Vulnerability Assessor
Alexandria, VA · Hybrid
Vulnerability Assessor Location: Alexandria, VA (Hybrid - Telework with periodic on-site support as required) Clearance: Active Secret Position Overview ASRC Federal is seeking a Vulnerability ...
Alexandria, VA · Hybrid
Vulnerability Assessor Location: Alexandria, VA (Hybrid - Telework with periodic on-site support as required) Clearance: Active Secret Position Overview ASRC Federal is seeking a Vulnerability ...
Alexandria, VA · Hybrid
Vulnerability Assessor Location: Alexandria, VA (Hybrid - Telework with periodic on-site support as required) Clearance: Active Secret Position Overview ASRC Federal is seeking a Vulnerability ...
Alexandria, VA · Hybrid
Vulnerability Assessor Location: Alexandria, VA (Hybrid - Telework with periodic on-site support as required) Clearance: Active Secret Position Overview ASRC Federal is seeking a Vulnerability ...
Alexandria, VA · Hybrid
Vulnerability Assessor Location: Alexandria, VA (Hybrid - Telework with periodic on-site support as required) Clearance: Active Secret Position Overview ASRC Federal is seeking a Vulnerability ...
Fairfax, VA · On-site
$100K - $130K/yr
Vulnerability Analyst Location: Fairfax, VA (On-site, full-time) Employment Type: Full-time Status: Contingent upon contract award Signal Hill Technologies is seeking a highly skilled Vulnerability ...
Fairfax, VA · On-site
$100K - $130K/yr
Vulnerability Analyst Location: Fairfax, VA (On-site, full-time) Employment Type: Full-time Status: Contingent upon contract award Signal Hill Technologies is seeking a highly skilled Vulnerability ...
Alexandria, VA · On-site
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
Alexandria, VA · On-site
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
Reston, VA · On-site
Vulnerability Analyst Top 5 Technical Skills: * Tenable * Qualys * MS Office * Experience with CVE * Experience with Vulnerabilty Management Top 2 Soft Skills: * Great written and verbal ...
Reston, VA · On-site
Vulnerability Analyst Top 5 Technical Skills: * Tenable * Qualys * MS Office * Experience with CVE * Experience with Vulnerabilty Management Top 2 Soft Skills: * Great written and verbal ...
Alexandria, VA · On-site +1
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
Alexandria, VA · On-site +1
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
Alexandria, VA · On-site +1
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
Quick apply
Alexandria, VA · On-site +1
AnaVation is searching for a Vulnerability Manager to assist client leadership with the enterprise vulnerability management program, administering scanning platforms (Tenable and/or Qualys), driving ...
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
Washington, DC · On-site
$110K - $136K/yr
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
Washington, DC · On-site
$110K - $136K/yr
The Vulnerability Analyst II will serve as a mid-level vulnerability management professional responsible for conducting vulnerability assessments, analyzing scan results, tracking remediation ...
CyberLinx Solutions, LLC is seeking a Vulnerability Management Analyst to support our cybersecurity services by managing vulnerability scanning, risk prioritization, and remediation tracking across ...
CyberLinx Solutions, LLC is seeking a Vulnerability Management Analyst to support our cybersecurity services by managing vulnerability scanning, risk prioritization, and remediation tracking across ...
MD · On-site
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
Quick apply
MD · On-site
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
CyberLinx Solutions, LLC is seeking a Vulnerability Management Analyst to support our cybersecurity services by managing vulnerability scanning, risk prioritization, and remediation tracking across ...
CyberLinx Solutions, LLC is seeking a Vulnerability Management Analyst to support our cybersecurity services by managing vulnerability scanning, risk prioritization, and remediation tracking across ...
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
Overview Vulnerability Researcher Location:On-Site (Annapolis Junction, MD) Clearance Required:TS/SCI with Poly Do you have a passion for uncovering hidden vulnerabilities and pushing the boundaries ...
Overview Vulnerability Researcher Location:On-Site (Annapolis Junction, MD) Clearance Required:TS/SCI with Poly Do you have a passion for uncovering hidden vulnerabilities and pushing the boundaries ...
Responsibilities Peraton is seeking a Cybersecurity Vulnerability Analyst in our Linthicum, MD office in support of our Department of Defense (DoD) customer as part of a highly talented, highly ...
Responsibilities Peraton is seeking a Cybersecurity Vulnerability Analyst in our Linthicum, MD office in support of our Department of Defense (DoD) customer as part of a highly talented, highly ...
Andrews, MD · On-site
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
Andrews, MD · On-site
Vulnerability Management Analyst Location- Joint Base Andrews, MD Clearance- Secret Certifications- CompTIA Security+ or equivalent About TIME Systems At TIME Systems, we are at the forefront of ...
$140K - $281K/yr
Overview Vulnerability Researcher Location:On-Site (Annapolis Junction, MD) Clearance Required:TS/SCI with Poly Do you have a passion for uncovering hidden vulnerabilities and pushing the boundaries ...
Quick apply
$140K - $281K/yr
Overview Vulnerability Researcher Location:On-Site (Annapolis Junction, MD) Clearance Required:TS/SCI with Poly Do you have a passion for uncovering hidden vulnerabilities and pushing the boundaries ...
MD · On-site
$100K - $114K/yr
The ISSO - Vulnerability Management will play a critical role in maintaining the cybersecurity posture of enterprise systems supporting national defense missions. This position is responsible for ...
Quick apply
MD · On-site
$100K - $114K/yr
The ISSO - Vulnerability Management will play a critical role in maintaining the cybersecurity posture of enterprise systems supporting national defense missions. This position is responsible for ...
Andrews, MD · On-site
Prepare and deliver vulnerability reports, compliance dashboards, and metrics for leadership and inspection readiness (e.g., CCRI/CORA). * Support the development and maintenance of asset groupings ...
Andrews, MD · On-site
Prepare and deliver vulnerability reports, compliance dashboards, and metrics for leadership and inspection readiness (e.g., CCRI/CORA). * Support the development and maintenance of asset groupings ...
$42.5K - $53.3K
1% of jobs
$53.3K - $64.2K
5% of jobs
$64.2K - $75.1K
3% of jobs
$75.1K - $85.9K
0% of jobs
$85.9K - $96.8K
9% of jobs
$103K is the 25th percentile. Wages below this are outliers.
$96.8K - $107.6K
11% of jobs
$107.6K - $118.5K
5% of jobs
$118.5K - $129.4K
1% of jobs
The median wage is $132.7K / yr.
$129.4K - $140.2K
46% of jobs
$140.2K - $151.1K
13% of jobs
$151.1K - $162K
5% of jobs
$42.5K
$122.2K
$162K
| Aspect | Vulnerability | Penetration Tester |
|---|---|---|
| Primary Focus | Identifying security weaknesses and vulnerabilities in systems | Simulating cyberattacks to exploit vulnerabilities and test defenses |
| Certifications | CompTIA Security+, CEH, OSCP (for some roles) | OSCP, CEH, GPEN, CISSP (often overlapping) |
| Work Environment | Security analysis, vulnerability scanning, reporting | Active testing, exploitation, reporting |
| Industry Usage | Security assessment, risk management | Security testing, red teaming |
Vulnerability specialists focus on identifying weaknesses in systems, while penetration testers actively exploit those vulnerabilities to assess security effectiveness. Both roles require similar certifications and work in cybersecurity, but their methods and objectives differ: vulnerability analysts aim to find issues, whereas penetration testers simulate attacks to evaluate defenses.

Other
Posted 15 days ago
Location: Alexandria, VA (Hybrid – Telework with periodic on-site support as required)
Clearance: Active Secret
ASRC Federal is seeking a Vulnerability Assessor to support the Department of War Education Activity (DoWEA) Enterprise Cyber Program. The Vulnerability Assessor will identify, analyze, and track system vulnerabilities to strengthen the organization’s cybersecurity posture and ensure compliance with DoD Risk Management Framework (RMF) requirements. This role supports Continuous Monitoring (ConMon) activities and works closely with cybersecurity and system teams to enhance DoWEA’s enterprise-wide security operations.
Conduct vulnerability scans using ACAS (Tenable/Nessus), STIG Viewer, and related DoD-approved assessment tools.
Categorize and analyze vulnerabilities in accordance with NIST SP 800-53, DISA STIGs, and DoDI 8510.01 (RMF).
Collaborate with Information System Security Managers (ISSMs), Information System Security Officers (ISSOs), and system administrators to track remediation and update Plans of Action and Milestones (POA&Ms).
Prepare and maintain vulnerability assessment reports and risk summaries for leadership.
Support RMF Steps 3–6 and Continuous Monitoring documentation within eMASS.
Research and evaluate emerging technologies to identify new or evolving risks and recommend mitigation strategies.
Bachelor’s degree in Cybersecurity, Computer Science, Information Technology, or related discipline (four additional years of equivalent experience may substitute).
Minimum 5+ years of cybersecurity or vulnerability management experience.
Active DoD Secret clearance
DoD 8570.01-M IAT Level II certification (e.g., Security+ CE, CySA+, CCNA-Security).
Hands-on experience with ACAS (Tenable/Nessus) and STIG compliance tools.
Strong analytical, documentation, and communication skills.
Working knowledge of vulnerability scanning, risk assessment methodologies, and remediation tracking.
Familiarity with DoW (DoD) RMF, eMASS, and DISA STIG/SRG compliance.
Understanding of NIST SP 800-53, CNSSI 1253, and DoDI 8510.01 frameworks.
Knowledge of common cybersecurity threats, exploits, and attack vectors.
Experience supporting federal or DoD IT environments.
Positive, proactive approach and ability to collaborate effectively across remote and on-site teams.