
Closed
Posted
Paid on delivery
GRC & Control Design Engineer – FedRAMP VDR/VER Compliance Location: Remote Employment Type: Contract Experience: 6+ Years Key Responsibilities Design and implement FedRAMP VDR/VER compliance controls and maintain a complete control-to-requirement traceability matrix. Develop vulnerability evaluation frameworks, accepted vulnerability workflows, and compliance documentation. Author policies, SOPs, control narratives, audit documentation, and SLA definitions. Validate FedRAMP JSON outputs, API responses, and compliance reports. Define evidence collection requirements and support 3PAO assessment readiness. Guide engineering teams on compliance impacts of technical implementation decisions. Required Skills 5+ years of experience in GRC, Security Compliance, or Audit with FedRAMP expertise. Hands-on experience with ATO, SSP, Continuous Monitoring, and 3PAO Assessments. Strong knowledge of vulnerability management, remediation SLAs, POA&M, and risk acceptance processes. Experience designing auditable security controls and compliance documentation. Ability to review APIs, JSON schemas, and architecture diagrams from a compliance perspective. Excellent documentation and policy writing skills. Preferred Skills FedRAMP 2026 VDR/VER Rules & CISA BOD 26-04 NIST SP 800-53, SSDF, NIST SP 800-190 OSCAL and FedRAMP JSON schemas Experience with compliance automation or tooling migration
Project ID: 40612336
1 proposal
Remote project
Active 7 days ago
Set your budget and timeframe
Get paid for your work
Outline your proposal
It's free to sign up and bid on jobs
1 freelancer is bidding on average ₹90,000 INR for this job

Hi, I’d be happy to support your FedRAMP VDR/VER compliance initiative. I understand the need for a GRC professional who can design auditable controls, maintain requirement traceability, and prepare documentation that stands up to FedRAMP and 3PAO scrutiny. My experience includes security compliance, risk management, control design, audit readiness, policy development, and compliance documentation. I can help establish control-to-requirement traceability matrices, vulnerability evaluation workflows, POA&M processes, remediation SLAs, evidence collection requirements, and audit-ready documentation aligned with FedRAMP expectations. I am comfortable reviewing APIs, JSON outputs, architecture diagrams, and technical implementations from a compliance perspective, ensuring requirements are properly mapped and documented. I can also assist engineering teams in understanding compliance impacts and maintaining alignment with FedRAMP, NIST 800-53, continuous monitoring, and assessment requirements. Deliverables can include control narratives, SOPs, policies, traceability matrices, risk acceptance workflows, compliance reports, and assessment-readiness documentation. Please share the current compliance status, scope, and documentation available, and I can discuss the best approach and timeline. Best regards, Umar
₹90,000 INR in 7 days
0.0
0.0

INDORE, India
Payment method verified
Member since Jan 24, 2025
$15-25 USD / hour
$2-8 USD / hour
₹4000-5000 INR
₹150000-250000 INR
$250-750 USD
$10-150 USD
$10-30 USD
₹37500-75000 INR
$30-250 AUD
$25-50 USD / hour
$750-1500 USD
$10-30 USD
₹1500-12500 INR
₹100-400 INR / hour
₹12500-37500 INR
₹400-750 INR / hour
£250-500 GBP
₹1500-12500 INR
$30-250 USD
₹37500-75000 INR
$15-25 USD / hour
$30-250 USD
₹80000-100000 INR
$25-50 AUD / hour
£250-750 GBP