technical-program-manager-security-cvd

Coordinate security CVD programs across triage, remediation, embargo, and publication.

7|1|Updated May 19, 2026
One-click install
npx skills add https://github.com/daemon-blockint-tech/Agentic-Enteprises-Skill --skill technical-program-manager-security-cvd
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: technical-program-manager-security-cvd
Source: https://github.com/daemon-blockint-tech/Agentic-Enteprises-Skill/tree/main/technical-program-manager-security-cvd
Command: npx skills add https://github.com/daemon-blockint-tech/Agentic-Enteprises-Skill --skill technical-program-manager-security-cvd

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

Coordinating security vulnerability disclosures across teams, ensuring timely triage, remediation, embargo management, and compliant communications.

Core Features & Use Cases

  • Policy-driven CVD program governance, intake triage SLAs, researcher coordination, remediation tracking, embargo and publication readiness, CVE coordination, and bug bounty operations across cross-functional teams.
  • Outputs: intake records, disclosure trackers, RAID, publication checklists, and executive status reporting.
  • Use Case: Stand up a compliant CVD program for a new critical vulnerability, coordinate researchers, fix timelines, and publish a coordinated advisory.

Quick Start

Define and launch a coordinated vulnerability disclosure program for a new security finding, appoint the DRI, and establish triage, remediation, embargo, and publication workflows.

Frequently Asked Questions about technical-program-manager-security-cvd

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I coordinate a coordinated vulnerability disclosure program for a new security finding?

To coordinate a coordinated vulnerability disclosure (CVD) program, you establish intake triage SLAs, appoint a directly responsible individual, and manage researcher communication, remediation tracking, and embargo timing until publication readiness is achieved.

What is coordinated vulnerability disclosure and when do I need a formal CVD process?

Coordinated vulnerability disclosure (CVD) is a governance process managing security findings across multi-team environments. You need a formal CVD process to ensure timely triage, compliant researcher coordination, structured embargo management, and safe advisory publication.

How do I manage embargo and publication timing for a critical CVE across multiple teams?

Managing embargo and CVE publication timing involves applying structured disclosure trackers, enforcing cross-functional remediation timelines, and utilizing publication checklists to synchronize multi-team advisory releases safely and compliantly.

Can I use this coordinated disclosure workflow for bug bounty operations and executive reporting?

Yes, this coordinated disclosure workflow supports bug bounty operations by applying intake triage SLAs and researcher coordination, while generating executive status reporting and structured RAID artifacts for governance oversight.

What governance roles and SLAs are required for compliant coordinated vulnerability disclosure?

Compliant coordinated vulnerability disclosure requires defining governance roles, establishing a directly responsible individual (DRI), setting intake triage SLAs, and mapping escalation paths to ensure safe, timely vulnerability remediation and advisory publication.

What is the best way to track remediation progress and researcher communication during vulnerability disclosure?

The best way to track remediation and researcher communication during vulnerability disclosure is by generating structured intake records, disclosure trackers, and publication checklists to enforce SLAs and maintain cross-team alignment.