... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
DevSecOps Analyst
Morrisville, NC · On-site
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
DevSecOps Analyst
Morrisville, NC · On-site
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
DevSecOps Analyst
Morrisville, NC · On-site
$125 - $150/hr
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
DevSecOps Analyst
Morrisville, NC · On-site
$125 - $150/hr
... contract. The DevSecOps Analyst provides technical expertise in secure software delivery ... Perform image vulnerability scanning and remediation. * Support runtime container security ...
This contract is 10 months to start. Client is in Columbus, OH Network Security and threat ... Required 10 Years Experience with Vulnerability scan reports and remediation tracking, risk ...
Quick apply
This contract is 10 months to start. Client is in Columbus, OH Network Security and threat ... Required 10 Years Experience with Vulnerability scan reports and remediation tracking, risk ...
Security Engineer
Durham, NC · On-site
... Contract Staffing (Staff Augmentation) Permanent Placement (Staff Augmentation) ICAP (Contractor ... vulnerability scanning Security log management and monitoring Intrusion detections and prevention ...
Security Engineer
Durham, NC · On-site
... Contract Staffing (Staff Augmentation) Permanent Placement (Staff Augmentation) ICAP (Contractor ... vulnerability scanning Security log management and monitoring Intrusion detections and prevention ...
This remote contract-to-hire position can be originated in Falls Church, VA, Morrisville, NC or ... Experience with network and vulnerability scanning tools and technologies to interrogate systems ...
This remote contract-to-hire position can be originated in Falls Church, VA, Morrisville, NC or ... Experience with network and vulnerability scanning tools and technologies to interrogate systems ...
Senior ISSO with Security Clearance
Raleigh, NC · On-site
$130K - $170K/yr
The Sr. ISSO (TS/SCI - FSP) is a contract position requiring 5 days onsite per week in Raleigh, NC ... vulnerability scans, security reviews, and compliance reporting • Ensure compliance through ...
Senior ISSO with Security Clearance
Raleigh, NC · On-site
$130K - $170K/yr
The Sr. ISSO (TS/SCI - FSP) is a contract position requiring 5 days onsite per week in Raleigh, NC ... vulnerability scans, security reviews, and compliance reporting • Ensure compliance through ...
Urgent Needed - GenAI Engineer - Dallas, TX and Raleigh, NC
Raleigh, NC · On-site
$54.25 - $72.50/hr
GenAI Engineer Charlotte, NC and Dallas, TX 12+ Months of Contract Role Key Responsibilities • ... vulnerability scanning. • Excellent problem-solving skills and ability to work in agile teams.
Urgent Needed - GenAI Engineer - Dallas, TX and Raleigh, NC
Raleigh, NC · On-site
$54.25 - $72.50/hr
GenAI Engineer Charlotte, NC and Dallas, TX 12+ Months of Contract Role Key Responsibilities • ... vulnerability scanning. • Excellent problem-solving skills and ability to work in agile teams.
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · On-site
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · On-site
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · Hybrid
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · Hybrid
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · Hybrid
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. Manager of Cybersecurity, Third Party Risk
Raleigh, NC · Hybrid
$107K - $145K/yr
... test summaries, vulnerability scan results, SIG/CAIQ questionnaires, security policies ... Experience partnering with Procurement and Legal on cybersecurity terms and vendor contract ...
Sr. ISSO (TS/SCI - FSP) with Security Clearance
Raleigh, NC · On-site
$130K - $170K/yr
The Sr. ISSO (TS/SCI - FSP) is a contract position requiring 5 days onsite per week in RTP, NC and ... vulnerability scans, security reviews, and compliance reporting • Ensure compliance through ...
Sr. ISSO (TS/SCI - FSP) with Security Clearance
Raleigh, NC · On-site
$130K - $170K/yr
The Sr. ISSO (TS/SCI - FSP) is a contract position requiring 5 days onsite per week in RTP, NC and ... vulnerability scans, security reviews, and compliance reporting • Ensure compliance through ...
Manager, Information Security
Raleigh, NC · On-site
$150 - $200/hr
Oversee vulnerability management operations, including scanning cadence, remediation ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
New
Manager, Information Security
Raleigh, NC · On-site
$150 - $200/hr
Oversee vulnerability management operations, including scanning cadence, remediation ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
New
Oversee vulnerability management operations, including scanning cadence, remediation service-level ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
Oversee vulnerability management operations, including scanning cadence, remediation service-level ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
Manager, Information Security
Raleigh, NC · On-site
Oversee vulnerability management operations, including scanning cadence, remediation service-level ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
Manager, Information Security
Raleigh, NC · On-site
Oversee vulnerability management operations, including scanning cadence, remediation service-level ... Support budgeting, vendor evaluations, renewals, and contract negotiations for security operations ...
PCI-QSA Security Consultant
Raleigh, NC · On-site
Contract resource with senior Information Security Analyst skillset, with focus on PCI-DSS skillset ... Conducting internal vulnerability assessments and scheduling of third party external scans.
PCI-QSA Security Consultant
Raleigh, NC · On-site
Contract resource with senior Information Security Analyst skillset, with focus on PCI-DSS skillset ... Conducting internal vulnerability assessments and scheduling of third party external scans.
Senior Research Engineer, Threat Intelligence
Raleigh, NC · On-site
$125 - $150/hr
Partner with adjacent teams to define clean handoff contracts, so new signals arrive downstream ... Build correlation pipelines that link scan data, attack surface signals, vulnerability data, and ...
Senior Research Engineer, Threat Intelligence
Raleigh, NC · On-site
$125 - $150/hr
Partner with adjacent teams to define clean handoff contracts, so new signals arrive downstream ... Build correlation pipelines that link scan data, attack surface signals, vulnerability data, and ...
Senior Research Engineer, Threat Intelligence
Raleigh, NC · On-site +1
$105K - $143K/yr
Partner with adjacent teams to define clean handoff contracts, so new signals arrive downstream ... Build correlation pipelines that link scan data, attack surface signals, vulnerability data, and ...
Senior Research Engineer, Threat Intelligence
Raleigh, NC · On-site +1
$105K - $143K/yr
Partner with adjacent teams to define clean handoff contracts, so new signals arrive downstream ... Build correlation pipelines that link scan data, attack surface signals, vulnerability data, and ...
Contract Vulnerability Scanning information
See Raleigh, NC salary details
$12.62 - $13.45
2% of jobs
$13.45 - $14.28
11% of jobs
$15.10 is the 25th percentile. Wages below this are outliers.
$14.28 - $15.10
11% of jobs
$15.10 - $15.93
17% of jobs
The median wage is $16.30 / hr.
$15.93 - $16.76
19% of jobs
$16.76 - $17.59
14% of jobs
$17.71 is the 75th percentile. Wages above this are outliers.
$17.59 - $18.42
7% of jobs
$18.42 - $19.25
8% of jobs
$19.25 - $20.08
3% of jobs
$20.08 - $20.90
3% of jobs
$20.90 - $21.73
4% of jobs
$12
$16
$21
How much do contract vulnerability scanning jobs pay per hour?
What is contract vulnerability scanning?
What are some common challenges faced by professionals in contract vulnerability scanning roles?
What are the key skills and qualifications needed to thrive as a contract vulnerability scanning specialist, and why are they important?
What is the difference between Contract Vulnerability Scanning vs Penetration Tester?
| Aspect | Contract Vulnerability Scanning | Penetration Tester |
|---|---|---|
| Primary Focus | Automated identification of security vulnerabilities in systems | Manual and automated testing to exploit vulnerabilities and assess security |
| Tools & Techniques | Vulnerability scanners, automated tools | Custom scripts, penetration tools, manual testing |
| Work Environment | Typically performed remotely or on client sites, within security teams | Often on-site, conducting simulated attacks |
| Certifications | CompTIA Security+, CISSP, CEH | OSCP, CEH, GPEN |
Contract Vulnerability Scanning involves automated tools to identify security weaknesses, while Penetration Testers perform manual and automated testing to exploit vulnerabilities. Both roles require security certifications but differ in approach and scope, with vulnerability scanning being more automated and penetration testing more hands-on.
What are the most commonly searched types of Vulnerability Scanning jobs in Raleigh, NC?
The most popular types of Vulnerability Scanning jobs in Raleigh, NC are:
What are popular job titles related to Contract Vulnerability Scanning jobs in Raleigh, NC?
For Contract Vulnerability Scanning jobs in Raleigh, NC, the most frequently searched job titles are:
What job categories do people searching Contract Vulnerability Scanning jobs in Raleigh, NC look for?
The top searched job categories for Contract Vulnerability Scanning jobs in Raleigh, NC are:
What cities near Raleigh, NC are hiring for Contract Vulnerability Scanning jobs?
Cities near Raleigh, NC with the most Contract Vulnerability Scanning job openings:

Job description
Computer World Services (CWS) is seeking a highly motivated and technically skilled DevSecOps Analyst to support the National Institute of Environmental Health Sciences (NIEHS) under the NSITES III contract. The DevSecOps Analyst provides technical expertise in secure software delivery, infrastructure automation, cybersecurity operations, vulnerability management, and enterprise application security. This position combines traditional information security responsibilities with modern DevSecOps practices to ensure security is integrated throughout the Software Development Lifecycle (SDLC), Infrastructure as Code (IaC), Continuous Integration/Continuous Deployment (CI/CD), and enterprise platform operations.
The successful candidate will possess hands-on experience with vulnerability management platforms, Infrastructure as Code, CI/CD technologies, container platforms, and application security tools while supporting compliance with Federal cybersecurity standards and guidance, including FISMA, NIST Risk Management Framework (RMF), NIST Cybersecurity Framework (CSF), NIH and HHS security policies, and Cybersecurity and Infrastructure Security Agency (CISA) Binding Operational Directives (BODs).Enterprise Security Operations
- Support planning, coordination, implementation, and maintenance of enterprise information security capabilities.
- Administer enterprise security infrastructure supporting LAN, WAN, cloud, and hybrid environments.
- Design, implement, and maintain network security controls.
- Develop, review, and maintain firewall policies, NAT rules, VPN configurations, security zones, and access control lists.
- Perform firewall software upgrades, patch management, and configuration maintenance.
- Administer Intrusion Detection and Prevention Systems (IDS/IPS).
- Administer centralized log aggregation and Security Information and Event Management (SIEM) platforms.
- Support web filtering and secure web gateway technologies.
- Maintain file integrity monitoring solutions.
- Investigate Data Loss Prevention (DLP) alerts and resolve DLP policy issues.
- Assist in incident response activities involving network, endpoint, and application security.
CI/CD Pipeline Engineering
- Design, develop, maintain, and improve enterprise CI/CD pipelines.
- Implement automated build, test, security validation, packaging, and deployment workflows.
- Support enterprise CI/CD platforms including:
- Jenkins
- GitLab CI/CD
- GitHub Actions
- Automate application deployment across development, testing, staging, and production environments.
- Support Git-based source control management, branching strategies, and release management.
- Troubleshoot pipeline failures and deployment issues.
- Optimize pipeline performance and automation efficiency.
Infrastructure Automation
- Develop Infrastructure as Code (IaC) using Terraform.
- Develop system automation using Ansible.
- Automate infrastructure provisioning and configuration management.
- Build reusable infrastructure modules and deployment templates.
- Support enterprise platform modernization initiatives.
- Automate routine administrative and operational activities.
- Standardize infrastructure deployments across multiple environments.
Container Platform Administration
- Support Docker-based application deployments.
- Administer Kubernetes clusters.
- Support Rancher-managed Kubernetes environments.
- Manage enterprise container registries.
- Implement container security best practices.
- Perform image vulnerability scanning and remediation.
- Support runtime container security initiatives.
- Assist application teams with container migration and deployment.
- Troubleshoot containerized applications and orchestration environments.
Application Security
- Integrate security testing throughout the SDLC.
- Configure and maintain:
- OpenText Fortify (SAST)
- Dynamic Application Security Testing (DAST)
- Software Composition Analysis (SCA)
- Secrets Scanning
- Review vulnerability scan findings.
- Collaborate with developers to remediate security findings.
- Implement automated security gates within CI/CD pipelines.
- Promote secure coding practices.
- Support software assurance initiatives.
- Assist with threat modeling and application risk assessments.
Vulnerability Management
- Administer Tenable Security Center (SC).
- Administer Nessus vulnerability scanners.
- Perform authenticated and unauthenticated vulnerability assessments.
- Analyze vulnerability results.
- Track remediation activities.
- Conduct risk assessments.
- Coordinate vulnerability remediation with infrastructure and application teams.
- Support compliance reporting and continuous monitoring.
- Support CISA Binding Operational Directives (BODs), CVEs, and vulnerability remediation efforts.
- Assist with penetration testing remediation activities.
Software Lifecycle Management Support
Support software lifecycle management activities for:
- NSITES III operational tools
- Standard enterprise software deployments
- Optional licensed software
- Customer-requested software
- Enterprise software platforms
Responsibilities include:
- Software packaging
- Software testing
- Version control
- Patch validation
- Vulnerability remediation
- Change management
- Continuous Integration
- Software maintenance
- Software deployment
- Lifecycle documentation
Support software enhancements, maintenance, and security updates for:
- Java Runtime Environment
- Enterprise software platforms
- Hardware drivers
- Custom applications
- Commercial Off-The-Shelf (COTS) software
Support remediation of software vulnerabilities with:
- CVSS v4 scores of 7.0 or higher
- CISA Binding Operational Directives (BODs)
- Audit findings
- Penetration testing findings
Compliance and Governance
Support compliance with:
- FISMA
- NIST Cybersecurity Framework (CSF)
- NIST Risk Management Framework (RMF)
- NIST SP 800-53
- NIH Information Security Policies
- HHS Information Security Requirements
- CISA Binding Operational Directives (BODs)
- Secure Software Development Framework (SSDF)
- Federal Secure Software Supply Chain requirements
Assist with:
- Security documentation
- Audit preparation
- Risk assessments
- Security control implementation
- Continuous monitoring
- Authority to Operate (ATO) activities
Education
- Bachelor's degree in Computer Science, Information Technology Management, or Engineering. Alternatively, four years of related experience may substitute for the educational requirement.
Experience
- 3-7 years of experience in Windows system administration in enterprise environments
- Experience supporting large-scale Data Center operations
- Experience supporting multi-platform environments (Windows, Linux, virtualization, storage, and database systems)
- AWS Certified DevOps Engineer
- Microsoft Azure DevOps Engineer Expert
- Certifications such as CompTIA A+, Security+, Network+, or Microsoft certifications
- ITIL certification preferred.
- Applicants must be able to obtain a Public Trust clearance
Computer World Services is an affirmative action and equal employment opportunity employer. Current employees and/or qualified applicants will receive consideration for employment without regard to race, color, religion, sex, disability, age, sexual orientation, gender identity, national origin, disability, protected veteran status, genetic information or any other characteristic protected by local, state, or federal laws, rules, or regulations.
Computer World Services is committed to the full inclusion of all qualified individuals. As part of this commitment, Computer World Services will ensure that individuals with disabilities (IWD) are provided reasonable accommodations. If reasonable accommodation is needed to participate in the job application or interview process, to perform essential job functions, and/or to receive other benefits and privileges of employment, please contact Human Resources at [email protected].
About Computer World Services
Sourced by ZipRecruiter
Industry
It services and software development
Company size
51 - 200 Employees
Headquarters location
Falls Church, VA, US