Support ODM cybersecurity, governance, risk management, compliance, and security operations initiatives across agency applications, infrastructure, cloud services, and third-party environments
Perform security risk assessments, security reviews, and technical evaluations of new and existing systems, applications, and technology initiatives
Conduct vendor security reviews and evaluate SOC reports, security questionnaires, architecture diagrams, and compliance documentation
Support compliance activities related to CMS, HIPAA, NIST, ARC-AMP-E/MARS-E, IRS Publication 1075, and other applicable federal and state security requirements
Participate in audit preparation, evidence collection, audit response activities, remediation tracking, and corrective action planning
Identify cybersecurity risks and collaborate with business units, ITS teams, vendors, and project teams to develop mitigation strategies
Support Governance, Risk, and Compliance (GRC) activities, including policies, standards, procedures, and documentation
Participate in security monitoring, incident response coordination, vulnerability management, and security operations supporting ODM enterprise systems
Review system architecture, cloud solutions, infrastructure changes, and third-party integrations for compliance with ODM security requirements
Coordinate with the Agency CISO, Risk Manager, Privacy Officer, Infrastructure teams, project managers, business units, and vendors
Track security findings, vulnerabilities, POA&Ms, and remediation activities
Assist with implementation and maintenance of NIST-aligned security controls and ODM security standards