2

Remote Security Risk Assessment Jobs in Sterling, VA

Security Oversight Product Owner

Washington, DC ยท Remote

$120K - $130K/yr

  • Medical

  • Dental

  • Vision

  • Life

  • Retirement

  • PTO

This role ensures comprehensive security operations, continuous compliance management, proactive risk assessment, incident response, and security documentation support across high-profile, public ...

Assessment Analyst

Leesburg, VA ยท On-site +1

$87K - $95K/yr

  • Medical

  • Dental

  • Vision

  • Life

  • Retirement

AI, we have expanded our capabilities to include advanced cyber risk quantification and analytics ... We are looking for candidates with a background in performing security assessments in support of ...

TestPros delivers innovative independent IT assessment solutions to critical challenges facing the ... Security risk analysis * Threat Intelligence * Incident Management - analysis, detection, and ...

Risk Analyst

Vienna, VA ยท Remote

  • Medical

  • Dental

  • Vision

  • Life

  • Retirement

Hybrid - onsite and remote Hours: 40 hrs a week Security Clearance: Full background check, criminal ... Provide advice to management based on risk assessments. * Utilize professional qualifications or ...

next page

Showing results 1-20

Remote Security Risk Assessment information

See Sterling, VA salary details

$10

$49

$69

How much do remote security risk assessment jobs pay per hour?

As of Aug 18, 2026, the average hourly pay for remote security risk assessment in Sterling, VA is $49.92, according to ZipRecruiter salary data. Most workers in this role earn between $40.48 and $59.52 per hour, depending on experience, location, and employer.

What is a remote security risk assessment?

A Remote Security Risk Assessment is a process where security professionals evaluate an organization's security risks, vulnerabilities, and threats without being physically present on-site. This assessment is typically conducted through virtual meetings, digital questionnaires, and remote access to systems and documentation. The goal is to identify potential security gaps and recommend improvements to protect sensitive data and systems from cyber threats. Remote assessments have become increasingly popular due to their flexibility, cost-effectiveness, and ability to serve organizations regardless of location.

What are the key skills and qualifications needed to thrive as a remote security risk assessor?

To thrive as a Remote Security Risk Assessor, you need expertise in cybersecurity principles, risk analysis, and a relevant degree or certifications such as CISSP, CISM, or CRISC. Familiarity with tools like vulnerability scanners, security information and event management (SIEM) systems, and risk assessment frameworks (e.g., NIST, ISO 27001) is essential. Strong analytical thinking, communication skills, and attention to detail help in accurately identifying and communicating risks to stakeholders. These skills and qualities are vital to ensure organizations can proactively mitigate threats and maintain robust security postures in remote or distributed environments.

What are some common challenges faced by professionals in remote security risk assessment roles?

Professionals in remote security risk assessment often encounter challenges such as limited on-site visibility, reliance on digital communication, and the need to assess complex IT environments from afar. Effective collaboration with on-site staff and stakeholders is essential to gather accurate information and implement recommendations. Additionally, staying up-to-date with evolving cybersecurity threats and maintaining clear documentation are vital for success in this role.

What is the difference between Remote Security Risk Assessment vs Cybersecurity Analyst?

AspectRemote Security Risk AssessmentCybersecurity Analyst
CredentialsCertifications like CISSP, CISA, CISMCertifications like CompTIA Security+, CISSP, CEH
Work EnvironmentRemote or on-site, focusing on risk evaluationRemote or on-site, focusing on security monitoring and incident response
Industry UsageUsed in risk management, compliance, and audit contextsUsed in security operations, threat analysis, and incident handling

Remote Security Risk Assessments and Cybersecurity Analysts both require security certifications and often work in similar environments. However, risk assessors focus on evaluating vulnerabilities and compliance, while analysts handle ongoing security monitoring and incident response. Understanding these differences helps organizations assign the right roles for their security needs.

What are popular job titles related to Remote Security Risk Assessment jobs in Sterling, VA?

For Remote Security Risk Assessment jobs in Sterling, VA, the most frequently searched job titles are:

What job categories do people searching Remote Security Risk Assessment jobs in Sterling, VA look for?

The top searched job categories for Remote Security Risk Assessment jobs in Sterling, VA are:

What cities near Sterling, VA are hiring for Remote Security Risk Assessment jobs?

Cities near Sterling, VA with the most Remote Security Risk Assessment job openings:

Security Oversight Product Owner

ResolveSoft Inc

Washington, DC โ€ข Remote

$120K - $130K/yr

Full-time

Medical, Dental, Vision, Life, Retirement, PTO

Re-posted 22 days ago


Job description

Security Oversight Product Owner

 

Position Overview

The Security Oversight Product Owner serves as a Key Personnel leader responsible for coordinating and executing the Security Oversight management program operations, maintenance, and continuous improvements for the Client’s Web and Emerging Technologies Group (WETG) digital ecosystem. This role ensures comprehensive security operations, continuous compliance management, proactive risk assessment, incident response, and security documentation support across high-profile, public-facing federal web assets.

The ideal candidate possesses deep expertise in Federal system security policies, NIST SP 800-series frameworks, and DevSecOps environments, serving as a trusted quality partner to protect beneficiary data and ensure continuous system authorization (ATO).


Core Responsibilities:

1. Program Coordination & Leadership

  • Coordinate the execution of the Security Oversight management program, managing operations, maintenance, and continuous engineering improvements.
  • Foster a collaborative, "badge-less" environment using Client-approved communication tools (e.g., Slack, Confluence) to align activities with federal Product Managers, ISSOs, the eCloud Service Provider (AWS), and third-party Application Development and Operations (ADO) contractors.
  • Manage a customized security service from an accredited FISMA-Moderate facility, ensuring all contractor workstations adhere to strict security configurations.

2. Vulnerability Management & Testing Coordination

  • Coordinate and support regular system security scanning activities, including Static/Dynamic Application Security Testing (SAST/DAST), penetration testing, and database vulnerability scans.
  • Collaborate closely with the Task 2 Independent Testing teams to align security testing with overall quality assurance workflows, ensuring non-duplicative effort and consistent prioritization of security fixes.
  • Analyze scan findings to generate actionable Vulnerability Result Reports with definitive remediation timelines matching Client’s metrics (Critical: 15 days; High: 30 days).

3. Risk Assessment & Requirements Analysis

  • Establish, maintain, and continuously update a comprehensive Security Risk Register mapping system vulnerability to formal Plans of Action and Milestones (POA&Ms).
  • Synthesize technical risk telemetry into a high-level monthly Security Risk Report tailored for executive decision-making.
  • Identify, track, and maintain security requirements baseline for all in-scope applications using global and local threat intelligence.

4. Compliance & Security Documentation (A&A / ATO)

  • Lead the preparation, quarterly review, and annual updates of a wide variety of NIST SP 800-Series security artifacts within the Client’s security documentation repository.
  • Develop and maintain critical authorization packages, including System Security and Privacy Plans (SSPPs), Information System Risk Assessments (ISRA), Security Impact Analyses (SIAs), Privacy Impact Assessments (PIAs), and Information System Contingency Plans (ISCP).
  • Proactively prepare for and actively support the auditing community during Inspector General (IG), FISMA, third-party, and internal agency audits.

5. Incident Handling Oversight

  • Manage 24x7x365 on-call staffing to respond to security alerts and Indicators of Compromise (IOCs) from the Client’s Virtual Data Center NOC and SOC within 24 hours.
  • Facilitate and triage responses to suspected or confirmed privacy breaches/incidents in accordance with Client Incident Handling Guidelines, reporting critical issues within the mandatory 1-hour window.
  • Coordinate reverse malware engineering to support forensic analysis and incident response workflows when required.

Key Deliverables Managed

  • Vulnerability Result Reports (As required)
  • Security Risk Register (Updated within 4 days of risk identification)
  • Monthly Security Risk Reports (Sourced from live data dashboards)
  • A&A Package Updates (SSP, SAR, POA&Ms, ISCP)
  • Security Impact Analyses (SIAs) (Aligned to product release cycles)


Qualifications & Experience Requirements

Minimum Technical Qualifications

  • Experience: Demonstrated expertise in cybersecurity oversight, risk management frameworks, and security auditing within a large-scale, multi-team Agile/DevSecOps digital environment.
  • Framework Mastery: Deep, demonstrable familiarity with the CMS Risk Management Framework, Cybersecurity and Risk Assessment Program (CSRAP), FIPS 199/200, FedRAMP guidelines, and NIST SP 800-53 security controls.
  • Tooling Familiarity: Experience working with automated configuration/vulnerability tools, (or similar Trusted Agent FISMA applications), and common Agile toolchains (Jira, Confluence, GitHub).

Certifications (Highly Preferred / Contract Required)

  • Certified Information Systems Security Professional (CISSP), CISM, or equivalent federal security governance certification.
  • Demonstrated experience maintaining organization-level ISO 20000 (IT Management) and ISO 2700X (Security) certifications.

Core Competencies

  • Ability to interpret complex cryptographic validation standards (FIPS 140) and supply chain risk requirements (C-SCRM).
  • Strong communication skills to present highly technical security concepts into non-technical, consumable formats for senior stakeholders.
  • Suitability: Must be able to obtain a federal background investigation clearance commensurate with a high-level Position Sensitivity Designation.

Company Description

Our mission is to empower our clients to achieve sustainable success through efficient, cost-effective, and scalable solutions that drive significant performance improvements. We believe in delivering value-driven results and fostering a culture that attracts and retains top talent to provide scalable, adaptable services.