
51 - 200 employees
Founded 2009
🏛️ Government
💼 Consulting
🏥 Healthcare
Government • Consulting • Healthcare
Sprezzatura is a mission-driven, Service-Disabled Veteran-Owned Small Business (SDVOSB) that provides secure, scalable, and human-centered digital solutions to federal agencies. It specializes in DevSecOps, health IT modernization, intelligent automation, benefits delivery and claims processing, digital communications, data analytics/business intelligence, and organizational change management. Sprezzatura focuses on end-to-end IT and professional services across the product lifecycle—helping government clients modernize systems, improve delivery through Agile and DevSecOps practices, and translate strategy into measurable execution.
🔥 15 hours ago
🇺🇸 United States – Remote
💵 $100k - $120k / year
⏰ Full Time
🟡 Mid-level
🟠 Senior
🔐 Security Analyst
👻 Ghost score 0%
Improve your chances of getting an interview by checking your resume score before you apply.

51 - 200 employees
Founded 2009
🏛️ Government
💼 Consulting
🏥 Healthcare
Government • Consulting • Healthcare
Sprezzatura is a mission-driven, Service-Disabled Veteran-Owned Small Business (SDVOSB) that provides secure, scalable, and human-centered digital solutions to federal agencies. It specializes in DevSecOps, health IT modernization, intelligent automation, benefits delivery and claims processing, digital communications, data analytics/business intelligence, and organizational change management. Sprezzatura focuses on end-to-end IT and professional services across the product lifecycle—helping government clients modernize systems, improve delivery through Agile and DevSecOps practices, and translate strategy into measurable execution.
• Support the ongoing VA.gov Platform Authority to Operate (ATO) and associated continuous monitoring activities • Develop, maintain, and coordinate security and privacy artifacts required to support the Platform authorization boundary • Support updates to Privacy Threshold Analyses (PTAs), Privacy Impact Assessments (PIAs), Business Impact Analyses (BIAs), system boundary diagrams, architecture diagrams, threat models, and related security documentation • Support creation and maintenance of Memoranda of Understanding/Interconnection Security Agreements (MOU/ISAs) for system-to-system integrations • Evaluate proposed system and architecture changes to determine potential security and ATO impacts • Coordinate with government security stakeholders and Authorizing Official Designated Representatives (AODRs) to validate security requirements and determine when additional security review is required • Support security assessments, audits, evidence collection, and remediation activities • Maintain accurate documentation and evidence demonstrating implementation of applicable security controls • Serve as a security resource for engineers, product teams, and Platform stakeholders • Translate complex federal security requirements into clear, actionable engineering guidance • Collaborate with government security stakeholders, engineering teams, and other security SMEs to resolve security and compliance issues • Maintain clear and accurate security documentation, decision records, procedures, and implementation guidance • Participate in Agile ceremonies, security planning activities, architecture reviews, and cross-team Platform initiatives
• U.S. Citizen or Permanent Resident (Required) • Ability to obtain and maintain a Public Trust clearance • Bachelor’s Degree • 4+ years of experience in cybersecurity, information security, security engineering, security compliance, or a related technical field • Strong understanding of federal cybersecurity requirements and risk-management principles • Experience supporting security assessments, authorization activities, compliance reviews, or continuous monitoring • Working knowledge of NIST security controls and federal security frameworks • Experience assessing technical architectures, system integrations, data flows, and security risks • Understanding of Identity and Access Management concepts including authentication, authorization, identity lifecycle, roles, least privilege, separation of duties, and access management • Experience reviewing, tracking, and supporting remediation of security vulnerabilities • Familiarity with cloud environments and modern software development practices • Ability to work directly with engineers to translate security requirements into technical implementation guidance • Strong technical documentation and requirements-definition skills • Excellent written and verbal communication skills • Ability to operate independently as a security subject matter expert while collaborating effectively across engineering and product teams • Must have reliable internet service that allows for effective telecommuting
• Medical, Dental, and Vision • Health Saving Account (when enrolled in eligible plan) with Company contribution • Company paid Life, Accidental Death, Short-term & Long-term Disability • Voluntary Accident, Hospital Indemnity, & Critical Care Insurance • Voluntary Medical & Dependent Care Flexible Spending Accounts • Accrued Paid Time Off & Company Paid Holidays • 401(k) Retirement Plan with Company match
Apply Now🕒 Yesterday
Cybersecurity Analyst monitoring threats and supporting incident response for Maine’s public universities. Improving detection, vulnerability management, and cybersecurity operations across the University of Maine System.
🕒 Yesterday
Cybersecurity Analyst overseeing DoD IT contingency management for Xcelerate Solutions. Assessing contingency plans, compliance, corrective actions, and leadership reporting.
🕒 Yesterday
Cybersecurity Analyst managing vulnerability assessment, scanning, and remediation for Xcelerate Solutions’ DoD enterprise clients. Supporting DHRA reporting, compliance, and risk reduction.
🕒 Yesterday
Security Compliance Analyst II supporting Centene's healthcare security and compliance program. Managing security policies, GRC controls, findings, remediation, and regulatory frameworks.
🕒 Yesterday
Lead security compliance analyst strengthening Centene’s healthcare security governance and risk controls. Automating GRC processes, overseeing remediation, and reporting security KPIs to executives and the Board.