Hiring.Camp

Risk Governance and POA&M SME

LOGC2

·

Today

Salary
$110k – $120k
Location
Springfield, VA
Workplace
Hybrid, Onsite
Clearance
Required
Source
Paylocity

Description

Description

Contingent on Contract Award

National Capital Region (Hybrid On-site/Telework if approved)



Connected Logistics is seeking a Risk Governance and POA&M SME to assist in providing the Department of State Directorate of Technology (DT), Enterprise Architecture (EA), Cyber Security Team (CST) comprehensive cybersecurity support services to protect critical consular systems and data. The CST Cyber portfolio ensures compliance with federal mandates including the Federal Information Security Modernization Act (FISMA) and the Risk Management Framework (RMF), encompassing security monitoring, incident response, threat detection, vulnerability management, and continuous authorization activities.


The Risk Governance and POA&M SME will support assigned IASS personnel and RMF Leads in translating control deficiencies, vulnerability findings, and operational issues into defensible risk records and achievable remediation plans. Government officials retain risk-acceptance and authorization authority.


Key Responsibilities:


Responsible for consistent risk characterization, POA&M development, remediation tracking, closure-evidence review, and portfolio risk analysis across RMF delivery teams.

  • Review findings for control mapping, risk rationale, system applicability, residual exposure, and remediation priority.
  • Support POA&M development with accountable owners, realistic milestones, dependencies, and required closure evidence.
  • Track overdue, stalled, recurring, and cross-system findings and recommend escalation to the ISSO Lead.
  • Review closure packages for technical sufficiency and traceability before the applicable validation or approval process.
  • Develop risk-response recommendations and supporting risk-acceptance materials for Government consideration.
  • Analyze portfolio trends and support authorization briefings, audits, and reporting without altering independent assessor conclusions.

Requirements

  • U.S. citizenship and a final Secret clearance or higher
  • Relevant degree in cybersecurity, computer science, information systems, or a related discipline, subject to the LCAT and permitted substitutions.
  • Senior-level Federal cybersecurity risk and POA&M management experience spanning authorization and continuous monitoring.
  • Strong understanding of NIST controls, vulnerability prioritization, remediation planning, residual risk, and evidence-backed closure.
  • Ability to produce clear technical risk analysis and executive summaries.
  • Meet applicable LCAT certification requirements and maintain required credentials.

Preferred Qualifications

  • CGRC, CRISC, CISSP, or CISM.
  • DOS ArchAngel and authorization risk-briefing experience.
  • Experience analyzing KEV/BOD actions, inherited-control risks, and cross-system remediation dependencies.

Success in this position will be demonstrated by consistent risk records, achievable POA&M milestones, defensible closure packages, and timely visibility into material portfolio risks.


Total Rewards Statement


We believe in fairness and clarity throughout our hiring process. The anticipated salary range for this position is $110,000.00-$120,000.00 USD. This is a good-faith range based on factors such as your experience, geographic location, and any applicable contractual requirements, and may vary slightly.


Beyond salary, we provide a robust benefits package and encourage ongoing professional development, because your growth and well-being matter to us. We’re excited to support you in building a rewarding career with us!


Connected Logistics respects the need for confidentiality for all applicants.


Connected Logistics has been named a 2026 WTOP Top Workplace in the medium sized business category. Our mission is clear: we deliver mission-focused IT, cybersecurity, logistics, and enterprise modernization support to federal agencies. When we invest in our people and create an environment where they feel valued and empowered, we deliver stronger outcomes for our clients and the missions we support.


Connected Logistics offers an excellent benefits package that includes health, dental, vision, life, and disability insurance, a great 401(k) package, and generous Paid Time Off.


EOE/Disability/Veterans

Skills

CybersecurityRisk ManagementComplianceCISSP

Similar Jobs

30

FY 27 - Intern - Assurance - GRC (Governance, Risk, and Compliance) Centralized team

Pwc·Jakarta - Gd. WTC 3, Indonesia

Today

Cybersecurity Governance, Risk and Compliance

Vitol·Geneva, GE

1d ago

Security Associate Manager – Governance, Risk and Compliance - Internal Corporate Function

BIP·Milano, Lombardia

2d ago

VP - Finance Risk and Governance

Mufgub·London Ropemaker place, UK

2d ago

Director Governance Risk and Compliance

surescripts·US

3d ago

Information Security Governance, Risk and Compliance Analyst II

Saintlukes·System Offices, MO·Remote

3d ago

Senior Analyst Technology Risk and Governance (TRG) - Digital

Bdouk·London - Baker Street, UK

3d ago

Business Control Manager - Governance and Risk Program Manager

Ghr·Charlotte, US·Onsite

3d ago

Supply Chain Governance, Risk and Compliance Analyst, Supply Chain Management Unit, P-2 Copenhagen (209433)

United Nations Development Programme (UNDP)·Copenhagen, DK

4d ago

Governance, Risk and Compliance Specialist, Supply Chain Management Unit, P-4, Copenhagen (209474)

United Nations Development Programme (UNDP)·Copenhagen, DK

4d ago

Head of IT Governance, Risk, and Compliance (GRC)

"LabConnect, LLC"·Remote - US, 2304 Silverdale Drive·Remote

6d ago

Head of Risk and Governance

The Granite Group·Liverpool, UK

6d ago

Enterprise Governance Risk and Compliance Analyst

RBFCU Randolph·ASC - San Antonio, US

6d ago

Governance, Risk, and Compliance Analyst

Pike Engineering·SC, US

1w ago

Governance, Risk, and Compliance Senior Associate or Supervisor (IT)

Weaver·DALLAS, TX +3

1w ago

Governance, Risk, and Compliance (GRC) Specialist, AWS Security

Amazon·Remote

1w ago

Lead Analyst, Information Security (Risk and Governance)

Rxo·USNC-Charlot15, US·Onsite

1w ago

Senior Manager in Governance Risk and Compliance

Prometeia·Milano - Brera, Italy +3

1w ago

Governance, Risk and Compliance Analyst

Mission Australia·Sydney Office, Australia

1w ago

Enterprise Risk Management (ERM) - Policy and Governance Risk Analyst V

Keybank·127 Public Square, OH

1w ago

Governance Risk and Compliance Analyst

Polsinelli·Kansas City, MO +26

2w ago

Cyber Governance and Risk Senior Analyst

Cohesity·Cohesity - Dublin, Ireland +1·Hybrid, Remote

2w ago

Associate Director, Market Risk Governance and Controls

Rbc·BROOKFIELD PLACE FKA 3 WORLD FINANCIAL CENTER, 200 VESEY STREET:NEW YORK

2w ago

Cloud Engineer - Governance, Risk, and Compliance (GRC)

Peraton·US·Remote

2w ago

Senior Analyst, Cyber Governance, Risk and Compliance (GRC)

Higcapital·Coral Gables, US·Hybrid

2w ago

Senior Analyst – AI Models Risk and Governance

Rbc·RBC WATERPARK PLACE, 88 QUEENS QUAY W:TORONTO +1

2w ago

Staff IT Analyst II - IT Governance, Risk, and Controls

Western Alliance Bancorporation·Block 23, US +2

2w ago

Governance Risk and Compliance Consultant

Capco·Belgium - Brussels

2w ago

Governance Risk and Complains Manager

GetixHealth·Karnataka, IND

3w ago

Governance Risk and Complains Manager

ARstrat·Karnataka, IND

3w ago