Vulnerability Management Analyst @DecisionPoint | Cortek
All Others
Salary unspecified
Remote Location
πŸ‡ΊπŸ‡Έ USA Only
Employment Type full-time
Posted 2mths ago

[Hiring] Vulnerability Management Analyst @DecisionPoint | Cortek

2mths ago - DecisionPoint | Cortek is hiring a remote Vulnerability Management Analyst. πŸ’Έ Salary: unspecified πŸ“Location: USA

Role Description

DecisionPoint seeks a Vulnerability Management Analyst to support enterprise cybersecurity operations across a federal and DoD-aligned mission environment. This role conducts vulnerability scanning, patch verification, security analysis, prioritization of findings, mitigation tracking, and updates to Plan of Action and Milestones (POA&Ms). The analyst will help ensure systems remain compliant with DoD and federal cybersecurity controls by continuously identifying, validating, and monitoring vulnerabilities across cloud and on-premise environments. The Vulnerability Management Analyst plays a key role in enhancing the security posture of mission systems by providing actionable insights, collaborating with engineering teams, and maintaining visibility into risk trends and remediation progress. This position is fully remote.

Duties & Responsibilities

  • Conduct ACAS vulnerability scans across enterprise systems, applications, and cloud workloads.
  • Validate vulnerability scan results, confirm patch levels, and verify remediation status across environments.
  • Analyze vulnerabilities for exploitability, potential impact, and relevance to mission systems.
  • Prioritize vulnerabilities based on severity, risk scoring, operational context, and DoD guidance.
  • Coordinate with engineering, system administration, and cloud teams on mitigation steps and remediation timelines.
  • Update, track, and maintain POA&Ms with accurate vulnerability details and milestone progress.
  • Provide vulnerability summaries, dashboards, and reporting to cybersecurity leadership and government stakeholders.
  • Support continuous monitoring activities and reporting cycles in accordance with DoD RMF requirements.
  • Validate STIG-related findings and support configuration compliance checks.
  • Maintain ACAS scanning schedules, asset coverage, and scan completeness across environments.
  • Contribute to incident response efforts when vulnerabilities are linked to active threats.
  • Document vulnerability processes, scanning standards, and remediation workflows.

Qualifications

  • Must hold an active Top Secret clearance, supported by a Tier 5 background investigation.
  • Bachelor’s degree in Cybersecurity, Information Technology, or a related field.
  • Minimum 5 years of experience in vulnerability management, cybersecurity operations, or system security analysis.
  • Experience running ACAS/Nessus scans and validating vulnerability data.
  • Experience analyzing vulnerabilities, prioritizing risk, and coordinating remediation with technical teams.
  • Experience updating POA&Ms, tracking mitigation progress, and supporting RMF continuous monitoring.
  • Experience performing patch verification and configuration-compliance checks.
  • Proficiency with ACAS and Nessus scanning tools.
  • Knowledge of vulnerability scoring (CVSS), exploitability assessment, and prioritization frameworks.
  • Understanding of DoD RMF continuous monitoring requirements and POA&M processes.
  • Knowledge of STIGs, secure configuration baselines, and compliance validation.
  • Familiarity with SIEM platforms, log analysis, and threat context enumeration.
  • Experience with cloud security scanning tools, especially AWS-native or container security scanners (preferred).
  • Experience with automation or scripting (Python, PowerShell) for data extraction or report generation (preferred).
  • Familiarity with enterprise asset management and CMDB tools (preferred).
  • Required certifications: Security+, ACAS Certification, CEH.
  • Preferred: Additional DoD 8570/8140 cybersecurity certifications.

Skills

  • Strong analytical and investigative abilities for evaluating vulnerabilities and identifying true risk.
  • Excellent written and verbal communication skills for producing reports and collaborating with technical teams.
  • High attention to detail for validating scan results, documenting findings, and maintaining POA&M accuracy.
  • Ability to manage multiple priorities and operate in a fast-paced, mission-critical environment.
  • Strong organizational and documentation skills to support tracking, reporting, and compliance workflows.
Before You Apply
️
πŸ‡ΊπŸ‡Έ Be aware of the location restriction for this remote position: USA Only
β€Ό Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Vulnerability Management Analyst @DecisionPoint | Cortek
All Others
Salary unspecified
Remote Location
πŸ‡ΊπŸ‡Έ USA Only
Employment Type full-time
Posted 2mths ago
Apply for this position
Did not apply βœ“
Applied βœ“
Sent Follow-Up βœ“
Interview Scheduled βœ“
Interview Completed βœ“
Offer Accepted βœ“
Offer Declined βœ“
Application Denied βœ“
Unlock 125,000+ Remote Jobs
️
πŸ‡ΊπŸ‡Έ Be aware of the location restriction for this remote position: USA Only
β€Ό Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Apply for this position
Did not apply βœ“
Applied βœ“
Sent Follow-Up βœ“
Interview Scheduled βœ“
Interview Completed βœ“
Offer Accepted βœ“
Offer Declined βœ“
Application Denied βœ“
Unlock 125,000+ Remote Jobs
Γ—
Apply to the best remote jobs
before everyone else

Access 125,000+ vetted remote jobs and get daily alerts.

4.9 β˜…β˜…β˜…β˜…β˜… from 500+ reviews

⚑ 127,072+ remote jobs, refreshed hourly

πŸ”” Real-time alerts: Apply first, direct to employer

πŸ›‘οΈ Vetted companies, no scams, true remote only

Unlock All Jobs Now

Maybe later