2

Remote Sos Security Jobs in Washington (NOW HIRING)

Senior Information Security Engineer

Reston, VA · Remote

$110K - $150K/yr

The ISSO serves as the primary cybersecurity and privacy advisor to System Owners (SOs), ensuring ... Remote Key Responsibilities * Serve as the primary cybersecurity and privacy advisor to System ...

Remote for Non-local within DMV (but 4 days on-site for candidates local to Reston, VA) Duration ... risk, duty of care, SOS. etc to ensure seamless data flow with strong security control.

Candidates local to Reston, VA are preferred, but remote candidates will be accepted. Local ... risk, duty of care, SOS, etc. to ensure seamless data flow with strong security control

... security missions worldwide. Overview *** This position is contingent upon contract award *** SOS ... Periodic travel to overseas locations, some remote. Must wear location appropriate PPE and clothing ...

Remote Sos Security information

What is the difference between Remote Sos Security vs Remote Security Analyst?

AspectRemote Sos SecurityRemote Security Analyst
CertificationsCompTIA Security+, CISSP (preferred)CompTIA Security+, CISSP (preferred)
Work EnvironmentRemote cybersecurity monitoring and incident responseRemote security assessment and threat analysis
Industry UsageSecurity operations centers, cybersecurity firmsIT departments, consulting firms
Search & Comparison IntentUnderstanding SOC roles, incident responseSecurity analysis, threat detection

Remote Sos Security focuses on monitoring and responding to security incidents within a Security Operations Center environment, often requiring incident response skills. Remote Security Analysts analyze security threats, perform assessments, and recommend improvements. Both roles require similar certifications and often work remotely, but their core responsibilities differ in focus and daily tasks.

What cities in Washington are hiring for Remote Sos Security jobs?

Cities in Washington with the most Remote Sos Security job openings:

Infographic showing various Remote Sos Security job openings in Washington as of August 2026, with employment types broken down into 82% Full Time, 16% Part Time, and 2% Contract. Highlights an 92% Physical, 3% Hybrid, and 5% Remote job distribution.

Senior Information Security Engineer

asrcfh

Reston, VA • Remote

$110K - $150K/yr

Full-time

Posted 11 days ago


Key responsibilities

  • Lead RMF activities by developing and maintaining System Security and Privacy Plans, authorization packages, and risk documentation.

  • Assess security risks, validate security controls, and coordinate remediation of vulnerabilities and Plans of Action and Milestones (POA&Ms).

  • Collaborate with stakeholders to ensure security and privacy requirements are integrated throughout the system lifecycle and maintain compliance with federal regulations.


ASRC Federal rating

7.8

Company rating: 7.8 out of 10

Based on 28 frontline employees who took The Breakroom Quiz

242nd of 452 rated engineering


Job description

ASRC Federal Data Networx is seeking a Senior Information System Security Officer (ISSO) to support federal cybersecurity and Risk Management Framework (RMF) activities for enterprise information systems. The ISSO serves as the primary cybersecurity and privacy advisor to System Owners (SOs), ensuring security and privacy requirements are integrated throughout the system lifecycle while maintaining compliance with federal regulations and Authorization to Operate (ATO) requirements.

Work Location: Remote

Key Responsibilities

  • Serve as the primary cybersecurity and privacy advisor to System Owners for assigned systems.
  • Lead RMF activities, including development and maintenance of System Security and Privacy Plans (SSPPs), authorization packages, risk documentation, and supporting artifacts.
  • Ensure systems maintain Authorization to Operate (ATO) through assessment support, continuous monitoring, and compliance with NIST RMF, FISMA, and federal security requirements.
  • Assess security risks, validate security controls, and coordinate remediation of vulnerabilities and Plans of Action and Milestones (POA&Ms).
  • Maintain system inventories, security documentation, contingency plans, configuration management plans, and privacy documentation.
  • Collaborate with ISSMs, System Owners, Security Control Assessors, and technical teams to integrate security throughout the system lifecycle.
  • Monitor system security posture, review vulnerability and compliance scan results, and support continuous authorization initiatives.
  • Provide cybersecurity guidance, develop security policies and procedures, and deliver security awareness training.
  • Support security engineering, certification and accreditation activities, and implementation of security controls across systems.
  • Recommend process improvements and automation opportunities to enhance RMF and cybersecurity operations.

Required Qualifications

  • Bachelor's degree in Cybersecurity, Information Assurance, Computer Science, Information Technology, or a related field.
  • Minimum 5–7 years of experience supporting information assurance, cybersecurity, RMF, or information system security, or an equivalent combination of education and experience.
  • Experience supporting federal cybersecurity programs and the NIST Risk Management Framework (RMF).
  • Experience developing and maintaining RMF documentation, authorization packages, and Governance, Risk, and Compliance (GRC) tools.
  • Strong knowledge of NIST SP 800-37, NIST SP 800-53, FISMA, FIPS 199, and federal privacy requirements.
  • Experience supporting Authorization to Operate (ATO), Continuous ATO (cATO), or Continuous Authorization efforts.
  • Strong analytical, communication, documentation, and stakeholder engagement skills.

Required Certifications

  • Certified Information Systems Security Professional (CISSP)
  • Certified in Governance, Risk and Compliance (CGRC) or Certified Cloud Security Professional (CCSP)

Preferred Qualifications

  • Experience supporting U.S. federal civilian agencies, preferably the USPTO.
  • Experience with continuous monitoring, vulnerability management, and security automation.
  • Familiarity with cloud security, DevSecOps, and continuous authorization initiatives.
  • Knowledge of privacy compliance activities, including Privacy Threshold Assessments (PTAs), Privacy Impact Assessments (PIAs), and System of Records Notices (SORNs).

What ASRC Federal employees say

Pay

Benefits

Hours and flexibility

Workplace

Get the full story on Breakroom