ISSM / Security Automation Engineer

🏒 Tyto Athene · all Tyto Athene jobs
πŸ“ United States
πŸ’° USD 175,000 - 190,000 / annual
πŸ“… Posted 2026-08-22 Β· via Himalayas
🏷 Information-Systems-Security-Manager,Security-Automation-Engineer,DevSecOps-Engineer,Cloud-Security-Engineer,Cybersecurity-Engineer,Cyber-Security-Automation-Engineer,Security-Automation-Engineering,Information-Security-Engineer,Identity-Security-Engineer
Apply on original site β†—

Description

Quantum Sky is searching for a highly technical Information System Security Manager (ISSM) / Security Automation Engineer to lead cybersecurity risk management and security authorization activities while designing and developing automation that enables continuous security and compliance.

This is a hands-on engineering role for an individual who can operate effectively across cybersecurity governance, cloud security, DevSecOps, software automation, and NIST Risk Management Framework (RMF) environments. The successful candidate will own traditional ISSM responsibilities while also developing scripts, integrations, and automated workflows that reduce manual compliance activities and provide continuous visibility into system security posture.

The ideal candidate has previous software development or automation engineering experience and is comfortable working directly with source code, APIs, cloud services, CI/CD pipelines, Infrastructure as Code, security tooling, and machine-readable compliance data.The objective of this position is to move security programs away from periodic, document-driven compliance toward automated, continuous security assurance and Compliance as Code.
Responsibilities:

-
Lead RMF, Security Authorization & Continuous Assurance β€” Own NIST RMF implementation, system authorization and ongoing authorization activities, including SSPs, control implementation documentation, risk assessments, continuous monitoring artifacts, and coordination with system owners, assessors, ISSOs, engineers, and Authorizing Officials.

-
Engineer Security & Compliance Automation β€” Design, develop, and maintain production-quality automation using Python, PowerShell, Bash, APIs, and cloud-native technologies to automate control validation, evidence collection, compliance reporting, security assessments, and remediation workflows.

-
Implement Compliance as Code & Continuous Control Monitoring β€” Translate NIST SP 800-53 controls and organizational requirements into measurable technical requirements, machine-readable policies, automated validation procedures, and continuous control monitoring capabilities.

-
Embed Security into Cloud & DevSecOps Workflows β€” Partner with engineering and platform teams to integrate security into cloud architectures, Infrastructure as Code, CI/CD pipelines, containers, Kubernetes, and software delivery processes, including automated testing, policy validation, and security gates.

-
Integrate Security Platforms, Data & Tooling β€” Build integrations and reusable services connecting cloud platforms, vulnerability scanners, security tools, GRC platforms, ticketing systems, source-code repositories, and CI/CD systems using APIs and structured data such as JSON and YAML.

-
Manage Vulnerabilities, Findings & Cybersecurity Risk β€” Automate vulnerability and configuration finding ingestion, correlation, prioritization, assignment, tracking, and reporting; manage POA&Ms, exceptions, and remediation through closure; and evaluate system architectures and changes for cybersecurity risk.

-
Deliver Continuous Security Visibility & Improvement β€” Develop dashboards, metrics, and automated reporting that provide actionable visibility into vulnerabilities, configuration compliance, control status, POA&Ms, and organizational risk while identifying opportunities to replace manual security reviews with automated technical validation.

Qualifications
Required:

- Bachelor’s degree in Cybersecurity, Computer Science, Information Technology, Software Engineering, or a related field, or equivalent professional experience.

- Demonstrated experience as an ISSM, ISSO, Security Engineer, Cloud Security Engineer, DevSecOps Engineer, or similar technical cybersecurity professional.

- Strong knowledge of NIST SP 800-53, NIST SP 800-37, RMF, security authorization, security control assessment, and continuous monitoring.

- Demonstrated hands-on experience developing production-quality automation, script

← All remote jobs