BEAT LLC logo

Security Control Assessor

BEAT LLC

San Antonio, TX · HybridFull-timePosted 7mo agoSeen in employer's feed 3 days ago

Most applications go out cold — see where you stand first. No sign-up to start.

Watch jobs like this.

At a glance

Compensation
No compensation found
Location
San Antonio, TXHybrid
Schedule
Full-time
Work Authorization
Not specified

Olive lists jobs from US employers, including remote roles you can work from the United States.

Requirements

Credentials this posting asks for.

CGRC CertificationCAP CertificationCASP+ CertificationCloud+ CertificationPenTest+ CertificationSecurity+ CertificationGSEC CertificationCISSP CertificationMicrosoft Certified: Azure Administrator AssociateMicrosoft Certified: Windows Server Hybrid Administrator AssociateAssociate's degree

Job overview

BEAT LLC is hiring a Security Control Assessor. The Information Assurance (IA) Security Administrator – Control Assessor provides enterprise-level cybersecurity compliance and assurance support for the DHA Domain and Directory Services Branch (DDSB). This role ensures that enterprise systems meet DoD Risk Management Framework (RMF) and DHA security requirements through continuous monitoring, control validation, and vulnerability assessment. By performing proactive security assessments, validating controls, and ensuring compliance with RMF and DoD security requirements, this role reduces risk exposure and strengthens the protection of mission-critical healthcare IT systems across the...

Key focus areas include Conduct vulnerability scans and security control assessments to validate compliance with DoD and DHA cybersecurity policies, STIGs, and IAVM directives., Maintain and validate asset inventories within ACAS and eMASS, ensuring all enterprise assets are credentialed, scanned, and reported accurately., and Develop and maintain Plan of Action and Milestones (POA&Ms) for identified vulnerabilities, providing remediation strategies and tracking progress through closure..

Important skills include Cybersecurity Compliance, Risk Management Framework, Continuous Monitoring, Control Validation, Vulnerability Assessment, and Security Assessments.

Skills & qualifications

RequiredNice to have

Skills

Cybersecurity ComplianceRisk Management FrameworkContinuous MonitoringControl ValidationVulnerability AssessmentSecurity AssessmentsDoD Security RequirementsVulnerability ScansDoD Cybersecurity PoliciesSTIGsIAVM DirectivesACASeMASSPlan of Action and MilestonesRemediation StrategiesIS Accreditation ProcessRisk Assessment PackagesSecurity DocumentationBoundary DiagramsAccreditation ArtifactsSystem Modifications EvaluationDHA Change Management ProceduresSecurity Incidents ReportingIA Reporting ChainCollaborationIntegrate IA RequirementsVulnerability Scan ReportsPOA&MsCompliance Validation RecordsIncident ReportsCorrective Action Documentation

Qualifications

BS Degree in Information TechnologyBS Degree in CybersecurityBS Degree in Data ScienceBS Degree in Information SystemsBS Degree in Computer ScienceMilitary TrainingCGRC CertificationCAP CertificationCASP+ CertificationCloud+ CertificationPenTest+ CertificationSecurity+ Certification

Full job description

Full Time

SAN ANTONIO, TX, US

Job Title: Security Control Assessor - Intermediate (Information Assurance Support Services)

Location: San Antonio, TX

Education: BS degree in Information Technology, Cybersecurity, Data Science, Information Systems, or Computer Science or military Training or CGRC/CAP or CASP+ or Cloud+ or PenTest+ or Security+ or GSEC, CISSP

Certification: Microsoft Certified: Azure Administrator Associate or Microsoft Certified: Windows Server Hybrid Administrator Associate

Position Description:

The Information Assurance (IA) Security Administrator – Control Assessor provides enterprise-level cybersecurity compliance and assurance support for the DHA Domain and Directory Services Branch (DDSB). This role ensures that enterprise systems meet DoD Risk Management Framework (RMF) and DHA security requirements through continuous monitoring, control validation, and vulnerability assessment. By performing proactive security assessments, validating controls, and ensuring compliance with RMF and DoD security requirements, this role reduces risk exposure and strengthens the protection of mission-critical healthcare IT systems across the Military Health System.

Conduct vulnerability scans and security control assessments to validate compliance with DoD and DHA cybersecurity policies, STIGs, and IAVM directives.

Maintain and validate asset inventories within ACAS and eMASS, ensuring all enterprise assets are credentialed, scanned, and reported accurately.

Develop and maintain Plan of Action and Milestones (POA&Ms) for identified vulnerabilities, providing remediation strategies and tracking progress through closure.

Support the IS accreditation process by preparing risk assessment packages, security documentation, boundary diagrams, and accreditation artifacts.

Evaluate the impact of system modifications and changes, documenting security implications and ensuring updates align with DHA Change Management procedures.

Provide timely reporting of security incidents and violations, escalating findings through DHA’s established IA reporting chain.

Collaborate with engineering, administration, and operations teams to integrate IA requirements into system lifecycle activities.

Develops: Weekly and ad-hoc vulnerability scan reports; POA&Ms for unremediated vulnerabilities; Risk Assessment packages and security accreditation documentation; eMASS entries, updates, and compliance validation records; Incident reports and corrective action documentation The IA Security Administrator – Control Assessor is critical to DHA’s cybersecurity readiness and accreditation posture.

Similar jobs, posted recently

Open roles like this one, listed in the last 30 days.

You've read the whole posting — now see how you match it.