... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
... assessment, authorization, and continuous monitoring) * Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans) * Interpret and apply security controls from NIST SP ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer with Security Clearance
Hill Air Force Base, UT · On-site
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
DevSecOps Engineer
$145K - $170K/yr
This role focuses on integrating security controls into CI/CD pipelines, development tooling, and ... assessment, and remediation tracking * Conduct regular vulnerability scanning across cloud and on ...
Quick apply
DevSecOps Engineer
$145K - $170K/yr
This role focuses on integrating security controls into CI/CD pipelines, development tooling, and ... assessment, and remediation tracking * Conduct regular vulnerability scanning across cloud and on ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Quick apply
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Quick apply
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Strong knowledge of NIST RMF, security controls, and risk assessment methodologies * Experience supporting DoD or Intelligence Community environments preferred * Relevant certifications such as CISSP ...
Quick apply
Strong knowledge of NIST RMF, security controls, and risk assessment methodologies * Experience supporting DoD or Intelligence Community environments preferred * Relevant certifications such as CISSP ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Quick apply
Journeyman Information System Security Officer
Hill Air Force Base, UT · On-site
$95K - $105K/yr
You will conduct risk assessments, support accreditation activities, evaluate system security controls, and help enforce policies, configurations, and user access standards. Additional ...
Security Controls Assessor information
See Utah salary details
$8.10 - $13.83
2% of jobs
$13.83 - $19.56
2% of jobs
$19.56 - $25.29
0% of jobs
$25.29 - $31.02
0% of jobs
$31.02 - $36.75
3% of jobs
$36.75 - $42.47
5% of jobs
$45.84 is the 25th percentile. Wages below this are outliers.
$42.47 - $48.20
21% of jobs
The median wage is $52.88 / hr.
$48.20 - $53.93
20% of jobs
$53.93 - $59.66
18% of jobs
$60.99 is the 75th percentile. Wages above this are outliers.
$59.66 - $65.39
15% of jobs
$65.39 - $71.12
14% of jobs
$8
$53
$71
How much do security controls assessor jobs pay per hour?
What is a security controls assessor?
What are the key skills and qualifications needed to thrive as a security controls assessor, and why are they important?
What are some common challenges security controls assessors face when evaluating compliance across multiple systems?
What does a security controls assessor do?
A security controls assessor (SCA) evaluates the security controls within network systems to identify vulnerabilities and recommend actions to correct problems, working either alone or as part of a team. As a security controls assessor, your duties begin with conducting an in-depth assessment of the management, operations, and technical security controls. You must analyze information and prepare reports describing the vulnerability level of the network with specific detail as to what compromises data systems. You then develop a plan to address vulnerabilities and continue to monitor the security of network systems.
What is the difference between Security Controls Assessor vs Security Analyst?
| Aspect | Security Controls Assessor | Security Analyst |
|---|---|---|
| Certifications | ISO 27001 Lead Auditor, CISSP, CISA | CISSP, Security+ |
| Work Environment | Assessing security controls, compliance audits | Monitoring security systems, incident response |
| Employer & Industry | Government agencies, compliance firms | Corporate IT, cybersecurity teams |
The Security Controls Assessor primarily evaluates and verifies security controls for compliance, often in government or regulated environments. In contrast, a Security Analyst focuses on monitoring, analyzing, and responding to security threats within organizations. While both roles require security certifications and involve cybersecurity, their core responsibilities and work settings differ significantly.

Specialist, Information Security Systems Engineering 1
West Jordan, UT • On-site
Full-time
Posted 16 days ago
Job description
L3Harris is dedicated to recruiting and developing high-performing talent who are passionate about what they do. Our employees are unified in a shared dedication to our customers’ mission and quest for professional growth. L3Harris provides an inclusive, engaging environment designed to empower employees and promote work-life success. Fundamental to our culture is an unwavering focus on values, dedication to our communities, and commitment to excellence in everything we do.
L3Harris is the Trusted Disruptor in defense tech. With customers’ mission-critical needs always in mind, our employees deliver end-to-end technology solutions connecting the space, air, land, sea and cyber domains in the interest of national security.
Job Title: Specialist, Info Security Systems Engineering
Job Code: 38964
Job Location: Salt Lake City, UT
Job Schedule: 9/80 (employee's work 9 out of every 14 days - totaling 80 hours worked - and have every other Friday off)
Job Description:
As a Specialist, Information Security Systems Engineering at L3Harris Technologies, you will support the security accreditation and compliance of mission-critical communication systems. This role focuses on applying the Risk Management Framework (RMF) and related cybersecurity standards to ensure systems meet DoD and national security requirements.
You will work closely with systems, software, and hardware engineers to integrate security controls, develop authorization artifacts, and support system certification and accreditation activities. This position is ideal for engineers with a strong foundation in cybersecurity governance, risk, and compliance (GRC) who are interested in contributing to high-assurance defense systems.
Essential Functions:
- Execute and support RMF lifecycle activities (categorization, control selection, implementation, assessment, authorization, and continuous monitoring)
- Develop, maintain, and review RMF documentation (e.g., SSPs, SARs, POA&Ms, Security Plans)
- Interpret and apply security controls from NIST SP 800-53, CNSSI 1253, and related guidance
- Support implementation and validation of Security Technical Implementation Guides (STIGs) and other configuration baselines
- Collaborate with cross-functional engineering teams (systems, software, hardware) to ensure security requirements are properly implemented
- Interface with internal stakeholders, Authorizing Officials (AOs), and external assessors to support authorization efforts
- Track and report compliance status, risks, and remediation activities to program leadership
- Contribute to continuous monitoring strategies and ongoing system compliance
- Travel up to 10% as needed
- Must have a DoD Secret Clearance
Required Qualifications (one of the following):
- Bachelor’s degree in cybersecurity, computer science, information systems, or related field with minimum 4 years of prior relevant experience.
- Graduate Degree and a minimum of 2 years of prior related experience.
- In lieu of a degree, minimum of 8 years of prior related experience.
Required Certifications:
- One DoD 8140 / 8570-compliant certification (e.g., Security+, CISSP, SSCP, GSEC), or ability to obtain within 6 months of hire
Preferred Additional Skills:
Strongly Preferred
- Exposure to cryptographic systems, FIPS 140-3, or NSA certification processes
- Experience with high-assurance or classified systems
- Hands-on experience executing RMF within DoD environments
- Familiarity with tools such as eMASS or XACTA
- Experience applying NIST SP 800-53 security controls and STIGs
- Experience supporting Authority to Operate (ATO) processes
- Strong technical writing and documentation skills
Systems & Technical Context
- Understanding of networking concepts (TCP/IP, network architecture, boundary defense)
- Experience working with embedded systems or communications systems
- Familiarity with Agile or DevSecOps environments
- Experience working in cross-functional engineering teams
Desirable (Nice-to-Have)
- Familiarity with TEMPEST, Anti-Tamper, or related system security disciplines
- Experience supporting government customers in a SETA/A&AS role
- Additional certifications (CISM, CISA, CEH, GIAC, etc.)
- Active TS/SCI clearance or ability to obtain
#LI-CD1
L3Harris Technologies is proud to be an Equal Opportunity Employer. L3Harris is committed to treating all employees and applicants for employment with respect and dignity and maintaining a workplace that is free from unlawful discrimination. All applicants will be considered for employment without regard to race, color, religion, age, national origin, ancestry, ethnicity, gender (including pregnancy, childbirth, breastfeeding or other related medical conditions), gender identity, gender expression, sexual orientation, marital status, veteran status, disability, genetic information, citizenship status, characteristic or membership in any other group protected by federal, state or local laws. L3Harris maintains a drug-free workplace and performs pre-employment substance abuse testing and background checks, where permitted by law.
Please be aware many of our positions require the ability to obtain a security clearance. Security clearances may only be granted to U.S. citizens. In addition, applicants who accept a conditional offer of employment may be subject to government security investigation(s) and must meet eligibility requirements for access to classified information.
By submitting your resume for this position, you understand and agree that L3Harris Technologies may share your resume, as well as any other related personal information or documentation you provide, with its subsidiaries and affiliated companies for the purpose of considering you for other available positions.
L3Harris Technologies is an E-Verify Employer. Please click here for the E-Verify Poster in English or Spanish. For information regarding your Right To Work, please click here for English or Spanish.
About L3Harris Technologies
Sourced by ZipRecruiter
Industry
Aviation
Company size
1,001 - 5,000 Employees
Headquarters location
Melbourne, FL, US
Year founded
2019