Cloud Security · DevSecOps · Vulnerability Management · IAM · AI/ML Security

Stefan
James

// CISA · CISM · CRISC · CASP+ · AWS Security Specialty · Azure Security · CySA+ · PenTest+ · Accumentum CRISC

Principal at James Consulting Group LLC, a cybersecurity firm serving federal missions and funded technology companies. Stefan’s background spans IT infrastructure, cloud, and security, with current focus on cloud security engineering, IAM, vulnerability management, DevSecOps, and AI/ML security across government and enterprise environments. Day-to-day tooling includes Tenable, Qualys, Splunk, AWS Security Hub, GuardDuty, Config, CloudTrail, CrowdStrike, Microsoft Defender, Jenkins, SonarQube, AWS IAM, and Microsoft Entra ID.

Cloud Security Engineer Principal, James Consulting Group CISA · CISM · CRISC Active DHS Public Trust · IRS MBI Washington, DC
5K+Federal endpoints covered in vulnerability scan compliance operations with CISA KEV correlation and AISSO validation
94%Closure rate on failed-scan and missing-agent investigations through Field Service Engineer coordination
600+Vulnerabilities blocked in pre-production by integrating Jenkins with SonarQube SAST/DAST in CI/CD pipelines
$204KCost savings at Infor by replacing DBProtect with Nessus Manager for database scanning
// 01

By the Numbers

5K+

Federal Endpoints

Led vulnerability scan compliance operations across 5,000+ federal endpoints with CISA KEV correlation and regional AISSO validation.

90%+

Cloud Compliance

Administered AWS Security Hub and GuardDuty while maintaining 90%+ compliance and enforcing critical finding remediation within 14 days.

50%

Audit Prep Cut

Automated POA&M creation and audit reporting using generative AI, cutting audit preparation time by 50%.

65+

Databricks Checks

Conducted Databricks SAT assessments across Dev, Test, Pre-Prod, and Production validating 65+ security checks against NIST 800-53, IRS 1075, FedRAMP High, and DASF v3.0.

// 02

Operational Highlights

AWS · Security Hub · GuardDuty · FedRAMP

Cloud Security Engineering for Federal Missions

As Principal at James Consulting Group LLC, Stefan administers AWS Security Hub and GuardDuty, performs cloud security assessments producing SAPs, SAWs, SSPs, POA&Ms, and CAPs, and monitors compliance risk with Splunk dashboards across Master Audit, Cyber Hygiene, Configuration Management, and Vulnerability domains.

AWS FedRAMP NIST 800-53 Splunk
AI/ML · Databricks · Data Exfiltration

AI Platform Security Assessment

Performed AI platform security assessment for a federal agency, identifying data exfiltration vectors, model security risks, and API exposure across an enterprise Databricks environment, and delivered phased remediation recommendations aligned to federal baselines.

AI/ML Databricks IRS 1075 DASF
DevSecOps · Jenkins · SonarQube

CI/CD Security at Scale

Integrated Jenkins with SonarQube (SAST/DAST) in CI/CD pipelines, blocking 600+ vulnerabilities in pre-production. At Infor, developed automated pipelines with Jenkins, Terraform, and GitLab across AWS environments while driving a $204,834 cost-optimization initiative.

Jenkins SonarQube SAST/DAST Terraform
Vulnerability Mgmt · Tenable · CISA KEV

Federal Vulnerability Compliance Operations

Led vulnerability scan compliance across 5,000+ federal endpoints, executing failed-scan and missing-agent investigations with a 94% closure rate through Field Service Engineer coordination, CISA KEV correlation, and regional AISSO validation.

Tenable Qualys CISA KEV CVSS
// 03

Experience

May 2021 — Present
Cloud Security · IAM · DevSecOps · AI/ML

Cloud Security Engineer / Principal

James Consulting Group LLC
  • Federal subcontract engagements and commercial retainer advisory for funded technology companies covering AWS security posture, vulnerability management, IAM governance, cloud monitoring, and AI/ML security assessment.
  • Administered AWS Security Hub and GuardDuty with 90%+ compliance; enforced critical finding remediation within 14 days.
  • Performed AI platform security assessment for a federal agency across enterprise Databricks; conducted SAT assessments validating 65+ checks aligned to NIST 800-53 Rev 5, IRS 1075, FedRAMP High, and DASF v3.0.
  • Led vulnerability scan compliance across 5,000+ federal endpoints with 94% closure rate; automated POA&M creation cutting audit prep time by 50%.
  • Integrated Jenkins with SonarQube (SAST/DAST), blocking 600+ vulnerabilities in pre-production; conducted IAM access reviews for over-privileged roles and risky trust policies.
Jan 2020 — May 2021
DevSecOps · CI/CD · Vulnerability Assessment

DevSecOps Engineer

Infor
  • Executed cost optimization replacing DBProtect with Nessus Manager for database scanning, achieving $204,834 in cost savings while improving reporting and operational efficiency.
  • Integrated SonarQube SAST into Jenkins CI/CD pipelines, blocking 600+ critical security defects in pre-production.
  • Developed automated CI/CD pipelines using Jenkins, Terraform, and GitLab across Infor AWS environments.
  • Conducted vulnerability assessments with Nessus, Qualys, DBProtect, and AquaSec; performed security control assessments and third-party vendor risk reviews; documented SSPs, SARs, POA&Ms, and ATO packages.
Jan 2019 — Jan 2020
AWS · Cost Optimization · NIST Baseline

Cloud Security Analyst

VEA — Veterinarian Exam Assistant
  • Executed AWS cost optimization by identifying and terminating unneeded instances, reducing monthly AWS costs by 90% ($12K+ annual savings).
  • Configured and deployed AWS instance scheduler using CloudFormation, Lambda, CloudWatch Events, and customized scheduling rules.
  • Assessed AWS-hosted systems reviewing IAM, S3 bucket policies, and CloudTrail logging against NIST 800-53 Rev 4 baselines; performed Nessus scans and security artifact reviews.
Mar 2014 — Jan 2019
RMF · Continuous Monitoring · ACAS

IT Security Specialist

National Heart, Lung, and Blood Institute · Bethesda, MD
  • Supported via Alta IT Services, Medical Science & Computing, and Grove Research Solutions contracts.
  • Performed ACAS/Nessus vulnerability scans across Windows and Linux; conducted continuous monitoring using NIST 800-137; supported NIST SP 800-53 and FISMA within the RMF process.
  • Implemented firewall blocks on malicious domains, emails, URLs, hashes, and IOCs; managed Active Directory provisioning; led infrastructure deployments including enterprise VoIP rollout.
Oct 2013 — Mar 2014
SIEM · Security Assessments

Information Security Specialist

USPTO · Arlington, VA (via Collabera, Inc.)
  • Monitored SIEM and logging environments with Splunk for security events, threats, and intrusions.
  • Conducted security assessments of implemented controls; performed Active Directory and Exchange administration; reviewed USPTO technical documentation for security-standards compliance.
Aug 2007 — Aug 2013
IT Support · Access Control · Patching

IT Specialist

USDA Agricultural Research Service (ARS) · Beltsville, MD
  • Supported implementation of a custom web application converting paper personnel folders to electronic format, later deployed as e-OPF across the federal government.
  • Managed user accounts, permissions, and access rights; provided technical support; deployed server and OS patching and maintained IT asset inventory.
// 04

Credentials & Qualifications

Accumentum®

CRISC

Accumentum Certified in Risk and Information Systems Control (July 2023 – August 2023), Computer and Information Systems Security / Information Assurance.

Governance & Risk

CISA · CISM · CRISC

ISACA credentials spanning audit, information security management, and risk and information systems control.

Cloud Security

AWS Security Specialty · Azure Security Engineer · CCSK

Cloud security engineering credentials across AWS, Microsoft Azure, and the Cloud Security Alliance CCSK foundation.

Security Ops

CASP+CE · Security+ · CySA+ · PenTest+

CompTIA advanced and specialty security certifications covering architecture, operations, analytics, and penetration testing.

Platforms & ITSM

Linux LPI · ITIL 4

Linux Essentials / LPI certification plus ITIL 4 for service management aligned to enterprise and federal operations.

Clearance

Active DHS Public Trust · IRS MBI

Active DHS Public Trust and IRS Moderate Background Investigation supporting federal mission and regulated environments.

// 05

Technical Skills

// Cloud

Security Engineering

AWS Security Hub / GuardDutyCore
NIST 800-53 / FedRAMP / FISMACore
IRS 1075 / CMMC / DoD 8570Advanced
AI/ML Platform SecurityAdvanced
// Vulnerability

Management & Scanning

Tenable / Qualys / NessusCore
CISA KEV / CVSS / STIGsCore
AWS Inspector / Prisma CloudAdvanced
POA&M / Audit AutomationAdvanced
// DevSecOps

CI/CD & Identity

Jenkins / GitHub ActionsCore
SonarQube / SAST / DASTCore
AWS IAM / Entra ID / OktaAdvanced
CyberArk PAM / Zero TrustStrong
// Detection

Monitoring & Platforms

Splunk / SIEM / MITRE ATT&CKCore
CrowdStrike / Microsoft DefenderAdvanced
Linux (RHEL) / Active DirectoryAdvanced
Blockchain / Web3 SecurityStrong
// 06

Let’s Put Stefan To Work

Best aligned for cloud security engineering, DevSecOps, vulnerability management, IAM governance, FedRAMP/NIST RMF compliance, AI/ML platform security, and federal subcontract or commercial retainer advisory roles.

LinkedIn: linkedin.com/in/stefan-jamesGitHub: github.com/stefanjames
Location: Washington, District of Columbia
Practice: James Consulting Group LLC
// 07

Education

Western Governors University

Bachelor of Science, Cybersecurity and Information Assurance

Degree pathway in cybersecurity and information assurance (May 2026).

Accumentum®

Certified in Risk and Information Systems Control (CRISC)

Accumentum CRISC credential pathway in Computer and Information Systems Security / Information Assurance (July 2023 – August 2023).

// Next Step

Start Your Own Accumentum Success Story

Accumentum® training helped Stefan build the credentials, confidence, and career momentum behind this profile. Explore more alumni journeys or take the next step toward your own certification path.