Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Analyze, assess, and help prioritize vulnerability findings across SSA's network and facilitate reporting of those findings to the Agency's logging and observability infrastructure. * Support the ...
Analyze, assess, and help prioritize vulnerability findings across SSA's network and facilitate reporting of those findings to the Agency's logging and observability infrastructure. * Support the ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Provide vulnerability assessment support for DFAS CCE classified enclaves * Assist with security ... Support senior IA analysts with assessment and documentation tasks Experience/Skills: * 5+ years ...
Vulnerability Assessment (VA) Team Lead
Reston, VA · On-site
$155K - $180K/yr
Vulnerability Assessment (VA) Team Lead Location: Reston, VA Clearance Level: Secret Clearance ... The position will lead the analysts that will conduct enterprise-level security assessments and ...
Vulnerability Assessment (VA) Team Lead
Reston, VA · On-site
$155K - $180K/yr
Vulnerability Assessment (VA) Team Lead Location: Reston, VA Clearance Level: Secret Clearance ... The position will lead the analysts that will conduct enterprise-level security assessments and ...
Rothe Development, Inc. (RDI) is seeking a Cybersecurity Risk Vulnerability Analyst II to join their security control assessment and risk assessment teams supporting the Nation's ballistic missile ...
Rothe Development, Inc. (RDI) is seeking a Cybersecurity Risk Vulnerability Analyst II to join their security control assessment and risk assessment teams supporting the Nation's ballistic missile ...
Cybersecurity and Risk Analyst
$110K - $183K/yr
Vulnerability Assessment & Risk Evaluation * Conduct vulnerability assessments across systems, applications, OT assets, and cloud environments using commercial and open-source tools. * Analyze ...
New
Cybersecurity and Risk Analyst
$110K - $183K/yr
Vulnerability Assessment & Risk Evaluation * Conduct vulnerability assessments across systems, applications, OT assets, and cloud environments using commercial and open-source tools. * Analyze ...
New
Cybersecurity and Risk Analyst
$110K - $183K/yr
Vulnerability Assessment & Risk Evaluation * Conduct vulnerability assessments across systems, applications, OT assets, and cloud environments using commercial and open-source tools. * Analyze ...
New
Cybersecurity and Risk Analyst
$110K - $183K/yr
Vulnerability Assessment & Risk Evaluation * Conduct vulnerability assessments across systems, applications, OT assets, and cloud environments using commercial and open-source tools. * Analyze ...
New
Vulnerability Assessor
Alexandria, VA · Hybrid
Conduct vulnerability scans using ACAS (Tenable/Nessus), STIG Viewer, and related DoD-approved assessment tools. * Categorize and analyze vulnerabilities in accordance with NIST SP 800-53, DISA STIGs ...
Vulnerability Assessor
Alexandria, VA · Hybrid
Conduct vulnerability scans using ACAS (Tenable/Nessus), STIG Viewer, and related DoD-approved assessment tools. * Categorize and analyze vulnerabilities in accordance with NIST SP 800-53, DISA STIGs ...
Vulnerability Assessor
Alexandria, VA · Hybrid
Conduct vulnerability scans using ACAS (Tenable/Nessus), STIG Viewer, and related DoD-approved assessment tools. * Categorize and analyze vulnerabilities in accordance with NIST SP 800-53, DISA STIGs ...
Vulnerability Assessor
Alexandria, VA · Hybrid
Conduct vulnerability scans using ACAS (Tenable/Nessus), STIG Viewer, and related DoD-approved assessment tools. * Categorize and analyze vulnerabilities in accordance with NIST SP 800-53, DISA STIGs ...
Enterprise Vulnerability Assessment Program- AI Focused
Washington, DC · On-site
$160K - $205K/yr
Everforth ECS is seeking a Top Secret Cleared AI-focused Enterprise Vulnerability Assessment ... Use of AI for offense: agent-driven recon, code analysis, payload generation, recon at scale * Use ...
New
Enterprise Vulnerability Assessment Program- AI Focused
Washington, DC · On-site
$160K - $205K/yr
Everforth ECS is seeking a Top Secret Cleared AI-focused Enterprise Vulnerability Assessment ... Use of AI for offense: agent-driven recon, code analysis, payload generation, recon at scale * Use ...
New
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · On-site
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · On-site
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · Hybrid
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · Hybrid
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · On-site
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Quick apply
Penetration Testing, Software Assurance and Vulnerability Assessment Engineer
Washington, DC · On-site
Senior Penetration Testing, Software Assurance and Vulnerability Assessment Engineer Task and ... Identify, analyze, document, and communicate vulnerabilities and remediation recommendations.
Responsibilities Perform vulnerability assessments and security scanning across operating systems, databases, web applications, and enterprise infrastructure Analyze vulnerabilities and support ...
Responsibilities Perform vulnerability assessments and security scanning across operating systems, databases, web applications, and enterprise infrastructure Analyze vulnerabilities and support ...
Cyber Vulnerability Assessment & Analysis Officer Clearance: TS/SCI with Polygraph Chantilly, VA Supporting the Most Exciting and Meaningful Missions in the World We are looking for a team-members ...
Cyber Vulnerability Assessment & Analysis Officer Clearance: TS/SCI with Polygraph Chantilly, VA Supporting the Most Exciting and Meaningful Missions in the World We are looking for a team-members ...
Overview SOSi is seeking a Risk and Vulnerability Analyst II to support vulnerability assessment and risk analysis activities in alignment with our customer. This role is responsible for conducting ...
Quick apply
Overview SOSi is seeking a Risk and Vulnerability Analyst II to support vulnerability assessment and risk analysis activities in alignment with our customer. This role is responsible for conducting ...
Enterprise Vulnerability Assessment Program- AI Focused
Washington, DC · On-site
$160K - $205K/yr
Ability to conduct Vulnerability Assessments using industry tools - NESSUS, Tenable, etc ... Use of AI for offense: agent-driven recon, code analysis, payload generation, recon at scale * Use ...
New
Enterprise Vulnerability Assessment Program- AI Focused
Washington, DC · On-site
$160K - $205K/yr
Ability to conduct Vulnerability Assessments using industry tools - NESSUS, Tenable, etc ... Use of AI for offense: agent-driven recon, code analysis, payload generation, recon at scale * Use ...
New
Responsibilities • Perform vulnerability assessments and security scanning across operating systems, databases, web applications, and enterprise infrastructure • Analyze vulnerabilities and ...
Responsibilities • Perform vulnerability assessments and security scanning across operating systems, databases, web applications, and enterprise infrastructure • Analyze vulnerabilities and ...
Vulnerability Assessment Analyst information
See salary details
$15.14 - $20.43
1% of jobs
$20.43 - $25.72
4% of jobs
$25.72 - $31.01
9% of jobs
$31.01 - $36.30
6% of jobs
$39.51 is the 25th percentile. Wages below this are outliers.
$36.30 - $41.59
8% of jobs
$41.59 - $46.88
3% of jobs
$46.88 - $52.16
8% of jobs
The median wage is $57.21 / hr.
$52.16 - $57.45
12% of jobs
$62.26 is the 75th percentile. Wages above this are outliers.
$57.45 - $62.74
27% of jobs
$62.74 - $68.03
17% of jobs
$68.03 - $73.32
5% of jobs
$15
$52
$73
How much do vulnerability assessment analyst jobs pay per hour?
What are some common challenges a Vulnerability Assessment Analyst faces when collaborating with other IT teams?
What is the difference between Vulnerability Assessment Analyst vs Penetration Tester?
| Aspect | Vulnerability Assessment Analyst | Penetration Tester |
|---|---|---|
| Certifications | CompTIA Security+, CEH, CISSP (preferred) | OSCP, CEH, GPEN |
| Work Environment | Conducts assessments within organizations' security teams, often in office settings | Performs simulated attacks, often in controlled or client environments |
| Industry Usage | Used across various industries for identifying security weaknesses | More common in cybersecurity consulting and offensive security roles |
While both roles focus on security vulnerabilities, Vulnerability Assessment Analysts primarily identify and report weaknesses, whereas Penetration Testers actively exploit vulnerabilities to test security defenses. The roles often overlap but differ in scope and approach, with Analysts focusing on assessment and reporting, and Penetration Testers on active exploitation.
What does a Vulnerability Assessment Analyst do?
What are the key skills and qualifications needed to thrive as a Vulnerability Assessment Analyst, and why are they important?

Full-time
Posted yesterday
Job description
Overview of position:
We are looking for an Information Assurance Analyst, Journeyman, to work in Indianapolis, IN.
An active Top Secret / SCI (TS/SCI) clearance and United States Citizenship are required to be considered for this position.
Responsibilities
- Provide vulnerability assessment support for DFAS CCE classified enclaves
- Assist with security assessments IAW DoD RMF Process
- Support documentation in eMASS records for CCE
- Assist with ATO Status process calendar maintenance
- Support compliance date tracking and Government POC notification
- Assist with RMF artifact creation and maintenance
- Support FISCAM audit preparation and documentation
- Conduct vulnerability scanning and assessment activities
- Document and track POA&M items
- Support senior IA analysts with assessment and documentation tasks
Experience/Skills:
- 5+ years Information Assurance/vulnerability assessment experience
- DoD 8140 Work Role 541 Vulnerability Assessment Analyst Intermediate qualification
- Knowledge of DoD Risk Management Framework (RMF)
- Experience with vulnerability scanning tools (ACAS, Nessus)
- Familiarity with eMASS documentation
- Understanding of FISMA and FISCAM requirements
- Experience with security documentation
- Knowledge of POA&M management
- Experience with classified system assessments
Preferred Qualifications:
- CISSP or CAP certification (upgrade path)
- Experience with DFAS IA programs
- Prior DoD vulnerability assessment experience
- ACAS Experience
- Experience with JWICS authorization
- Knowledge of STIG compliance verification
- Scripting skills for vulnerability automation
Education:
- Bachelor's degree in Computer Science, Engineering, Information Technology, or a related field
Certifications:
- CompTIA CySA+
- CompTIA Cloud+
- CompTIA Security+
- CompTIA PenTest+
- GIAC GCIH
- GIAC GSEC
- GIAC GCED
- GIAC GICSP
- or higher-level equivalent certification
Clearance:
- Active Top- Secret/ SCI Clearance is required.
- Must be a United States Citizen and pass a background check.
- Maintain applicable security clearance(s) at the level required by the client and/or applicable certification(s) as requested by FEDITC and/or required by FEDITC'S Client(s)/Customer(s)/Prime contractor(s).
FEDITC, LLC. is committed to fostering an inclusive workplace and provides equal employment opportunities (EEO) to all employees and applicants for employment. We do not employ AI tools in our decision-making processes. Regardless of race, color, religion, sex (including pregnancy), sexual orientation, gender identity or expression, national origin, age, disability, genetic information, marital status, amnesty, or status as a covered veteran, FEDITC, LLC. ensures that all employment decisions are made in accordance with applicable federal, state, and local laws. Our commitment to non-discrimination in employment extends to every location in which our company operates.