Resolvesoft

38 jobs near Columbus, OH

Be Seen First

Data Analyst

Washington, DC · On-site

$65K - $85K/yr

Position: Data Analyst Location: Onsite, Washington DC Position Summary The Data Analyst supports the Client's Customer Service Improvement Project (CSIP) by collecting, analyzing, and reporting data ...

Position: Data Management Specialist Location: Onsite, Washington DC Position Summary The Data Management Specialist supports the Office of Head Start (OHS)'s Customer Service Improvement Project ...

Be Seen First

Position: Data Visualization Specialist Location: Remote Position Summary The Data Visualization Specialist supports the Client's National Customer Service Improvement Project (CSIP) by designing and ...

Be Seen First

Data Engineer

Washington, DC · Remote

$98K - $128K/yr

Position: Data Engineer / Data Project Lead Location: Remote Position Summary The Data Engineer / Data Project Lead provides technical leadership for data management and data engineering activities ...

Be Seen First

Data Analyst

Philadelphia, PA · On-site

$65K - $85K/yr

Position: Data Analyst Location: Onsite, Philadelphia, PA Position Summary The Data Analyst supports the Client's Customer Service Improvement Project (CSIP) by collecting, analyzing, and reporting ...

Be Seen First

Position: Data Visualization Specialist Location: Remote Position Summary The Data Visualization Specialist supports the Client's National Customer Service Improvement Project (CSIP) by designing and ...

Data Management Specialist

Denver, CO · On-site

$70K - $92K/yr

Position: Data Management Specialist Location: Onsite, Denver, CO Position Summary The Data Management Specialist supports the Client's National Customer Service Improvement Project (CSIP) by ...

Be Seen First

Data Engineer

Washington, DC · Remote

$98K - $128K/yr

Position: Data Engineer / Data Project Lead Location: Remote Position Summary The Data Engineer / Data Project Lead provides technical leadership for data management and data engineering activities ...

Position: Data Management Specialist Location: Onsite, Washington DC Position Summary The Data Management Specialist supports the Office of Head Start (OHS)'s Customer Service Improvement Project ...

Data Management Specialist

Atlanta, GA · On-site

$70K - $92K/yr

Position: Data Management Specialist Location: Onsite Atlanta, GA Position Summary The Data Management Specialist supports the Client's National Customer Service Improvement Project (CSIP) by ...

Data Analyst

Dallas, TX · On-site

$65K - $84K/yr

Position: Data Analyst Location: Onsite, Dallas, TX Position Summary The Data Analyst supports the Client's Customer Service Improvement Project (CSIP) by collecting, analyzing, and reporting data ...

Position: Data Management Specialist Location: Onsite, Kansas City, MO Position Summary The Data Management Specialist supports the Client's National Customer Service Improvement Project (CSIP) by ...

Data Analyst

Denver, CO · On-site

$65K - $85K/yr

Position: Data Analyst Location: Onsite, Denver, CO Position Summary The Data Analyst supports the Client's Customer Service Improvement Project (CSIP) by collecting, analyzing, and reporting data ...

Be Seen First

Service Management Lead

Philadelphia, PA · On-site

$90K - $100K/yr

Job Title: Service Management Lead Senior Level | On-Site, Philadelphia, PA Position Overview The Service Management Lead serves as the primary liaison to the Government at the task order level ...

next page

Showing results 1-20

Security Oversight Product Owner

ResolveSoft Inc

Washington, DC • Remote

$120K - $130K/yr

Full-time

Medical, Dental, Vision, Life, Retirement, PTO

This job post has expired today. Applications are no longer accepted.


Job description

Security Oversight Product Owner

 

Position Overview

The Security Oversight Product Owner serves as a Key Personnel leader responsible for coordinating and executing the Security Oversight management program operations, maintenance, and continuous improvements for the Client’s Web and Emerging Technologies Group (WETG) digital ecosystem. This role ensures comprehensive security operations, continuous compliance management, proactive risk assessment, incident response, and security documentation support across high-profile, public-facing federal web assets.

The ideal candidate possesses deep expertise in Federal system security policies, NIST SP 800-series frameworks, and DevSecOps environments, serving as a trusted quality partner to protect beneficiary data and ensure continuous system authorization (ATO).


Core Responsibilities:

1. Program Coordination & Leadership

  • Coordinate the execution of the Security Oversight management program, managing operations, maintenance, and continuous engineering improvements.
  • Foster a collaborative, "badge-less" environment using Client-approved communication tools (e.g., Slack, Confluence) to align activities with federal Product Managers, ISSOs, the eCloud Service Provider (AWS), and third-party Application Development and Operations (ADO) contractors.
  • Manage a customized security service from an accredited FISMA-Moderate facility, ensuring all contractor workstations adhere to strict security configurations.

2. Vulnerability Management & Testing Coordination

  • Coordinate and support regular system security scanning activities, including Static/Dynamic Application Security Testing (SAST/DAST), penetration testing, and database vulnerability scans.
  • Collaborate closely with the Task 2 Independent Testing teams to align security testing with overall quality assurance workflows, ensuring non-duplicative effort and consistent prioritization of security fixes.
  • Analyze scan findings to generate actionable Vulnerability Result Reports with definitive remediation timelines matching Client’s metrics (Critical: 15 days; High: 30 days).

3. Risk Assessment & Requirements Analysis

  • Establish, maintain, and continuously update a comprehensive Security Risk Register mapping system vulnerability to formal Plans of Action and Milestones (POA&Ms).
  • Synthesize technical risk telemetry into a high-level monthly Security Risk Report tailored for executive decision-making.
  • Identify, track, and maintain security requirements baseline for all in-scope applications using global and local threat intelligence.

4. Compliance & Security Documentation (A&A / ATO)

  • Lead the preparation, quarterly review, and annual updates of a wide variety of NIST SP 800-Series security artifacts within the Client’s security documentation repository.
  • Develop and maintain critical authorization packages, including System Security and Privacy Plans (SSPPs), Information System Risk Assessments (ISRA), Security Impact Analyses (SIAs), Privacy Impact Assessments (PIAs), and Information System Contingency Plans (ISCP).
  • Proactively prepare for and actively support the auditing community during Inspector General (IG), FISMA, third-party, and internal agency audits.

5. Incident Handling Oversight

  • Manage 24x7x365 on-call staffing to respond to security alerts and Indicators of Compromise (IOCs) from the Client’s Virtual Data Center NOC and SOC within 24 hours.
  • Facilitate and triage responses to suspected or confirmed privacy breaches/incidents in accordance with Client Incident Handling Guidelines, reporting critical issues within the mandatory 1-hour window.
  • Coordinate reverse malware engineering to support forensic analysis and incident response workflows when required.

Key Deliverables Managed

  • Vulnerability Result Reports (As required)
  • Security Risk Register (Updated within 4 days of risk identification)
  • Monthly Security Risk Reports (Sourced from live data dashboards)
  • A&A Package Updates (SSP, SAR, POA&Ms, ISCP)
  • Security Impact Analyses (SIAs) (Aligned to product release cycles)


Qualifications & Experience Requirements

Minimum Technical Qualifications

  • Experience: Demonstrated expertise in cybersecurity oversight, risk management frameworks, and security auditing within a large-scale, multi-team Agile/DevSecOps digital environment.
  • Framework Mastery: Deep, demonstrable familiarity with the CMS Risk Management Framework, Cybersecurity and Risk Assessment Program (CSRAP), FIPS 199/200, FedRAMP guidelines, and NIST SP 800-53 security controls.
  • Tooling Familiarity: Experience working with automated configuration/vulnerability tools, (or similar Trusted Agent FISMA applications), and common Agile toolchains (Jira, Confluence, GitHub).

Certifications (Highly Preferred / Contract Required)

  • Certified Information Systems Security Professional (CISSP), CISM, or equivalent federal security governance certification.
  • Demonstrated experience maintaining organization-level ISO 20000 (IT Management) and ISO 2700X (Security) certifications.

Core Competencies

  • Ability to interpret complex cryptographic validation standards (FIPS 140) and supply chain risk requirements (C-SCRM).
  • Strong communication skills to present highly technical security concepts into non-technical, consumable formats for senior stakeholders.
  • Suitability: Must be able to obtain a federal background investigation clearance commensurate with a high-level Position Sensitivity Designation.

Company Description

Our mission is to empower our clients to achieve sustainable success through efficient, cost-effective, and scalable solutions that drive significant performance improvements. We believe in delivering value-driven results and fostering a culture that attracts and retains top talent to provide scalable, adaptable services.