System Security & Risk (GRC) Specialist

Tellus Solutions
  • Austin, TX
    30+ days ago

    Job Description

    Job Description:
    • HHSC requires an experienced Network Security Analyst II – System Security & Risk Specialist to support enterprise cybersecurity Governance, Risk, and Compliance (GRC) operations.
    • The contractor will support System Security Plan (SSP) development, Security Assessments (SA), and Risk Assessments (RA) across HHSC and DSHS application and infrastructure portfolios.
    • The contractor will work directly with program areas, Information Owners (IO), Information Custodians (IC), technical teams, and the CISO Office to ensure security documentation, assessments, and risk records are completed in accordance with NIST SP 800-53, NIST Risk Management Framework (RMF), DIR Security Control Standards, and HHSC CISO Office procedures. RSA Archer GRC serves as the system of record for SSPs, SAs, RAs, risks, POA&Ms, and compliance reporting.
    Key Responsibilities:
    System Security Planning (SSP)
    • Develop, update, and maintain System Security Plans for HHSC applications and systems.
    • Work with program teams, Information Owners, and Custodians to gather control implementation evidence.
    • Ensure System Security Plans align with NIST, DIR, and HHSC CISO Office standards.
    Security Assessments (SA):
    • Plan and conduct Security Assessments to validate implementation and effectiveness of security controls.
    • Review technical, administrative, and operational evidence.
    • Document assessment results and track remediation activities.
    Risk Assessments (RA):
    • Facilitate Risk Assessment workshops with Information Owners and Custodians.
    • Identify threats, vulnerabilities, likelihood, and impact.
    • Document risks, mitigation plans, and Risk-Based Decisions in RSA Archer.
    GRC & Compliance Operations:
    • Maintain security artifacts, risks, and remediation plans in RSA Archer GRC.
    • Support system authorization (ATO) activities and continuous monitoring.
    • Prepare audit and oversight evidence.
    • Produce leadership reports and security posture metrics.
    Stakeholder Engagement:
    • Serve as liaison between program areas, technical teams, and CISO Office leadership.
    • Provide guidance and training on System Security Plans, Security Assessments, and Risk Assessment processes.
    Deliverables:
    • Completed and updated System Security Plans (SSPs)
    • Documented Security Assessment reports and findings
    • Completed Risk Assessments and Risk-Based Decisions
    • RSA Archer risk and compliance records
    • Remediation tracking and status reports
    • Audit-ready security documentation packages
    Required Qualifications:
    • 4+ years of experience in cybersecurity GRC, system security planning, or information assurance.
    • Hands-on experience developing System Security Plans (SSPs), conducting Security Assessments, and facilitating Risk Assessments.
    • Knowledge of NIST SP 800-53 and NIST NIST Risk Management Framework.
    • Experience using GRC platforms (RSA Archer preferred).
    • Experience working with Information Owners and Custodians.
    • Strong technical writing and documentation skills.
    • Ability to work independently on complex assignments.
    Required Certifications:
    At least one of:
    • CompTIA Security+
    • GIAC GSEC
    • CAP
    • CISSP
    Preferred Qualifications:
    • Experience in state or federal government cybersecurity programs.
    • Familiarity with DIR Security Control Standards.
    • Experience supporting ATO and continuous monitoring.
    • CRISC or CISA certification.

    Numbers & Facts

    LocationAustin, TX

    Skills

    • CISA - Certified Information Systems Auditorunmatched
    • CISSP - Certified Information Systems Security Professionalunmatched
    • CompTIA Security+unmatched
    • Computer Securityunmatched
    • Documentationunmatched
    • Federal Governmentunmatched
    • GIAC - Global Information Assurance Certificationunmatched
    • GSEC - GIAC Security Essentials Certificationunmatched
    • Information/Data Security (InfoSec)unmatched
    • Integrated Circuits (ICs)unmatched
    • Internet Securityunmatched
    • Leadershipunmatched
    • Metricsunmatched
    • Network Performance/Analysisunmatched
    • Network Securityunmatched
    • People Managementunmatched
    • Reporting Skillsunmatched
    • Riskunmatched
    • Risk Analysisunmatched
    • Risk Managementunmatched
    • Risk Management Framework (RMF)unmatched
    • Security Analysisunmatched
    • Security Auditingunmatched
    • State Governmentunmatched
    • Status Reportsunmatched
    • Systems Maintenanceunmatched
    • Team Playerunmatched
    • Technical Writingunmatched
    • Training/Teachingunmatched
    • U.S. National Institute of Standards and Technology (NIST)unmatched
    • Writing Skillsunmatched

    Be found by employers

    5,500+ employers search our resume database daily. Add yours to get found by recruiters looking for candidates like you.

    Level up your application

    Professional resume templates

    Browse dozens of recruiter approved resume templates, layouts and formats. Choose your favorite and make it your own in minutes.

    Free resume templates

    Free resume builder

    Improve your existing resume or start from scratch and create a standout, ATS-friendly resume. Add job-specific content, download and apply.

    Free resume builder