Find Jobs
Find Jobs Near You – Available Work in Your Location
Skip to job details
DI
DigiFlight Inc.
Cybersecurity Compliance Analyst
Career Insights for Compliance Officer / Analyst
See where this job fits in the broader career landscape. Knowing your career path helps you see what's possible from here.
Scorecard
Based on Maryland data
Review key factors to help you decide if this role fits your goals. How is this calculated?
What they do
A Compliance Officer or Analyst monitors internal compliance with company policies and also company compliance with local, state and federal laws. Reviews company documents, including contracts and marketing materials; communicates with employees and develops training and internal policy materials.
$80,935 / year median in Maryland
-3% projected decline
Job Description
Duties & Re sponsibilities Responsible for supporting the organization s cybersecurity and regulatory compliance program. Assists the Director of Cybersecurity Compliance in reviewing, maintaining, and implementing security standards, policies, and procedures applicable to internal operations and external client services. As directed by the
Directorduring the audits. Maintains and updates cybersecurity and compliance documentation, including policies, procedures, and SSPs, to ensure accuracy and consistency with implemented controls and organizational practices. Prepares Configuration Control Board (CCB) agendas, facilitates CCB meetings, and documents decisions, approvals, and action items to support change and configuration management governance. Facilitates Vulnerability Management meetings, including review of vulnerability scan results, remediation activities, and risk acceptance decisions; tracks corrective actions and supports continual improvement efforts. Assists the Director of Cybersecurity Compliance and process action owners with corrective actions, remediation planning, and compliance improvement initiatives; compiles reports and recommendations and facilitates communication with appropriate personnel. CMMC Readiness & Pre-Assessment Advisory Lead or supportclientreadiness reviews and mock assessments Evaluate organizational preparedness for CMMC certification Provide guidance on: Certification boundary definition Control implementation expectations Evidence sufficiency and documentation quality Identifyrisks that mayimpactassessment outcomes Minimum Experience 3-5 years of experience in cybersecurity governance, risk, and compliance (GRC) including experience with one or more of the following frameworks or programs: CMMC / NIST
Director of Cybersecurity Compliance or Director of Quality Management:
Supports DigiFlight s Cybersecurity Maturity Model Certification (CMMC) Level 2 readiness, certification, and maintenance in support of DoD contract requirements. Leadsor participates ininternalCMMC control audits, gap assessments, and readiness assessments, compiles findings, observations, and recommendations and reports results to the Director of Cybersecurity Compliance. As a Cyber AB Registered Practitioner (RP),leads orsupports delivery of CMMC services for external organizations, including gap assessments and readiness assessments, and provides documented remediation recommendations aligned with CMMC requirements. Assists internal stakeholders and external clients with compliance-related activities, including evidence collection, interviews, and clarification of control implementation expectations. Periodically reviews and audits compliance documentation, including policies, procedures, System Security Plans (SSPs), and supporting artifacts, to verify alignment with applicable regulatory and contractual requirements. Performs or participates in quality audits and appraisals; compiles findings and reports to the Quality Control Manager/Sr.Directorduring the audits. Maintains and updates cybersecurity and compliance documentation, including policies, procedures, and SSPs, to ensure accuracy and consistency with implemented controls and organizational practices. Prepares Configuration Control Board (CCB) agendas, facilitates CCB meetings, and documents decisions, approvals, and action items to support change and configuration management governance. Facilitates Vulnerability Management meetings, including review of vulnerability scan results, remediation activities, and risk acceptance decisions; tracks corrective actions and supports continual improvement efforts. Assists the Director of Cybersecurity Compliance and process action owners with corrective actions, remediation planning, and compliance improvement initiatives; compiles reports and recommendations and facilitates communication with appropriate personnel. CMMC Readiness & Pre-Assessment Advisory Lead or supportclientreadiness reviews and mock assessments Evaluate organizational preparedness for CMMC certification Provide guidance on: Certification boundary definition Control implementation expectations Evidence sufficiency and documentation quality Identifyrisks that mayimpactassessment outcomes Minimum Experience 3-5 years of experience in cybersecurity governance, risk, and compliance (GRC) including experience with one or more of the following frameworks or programs: CMMC / NIST