What are the responsibilities and job description for the Senior Security Risk Management SME position at Tharros Defense, Inc?
Tharros is seeking a Senior Security Risk Management SME to support a DHS Intelligence and Analysis cybersecurity program in the National Capital Region.
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision support across a complex mission environment. The ideal candidate can help translate security data, authorization evidence, vulnerabilities, POA&M status, and compliance requirements into clear risk insights and actionable remediation priorities.
This role will support enterprise cybersecurity risk management, Assessment and Authorization, continuous monitoring, FISMA compliance, secure cloud and hybrid engineering, and risk-based decision support across a complex mission environment. The ideal candidate can help translate security data, authorization evidence, vulnerabilities, POA&M status, and compliance requirements into clear risk insights and actionable remediation priorities.
Responsibilities:
- Support enterprise cybersecurity risk management across classified and unclassified mission environments.
- Lead or support Assessment and Authorization activities for Federal information systems.
- Support security control assessments aligned to NIST, CNSSI, Intelligence Community, and Federal cybersecurity requirements.
- Review and validate security artifacts, including System Security Plans, Security Assessment Plans, Security Assessment Reports, POA&Ms, and authorization evidence.
- Support POA&M development, validation, remediation tracking, closure, and reporting.
- Collaborate with system owners, ISSOs, developers, engineers, assessors, and other stakeholders to address findings and strengthen security posture.
- Provide risk mitigation recommendations for assigned systems, networks, applications, and environments.
- Support continuous monitoring activities that maintain system security posture over time.
- Help improve and automate A&A, continuous monitoring, evidence management, and risk reporting processes.
- Support quality reviews and process improvements for authorization documentation and security control implementation.
- Translate complex security, compliance, and technical data into leadership-ready risk insights, dashboards, briefings, and remediation recommendations.
- Support risk management activities across cloud, hybrid, cross-domain, and secure mission environments.