Fortra logo
Fortra
Posted 39 days agoVerified live 1d ago

Security Compliance Analyst - FedRAMP

Brief overview

Remote
UndergradOr in progress
$90k–$125k/yrStated range
3+ yrsMinimum
76 H-1B approvalsDept. of Labor
22 green cardsCertified filings
FedRAMP Authorization ProgramsFedRAMP Control MappingNIST 800-53AWSAzureSplunkQualysNessusSOC 2PCI DSSISO 27001Risk Management

About the company

Fortra is a cybersecurity and data protection software company delivering secure solutions.

Visa sponsorship history

4 years sponsoring, last filed FY2026

Data powered by U.S. Department of Labor. This does not guarantee sponsorship for this specific role.
76H-1B approved
94%approval rate
11new H-1B hires
22PERM certified
$128,586median wage / yr
H-1B Petition ApprovalsVisas USCIS actually granted: the strongest sign the company sponsors.
202334
202413
202517
202612
LCA Certified ApplicationsAn early filing step, not a visa approval: it signals intent, not confirmed sponsorship.
20236
20244
20258
20268
Green Card (PERM) FilingsCertified green card filings: a long-term commitment to international hires.
202312
20246
20264
Top sponsored roles
Senior Statistical ProgrammerPrincipal Statistical ProgrammerManager Stats ProgrammingSr Mgr, Stats programmingStatistical Programmer II
Sponsored employees from
IndiaChinaMexico

Job description

Summary

Fortra is a technology company seeking a Compliance Analyst – FedRAMP to support its cloud security and federal compliance programs. The role focuses on maintaining FedRAMP authorization documentation, monitoring and remediating security controls, conducting cloud risk assessments, and coordinating with internal teams, third-party assessors, and government stakeholders.

Responsibilities

  • Support the implementation and maintenance of Fortra’s FedRAMP authorization program in alignment with agency and customer requirements
  • Develop and maintain FedRAMP System Security Plans (SSP), POA&Ms, and supporting documentation
  • Coordinate with internal Development, Engineering, IT, Security, Support, and Audit teams to ensure continuous compliance of systems within AWS, Azure, or other CSP environments
  • Liaise with 3PAOs (Third-Party Assessment Organizations) and government stakeholders during audits and assessments
  • Assist in continuous monitoring (CONMON) of security controls and remediation of POA&M items
  • Conduct risk assessments for cloud systems, vendors, and new integrations impacting the FedRAMP boundary
  • Coordinate vulnerability scans, incident response activities, and configuration management documentation in alignment with FedRAMP requirements
  • Other duties as assigned

Skills

  • Bachelor's degree in Information Security, Computer Science, Compliance, or related field required
  • 3 to 6 years of experience in compliance, information security, or risk management
  • At least 2 years of direct experience supporting FedRAMP programs or equivalent government compliance frameworks
  • Experience working in cloud-based environments (AWS/Azure) and familiarity with continuous monitoring tools (Splunk, Qualys, Nessus, etc.)
  • In-depth understanding of NIST 800-53, FedRAMP Moderate/High baselines and control mapping
  • Strong knowledge of SOC 2, PCI, and ISO 27001 standards
  • Excellent documentation and writing skills — ability to produce and maintain formal compliance deliverables
  • Strong analytical, organizational, and communication skills, with the ability to work across technical and non-technical teams
  • Experience with FedRAMP (3PAO) Assessors
  • Background in cybersecurity, AI, or SaaS industries strongly preferred

Qualifications

Must Haves

  • Bachelor's degree in Information Security, Computer Science, Compliance, or related field required
  • 3 to 6 years of experience in compliance, information security, or risk management
  • At least 2 years of direct experience supporting FedRAMP programs or equivalent government compliance frameworks
  • Experience working in cloud-based environments (AWS/Azure) and familiarity with continuous monitoring tools (Splunk, Qualys, Nessus, etc.)
  • In-depth understanding of NIST 800-53, FedRAMP Moderate/High baselines and control mapping
  • Strong knowledge of SOC 2, PCI, and ISO 27001 standards
  • Excellent documentation and writing skills — ability to produce and maintain formal compliance deliverables
  • Strong analytical, organizational, and communication skills, with the ability to work across technical and non-technical teams
  • Experience with FedRAMP (3PAO) Assessors

Nice to Haves

  • Background in cybersecurity, AI, or SaaS industries strongly preferred

Benefits

  • Health, dental, and vision coverage as of hire
  • Immediate enrollment in 401(k), HSA, and FSA plans
  • Flexible PTO policy
  • Tuition and personal enrichment reimbursement
  • Option to enroll in ID Theft Protection Program
  • Fully remote work arrangement

More jobs like this