RMF & Compliance
NIST RMF, FISMA, NIST SP 800-53, security control selection, implementation, assessment, authorization support, continuous monitoring, policy development, and POA&M awareness.
Cybersecurity • GRC • RMF • Vulnerability Management
Cybersecurity Professional | Health Information Management | Certified ScrumMaster
Recent cybersecurity graduate with advanced academic preparation in Risk Management Framework implementation, governance, risk and compliance, vulnerability assessment, and penetration testing. Brings more than 20 years of security operations experience, strong incident reporting discipline, and a proven ability to protect people, facilities, information, and organizational assets.
About
I combine practical experience in access control, emergency response, surveillance, incident documentation, stakeholder communication, and policy enforcement with formal training in cybersecurity technology, computer networks, health information management, and Agile leadership.
My background supports roles requiring structured risk analysis, control documentation, compliance monitoring, vulnerability remediation, privacy awareness, cross-functional collaboration, and clear communication with technical and nontechnical stakeholders.
Core Competencies
NIST RMF, FISMA, NIST SP 800-53, security control selection, implementation, assessment, authorization support, continuous monitoring, policy development, and POA&M awareness.
Risk assessments, vulnerability analysis, remediation recommendations, impact analysis, Nessus, Nmap, CIS Benchmarks, and secure configuration practices.
Incident response, threat analysis, access control, CCTV, biometric systems, centralized logging, situational awareness, emergency coordination, and evidence preservation.
Network reconnaissance, service hardening, Wireshark, Metasploit, Burp Suite, SQL injection and XSS awareness, secure HTTP headers, and attack-surface reduction.
Health information privacy, records management, data confidentiality, regulatory awareness, and protection of sensitive patient and organizational information.
Scrum principles, team coordination, stakeholder communication, iterative planning, issue tracking, facilitation, and collaborative delivery.
Academic Portfolio
FISMA Compliance - University of Maryland Global Campus
Achievement: Identified and mitigated 95% of potential security threats in the simulated environment.
Regulations and Standards - University of Maryland Global Campus
Achievement: Achieved a 100% compliance rate in simulated audits.
Information System Defense - University of Maryland Global Campus
Achievement: Identified and reported critical vulnerabilities, contributing to a 30% improvement in network security.
Experience
Certifications
Education
Contact
I am interested in cybersecurity opportunities involving RMF, GRC, ISSO support, vulnerability management, security control assessment, and security operations.