
Security Lead
Posted 2 days ago

Posted 2 days ago
This is a fully remote position, open to applicants in Arizona, +24 more states.
• Establish and manage the cybersecurity, privacy, and compliance framework for a CMS case management initiative.
• Act as the primary security consultant to program leadership.
• Collaborate closely with the Program Manager, Solutions Architect, Cloud Architect, DevSecOps team, and governmental security stakeholders.
• Direct the cybersecurity strategy for the program and ensure adherence to CMS ARS, FISMA, HIPAA/HITECH, NIST 800-53, and FedRAMP guidelines.
• Create and sustain security plans, policies, and procedures that align with federal standards.
• Assist with Authority to Operate (ATO) processes and liaise with government security officials and compliance auditors.
• Oversee POA&M activities and maintain the program's risk register.
• Evaluate and approve AWS cloud architecture designs and secure cloud-native implementations.
• Enforce IAM policies, multi-factor authentication (MFA), encryption, network segmentation, and Zero Trust principles.
• Integrate security controls into CI/CD pipelines and verify cloud configurations against security baselines.
• Implement automated scanning for source code, containers, Kubernetes workloads, Infrastructure as Code (IaC), and open-source dependencies.
• Conduct security risk assessments and threat modeling; identify vulnerabilities and formulate mitigation strategies.
• Assess third-party and integration partner security risks.
• Define data classification, handling, retention, and destruction protocols for Personally Identifiable Information (PII) and Protected Health Information (PHI).
• Review interoperability and data-sharing solutions to ensure HIPAA privacy compliance.
• Develop and maintain incident response protocols and support SIEM-based monitoring and alerting strategies.
• Coordinate response efforts for security incidents and vulnerabilities.
• Participate in Architecture Review Boards and evaluate application, integration, data, and infrastructure designs for security deficiencies.
• Ensure secure API and interoperability implementations across integrated systems.
• Bachelor's degree in Cybersecurity, Information Systems, Computer Science, or a related discipline.
• Over 10 years of experience in cybersecurity, with at least 2 years supporting federal health programs.
• More than 5 years of experience securing cloud-based solutions, especially AWS.
• Experience in supporting healthcare or CMS-related systems.
• Familiarity with ATO processes and federal compliance frameworks.
• Proven experience leading security teams in Agile and DevSecOps settings.
• CISSP certification is preferred.
• Remote work arrangement.
• Reasonable accommodations for individuals with disabilities.
• Equal employment opportunities without discrimination.
OCHIN, Inc.
Dynanet Corporation
Solutions for Information Design, Inc.
Fuze Health
Get handpicked remote jobs straight to your inbox weekly.