Strategic Analysis, Inc. is seeking an experienced System Compliance Auditor to support Risk Management Framework (RMF) activities, including assessment, authorization, and continuous monitoring of information systems. This role focuses on evaluating security controls, identifying risks, and supporting authorization decisions within DoD and/or IC environments. Responsibilities:
· Assess the effectiveness of security controls in accordance with RMF · Perform security reviews to identify gaps in system architecture and design · Conduct risk analysis and develop mitigation recommendations · Execute security authorization reviews and support ATO decisions · Validate security posture of systems, networks, and applications · Monitor and evaluate compliance across information systems · Develop Statements of Risk (SORs) and document security findings · Provide authorization recommendations to the Authorizing Official (AO) Qualifications & Requirements:
Preferred: · Experience supporting DoD, IC, or SAP environments · Knowledge of FedRAMP and cloud security requirements · Familiarity with STIGs, SRGs, and continuous monitoring practices Travel: Up to 50% travel required during the first year. Clearance· Active TS/SCI w/ CI Poly or willingness to take and pass a CI Poly