Information System Security Manager (Issm) Navair
CurrentSenior Information Assurance Security Manager/ Information System Security Manager (ISSM) responsible for coordination, oversight, execution and enhancement of consistent security practices for all information systems within the PMEO.Provides leadership and support for all security compliance initiatives, such as:* Leads annual plan to identify, document and update applicable security controls in the System Security Plan in accordance with NIST SP 800-53 rev 5, Security and Privacy Controls for Federal Information Systems and Organizations, and NIST SP 800-37, Risk Management Framework.* Ensures configuration control over Security Assessment and Authorization (SA&A) and Certification & Accreditation (C&A) packages.* Manages and coordinates both external Office of Inspector General (OIG) and internal Security Controls Assessment (SCA) audits, and creation and delivery of audit artifacts.* Coordinates with Security Engineers, IT Operations teams and customers to develop and maintain the Plan of Actions and Milestones (POA&M), Acceptance of Risk (AOR) and other required security documentation, processes, and procedures.* Conducts and documents security assessments to determine the effectives and compliance of planned and implemented security controls.* Performs systems security evaluations, audits, and server logging reviews to verify secure operations and recommends mitigations and corrective actions.* Organizes and facilitates contingency planning and incident response exercises.* Supports Incident Response activities to mitigate damage, determine impact, document activities, and implement corrective actions.