This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision ...
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision ...
Cybersecurity Risk - Senior Consultant
Mclean, VA · On-site
$113K - $188K/yr
Medical
Dental
Vision
Life
Retirement
Oversee, manage and lead the development and execution of cybersecurity risk assessments and verifying that risk assessment recommendations were implemented, thereby reducing agency cyber risk. * The ...
Cybersecurity Risk - Senior Consultant
Mclean, VA · On-site
$113K - $188K/yr
Medical
Dental
Vision
Life
Retirement
Oversee, manage and lead the development and execution of cybersecurity risk assessments and verifying that risk assessment recommendations were implemented, thereby reducing agency cyber risk. * The ...
The successful candidate will support cybersecurity risk management activities across secure cloud, hybrid, and cross-domain environments while ensuring compliance with applicable Federal and ...
The successful candidate will support cybersecurity risk management activities across secure cloud, hybrid, and cross-domain environments while ensuring compliance with applicable Federal and ...
GRC Lead / Cyber Risk Manager
$125K - $169K/yr
Align cybersecurity strategy with business objectives and regulatory requirements * Provide executive-level reporting on risk posture, compliance status, and remediation efforts Risk Management:
GRC Lead / Cyber Risk Manager
$125K - $169K/yr
Align cybersecurity strategy with business objectives and regulatory requirements * Provide executive-level reporting on risk posture, compliance status, and remediation efforts Risk Management:
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision ...
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision ...
GRC Lead / Cyber Risk Manager
$125K - $169K/yr
Bachelor's degree in Cybersecurity, Information Technology, Risk Management, or related field 8+ years of experience in cybersecurity, with at least 3-5 years in GRC or risk management leadership ...
GRC Lead / Cyber Risk Manager
$125K - $169K/yr
Bachelor's degree in Cybersecurity, Information Technology, Risk Management, or related field 8+ years of experience in cybersecurity, with at least 3-5 years in GRC or risk management leadership ...
Cybersecurity Risk Advisor
Washington, DC · On-site
ASSYST is seeking a Cybersecurity Risk Advisor to support federal Cybersecurity program. The ... They will act as the subject matter expert in all areas of the Risk Management Framework (RMF) and ...
Quick apply
Cybersecurity Risk Advisor
Washington, DC · On-site
ASSYST is seeking a Cybersecurity Risk Advisor to support federal Cybersecurity program. The ... They will act as the subject matter expert in all areas of the Risk Management Framework (RMF) and ...
Cybersecurity Risk * Operational Resilience Risk * Business Continuity Risk * Evaluate supplier controls and identify potential gaps, weaknesses, and areas of concern. * Assess supplier compliance ...
Cybersecurity Risk * Operational Resilience Risk * Business Continuity Risk * Evaluate supplier controls and identify potential gaps, weaknesses, and areas of concern. * Assess supplier compliance ...
Cybersecurity Risk Analyst
$100K - $150K/yr
Medical
Dental
Vision
Life
PTO
Cybersecurity Risk Analyst Salary Range: $100,000 - $150,000 Clearance: TS/SCI + CI Poly Location ... Experience with RMF, ATO, NIST SP 800-53, continuous monitoring, vulnerability management, or SOC ...
Cybersecurity Risk Analyst
$100K - $150K/yr
Medical
Dental
Vision
Life
PTO
Cybersecurity Risk Analyst Salary Range: $100,000 - $150,000 Clearance: TS/SCI + CI Poly Location ... Experience with RMF, ATO, NIST SP 800-53, continuous monitoring, vulnerability management, or SOC ...
Risk and Cybersecurity Strategy Consultant
Washington, DC · On-site
$140 - $180/hr
Provide expert‑level technical guidance and analysis to support cybersecurity and risk assessment initiatives, including supply chain risk management. * Develop, enhance, and maintain standard ...
Risk and Cybersecurity Strategy Consultant
Washington, DC · On-site
$140 - $180/hr
Provide expert‑level technical guidance and analysis to support cybersecurity and risk assessment initiatives, including supply chain risk management. * Develop, enhance, and maintain standard ...
Senior Security Risk Management Engineer
Washington, DC · On-site
$160K - $195K/yr
Medical
Life
Retirement
PTO
This position bridges the gap between cybersecurity engineering, governance, and authorization activities, ensuring systems achieve and maintain authorization while managing risk across the DHS I&A ...
Quick apply
Senior Security Risk Management Engineer
Washington, DC · On-site
$160K - $195K/yr
Medical
Life
Retirement
PTO
This position bridges the gap between cybersecurity engineering, governance, and authorization activities, ensuring systems achieve and maintain authorization while managing risk across the DHS I&A ...
Risk Manager
$155K - $165K/yr
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
Quick apply
Risk Manager
$155K - $165K/yr
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
Risk Manager
Rockville, MD · On-site
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
Risk Manager
Rockville, MD · On-site
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
... cybersecurity tasks such as information security policy development and implementation; security compliance monitoring; security audit management; risk assessment; system authorization; security ...
Senior Security Risk Management Engineer
Washington, DC · Hybrid
$129K - $177K/yr
Medical
Life
Retirement
PTO
This position bridges the gap between cybersecurity engineering, governance, and authorization activities, ensuring systems achieve and maintain authorization while managing risk across the DHS I&A ...
Senior Security Risk Management Engineer
Washington, DC · Hybrid
$129K - $177K/yr
Medical
Life
Retirement
PTO
This position bridges the gap between cybersecurity engineering, governance, and authorization activities, ensuring systems achieve and maintain authorization while managing risk across the DHS I&A ...
Cybersecurity Engineer
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
Arlington, VA · On-site
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
Arlington, VA · On-site
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
Arlington, VA · On-site
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
Arlington, VA · On-site
$150K - $185K/yr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
Cybersecurity Engineer
Arlington, VA · On-site
$150 - $185/hr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
New
Cybersecurity Engineer
Arlington, VA · On-site
$150 - $185/hr
Medical
Dental
Vision
PTO
Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages. * Manage and maintain eMASS ...
New
Cyber Security Risk Management information
See Washington, DC salary details
$64.6K - $77.8K
1% of jobs
$77.8K - $91.1K
4% of jobs
$91.1K - $104.4K
5% of jobs
$104.4K - $117.7K
9% of jobs
$125K is the 25th percentile. Wages below this are outliers.
$117.7K - $131K
11% of jobs
$131K - $144.3K
10% of jobs
The median wage is $149.4K / yr.
$144.3K - $157.5K
28% of jobs
$165.2K is the 75th percentile. Wages above this are outliers.
$157.5K - $170.8K
14% of jobs
$170.8K - $184.1K
11% of jobs
$184.1K - $197.4K
4% of jobs
$197.4K - $210.7K
4% of jobs
$64.6K
$150.6K
$210.7K
How much do cyber security risk management jobs pay per year?
What is cyber security risk management?
What are the key skills and qualifications needed to thrive in cyber security risk management?
What are some typical challenges faced in cyber security risk management, and how can they be addressed?
What is the difference between Cyber Security Risk Management vs Cyber Security Analyst?
| Aspect | Cyber Security Risk Management | Cyber Security Analyst |
|---|---|---|
| Certifications | CompTIA Security+, CISSP, CISM | CompTIA Security+, CEH, CISSP (preferred) |
| Work Environment | Policy development, risk assessment, strategic planning | Monitoring security systems, incident response, vulnerability analysis |
| Employer & Industry Usage | Organizations focusing on risk mitigation and compliance | Organizations implementing and maintaining security measures |
Cyber Security Risk Management professionals focus on identifying, assessing, and mitigating security risks at an organizational level, often involved in policy and strategy. Cyber Security Analysts primarily monitor security systems, analyze threats, and respond to incidents. While both roles require similar certifications and work within the same industry, their core responsibilities differ: risk managers develop strategies, whereas analysts execute security measures and respond to threats.
What does a cyber security risk management do?
What are popular job titles related to Cyber Security Risk Management jobs in Washington, DC?
For Cyber Security Risk Management jobs in Washington, DC, the most frequently searched job titles are:
What job categories do people searching Cyber Security Risk Management jobs in Washington, DC look for?
The top searched job categories for Cyber Security Risk Management jobs in Washington, DC are:

Job description
Tharros is seeking a Senior Security Risk Management SME to support a DHS Intelligence and Analysis cybersecurity program in the National Capital Region.
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision support across a complex mission environment. The ideal candidate can help translate security data, authorization evidence, vulnerabilities, POA&M status, and compliance requirements into clear risk insights and actionable remediation priorities.
Responsibilities:
- Support enterprise cybersecurity risk management across classified and unclassified mission environments.
- Lead or support Assessment and Authorization activities for Federal information systems.
- Support security control assessments aligned to NIST, CNSSI, Intelligence Community, and Federal cybersecurity requirements.
- Review and validate security artifacts, including System Security Plans, Security Assessment Plans, Security Assessment Reports, POA&Ms, and authorization evidence.
- Support POA&M development, validation, remediation tracking, closure, and reporting.
- Collaborate with system owners, ISSOs, developers, engineers, assessors, and other stakeholders to address findings and strengthen security posture.
- Provide risk mitigation recommendations for assigned systems, networks, applications, and environments.
- Support continuous monitoring activities that maintain system security posture over time.
- Help improve and automate A&A, continuous monitoring, evidence management, and risk reporting processes.
- Support quality reviews and process improvements for authorization documentation and security control implementation.
- Translate complex security, compliance, and technical data into leadership-ready risk insights, dashboards, briefings, and remediation recommendations.
- Support risk management activities across cloud, hybrid, cross-domain, and secure mission environments.
Requirements
- Active TS/SCI
- 10+ years of related cybersecurity risk management experience.
- At least 2 years of recent experience in each of the following areas: A&A, FISMA compliance, IC cybersecurity policy and standards, continuous monitoring, CDS, and secure cloud and hybrid engineering.
- Experience with emerging and evolving security risk management practices, including automation of A&A and continuous monitoring activities.
- Experience applying NIST 800 series, CNSSI 1253, security controls, and RMF principles.
- CISM, CAP, or GRC certification, or comparable demonstrable experience.
- Experience developing, reviewing, or supporting authorization artifacts such as SSPs, SAPs, SARs, POA&Ms, risk assessments, control implementation evidence, and continuous monitoring reports.
- Strong written and verbal communication skills, including the ability to explain risk, compliance status, and remediation needs clearly.
- Ability to work onsite at a Government-approved location as required.
Preferred Qualifications:
- Prior DHS, Intelligence Community, DoD, CISO office, ISSM, AO, SCA, or national security cybersecurity risk management experience.
- Experience with enterprise RMF/A&A portfolios, ConMon automation, ATO/ATC readiness, POA&M quality, risk dashboards, GRC workflows, and evidence automation.
- Experience with AWS, Microsoft Azure, Microsoft 365, or other cloud platforms.
- Experience supporting classified, hybrid cloud, cross-domain, TS/SCI, or secure mission environments.
- Experience turning vulnerability, threat, audit, compliance, system criticality, and continuous monitoring data into decision-ready risk insights.
About ANALYGENCE
Sourced by ZipRecruiter
Company size
201 - 500 Employees
Headquarters location
Fulton, MD, US
Year founded
2010