Review account management, privileged access, logging, encryption, network segmentation, configuration management, and other security-control implementations.Support secure configuration and hardening efforts using applicable benchmarks, baselines, STIGs, CIS guidance, or organizational security standards.Maintain inventories of systems, applications, interfaces, components, software, and security-relevant assets where required.Support incident response coordination, security investigations, and reporting activities as required.Track continuous-monitoring requirements, recurring assessments, security metrics, control evidence, and remediation status.Identify cybersecurity risks and communicate technical findings, impacts, recommendations, and remediation priorities to technical and program stakeholders.Assist with development and maintenance of cybersecurity policies, procedures, standards, runbooks, and governance documentation.