Federal Endpoints
Led vulnerability scan compliance operations across 5,000+ federal endpoints with CISA KEV correlation and regional AISSO validation.
// CISA · CISM · CRISC · CASP+ · AWS Security Specialty · Azure Security · CySA+ · PenTest+ · Accumentum CRISC
Principal at James Consulting Group LLC, a cybersecurity firm serving federal missions and funded technology companies. Stefan’s background spans IT infrastructure, cloud, and security, with current focus on cloud security engineering, IAM, vulnerability management, DevSecOps, and AI/ML security across government and enterprise environments. Day-to-day tooling includes Tenable, Qualys, Splunk, AWS Security Hub, GuardDuty, Config, CloudTrail, CrowdStrike, Microsoft Defender, Jenkins, SonarQube, AWS IAM, and Microsoft Entra ID.
Led vulnerability scan compliance operations across 5,000+ federal endpoints with CISA KEV correlation and regional AISSO validation.
Administered AWS Security Hub and GuardDuty while maintaining 90%+ compliance and enforcing critical finding remediation within 14 days.
Automated POA&M creation and audit reporting using generative AI, cutting audit preparation time by 50%.
Conducted Databricks SAT assessments across Dev, Test, Pre-Prod, and Production validating 65+ security checks against NIST 800-53, IRS 1075, FedRAMP High, and DASF v3.0.
As Principal at James Consulting Group LLC, Stefan administers AWS Security Hub and GuardDuty, performs cloud security assessments producing SAPs, SAWs, SSPs, POA&Ms, and CAPs, and monitors compliance risk with Splunk dashboards across Master Audit, Cyber Hygiene, Configuration Management, and Vulnerability domains.
Performed AI platform security assessment for a federal agency, identifying data exfiltration vectors, model security risks, and API exposure across an enterprise Databricks environment, and delivered phased remediation recommendations aligned to federal baselines.
Integrated Jenkins with SonarQube (SAST/DAST) in CI/CD pipelines, blocking 600+ vulnerabilities in pre-production. At Infor, developed automated pipelines with Jenkins, Terraform, and GitLab across AWS environments while driving a $204,834 cost-optimization initiative.
Led vulnerability scan compliance across 5,000+ federal endpoints, executing failed-scan and missing-agent investigations with a 94% closure rate through Field Service Engineer coordination, CISA KEV correlation, and regional AISSO validation.
Accumentum Certified in Risk and Information Systems Control (July 2023 – August 2023), Computer and Information Systems Security / Information Assurance.
ISACA credentials spanning audit, information security management, and risk and information systems control.
Cloud security engineering credentials across AWS, Microsoft Azure, and the Cloud Security Alliance CCSK foundation.
CompTIA advanced and specialty security certifications covering architecture, operations, analytics, and penetration testing.
Linux Essentials / LPI certification plus ITIL 4 for service management aligned to enterprise and federal operations.
Active DHS Public Trust and IRS Moderate Background Investigation supporting federal mission and regulated environments.
Best aligned for cloud security engineering, DevSecOps, vulnerability management, IAM governance, FedRAMP/NIST RMF compliance, AI/ML platform security, and federal subcontract or commercial retainer advisory roles.
Degree pathway in cybersecurity and information assurance (May 2026).
Accumentum CRISC credential pathway in Computer and Information Systems Security / Information Assurance (July 2023 – August 2023).
Accumentum® training helped Stefan build the credentials, confidence, and career momentum behind this profile. Explore more alumni journeys or take the next step toward your own certification path.