Jobs · Analyst

IT Audit & Compliance Analyst (Federal Cybersecurity Frameworks)

Cyber Focus AI · United States · 1 mo ago
RemoteRemoteAnalyst$98k–$163k/yrFull-time

About the role

Guidehouse is seeking an IT Audit & Compliance professional to support a large federal agency in maintaining compliance with federal cybersecurity frameworks.

Responsibilities

  • Cook up internal and external audit activities across federal information systems, making sure teams, schedules, evidence, and documentation stay audit-ready.
  • Prepare, maintain, and organize assessor-ready artifacts like Security and Privacy Controls (NIST SP 800-53), Risk Management Framework (NIST SP 800-37), Controlled Unclassified Information (NIST SP 800-171), FISMA, FISCAM, OMB Circular A-123, FedRAMP, and more.
  • Interpret and apply federal cybersecurity and audit frameworks, including NIST SP 800-53, NIST SP 800-37, NIST SP 800-171, FISMA, FISCAM, OMB Circular A-123, FedRAMP, and others.
  • Create accurate, assessor-ready documentation, including Security Plans of Action and Milestones (POA&Ms), Continuous Monitoring Reports (ConMon), evidence packages, and more.
  • Support audit readiness by coordinating evidence collection with engineering, ISSO/ISSM, infrastructure, cloud, and application teams.
  • Track audit findings, maintain POA&M items, and facilitate remediation progress across technical and business teams.
  • Translate technical implementations into clear, assessor-ready documentation through strong technical writing and stakeholder coordination.
  • Draft and refine policies, procedures, and control narratives, and coordinate teams through internal audits, readiness assessments, and corrective action plans.

Requirements

  • Must be able to OBTAIN and MAINTAIN a Federal or DoD "PUBLIC TRUST" clearance.
  • Three (3) or more years of IT Audit & Compliance experience.
  • Experience implementing or assessing NIST SP 800-53 control requirements in production environments (cloud and/or on-prem).
  • Knowledge of federal cybersecurity and audit frameworks, including NIST SP 800-53, NIST SP 800-37, NIST SP 800-171, FISMA, FISCAM, OMB Circular A-123, FedRAMP, and others.
  • Ability to create accurate, assessor-ready documentation, including SSPs, procedures/SOPs, control narratives, POA&Ms, ConMon reporting, evidence packages, and more.

Qualifications

  • Bachelor's degree in information systems, Cybersecurity, Computer Science, Accounting/IS Audit, or a related field.
  • US Citizenship is required.
  • Located within the DC Metropolitan area is preferred.

Skills

  • Strong written and verbal communication skills.
  • Ability to work across diverse teams and translate technical concepts into assessor-friendly language.

Benefits

The annual salary range for this position is $98,000.00-$163,000.00. Benefits include Medical, Rx, Dental & Vision Insurance, Personal and Family Sick Time & Company Paid Holidays, Parental Leave and Adoption Assistance, 401(k) Retirement Plan, Basic Life & Supplemental Life, Health Savings Account, and a comprehensive total rewards package.

Similar jobs

Cybersecurity Compliance Analyst

The University of Texas at ArlingtonArlington, TX· 3 days ago
Legal$84k–$127k/yrapply on zahr-prd-candidate-ada.utshare.utsystem.edu