Deskripsi Pekerjaan
Kami mencari seorang Analisis Keamanan Informasi Senior yang berdedikasi untuk bergabung dengan tim strategis kami di Jakarta. Sebagai pemimpin di industri keamanan siber, kami berkomitmen untuk melindungi aset digital klien kami dari ancaman terkini dengan standar internasional. Anda akan menjadi garda terdepan dalam memitigasi risiko, memantau ancaman siber real-time, dan memastikan kepatuhan regulatif yang ketat.
Bergabunglah dengan lingkungan kerja yang dinamis, mendukung inovasi, dan memberikan dampak nyata pada keamanan infrastruktur digital.
Tanggung Jawab
- Mitrai Operasi Keamanan Pusat (SOC): Memantau dan menganalisis log keamanan jaringan secara real-time untuk mendeteksi, menganalisis, dan merespons insiden keamanan siber yang tidak diinginkan.
- Penanganan Insiden Keamanan: Memimpin tim incident response (IR) untuk merespons serangan siber, melakukan forensik digital, dan memulihkan sistem yang terdampak dengan cepat.
- Manajemen Risiko & Audit: Melakukan penilaian risiko keamanan berkala, menyusun rencana mitigasi, dan memfasilitasi audit kepatuhan (misalnya ISO 27001, GDPR, dan regulasi lokal).
- Penetration Testing: Mengelola program pengujian kerentanan (vulnerability assessment) dan pengujian penetrasi untuk memvalidasi efektivitas kontrol keamanan.
- Develop & Maintain Controls: Meningkatkan kebijakan, prosedur, dan kontrol teknis keamanan (firewall, IDS/IPS, anti-malware) untuk melindungi infrastruktur perusahaan.
- Security Awareness: Mengedukasi staf dan klien mengenai praktik keamanan terbaik untuk mencegah serangan phishing dan kebocoran data.
Kualifikasi
- Pendidikan: Sarjana (S1) atau Magister (S2) di bidang Ilmu Komputer, Teknik Informatika, Sistem Keamanan Siber, atau terkait.
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam keamanan informasi, SOC, atau keamanan jaringan.
- Sertifikasi: Sertifikasi profesional yang diakui seperti CISSP, CISM, CEH, CRISC, atau Security+ adalah must-have.
- Teknis: Penguasaan mendalam dalam penggunaan SIEM (Splunk, QRadar, ArcSight), SOAR, dan berbagai alat Threat Intelligence.
- Pengetahuan Jaringan: Memahami konsep dasar TCP/IP, routing, switching, dan arsitektur jaringan modern.
- Keahlian Komunikasi: Kemampuan untuk menyampaikan laporan risiko yang kompleks kepada manajemen non-technical dengan jelas dan persuasif.