Deskripsi Pekerjaan
Apakah Anda seorang profesional keamanan siber yang ambisius? PT. Inovasi Digital Security, perusahaan konsultan keamanan TI terkemuka di Indonesia, sedang mencari IT Security Analyst berbakat untuk bergabung dengan tim elite kami. Anda akan memainkan peran krusial dalam melindungi infrastruktur digital klien-klien Fortune 500 kami. Kami menawarkan lingkungan kerja yang menantang, budaya inovasi tanpa batas, dan kesempatan untuk terus belajar dari para ahli industri. Jika Anda siap untuk mengatasi ancaman siber paling kompleks dan mendorong batas kemampuan Anda, inilah tempat Anda.
Tanggung Jawab
- Memantau, menganalisis, dan merespons insiden keamanan siber secara real-time menggunakan platform SIEM canggih.
- Melakukan vulnerability assessment dan penetration testing (VAPT) menyeluruh pada jaringan, aplikasi web, dan infrastruktur cloud.
- Mengembangkan, menyempurnakan, dan mengimplementasikan prosedur Incident Response (IR) serta Disaster Recovery (DR).
- Melakukan forensic analysis pada sistem yang terdampak insiden untuk mengidentifikasi akar penyebab dan vektor serangan.
- Berkolaborasi erat dengan tim Development dan DevOps untuk mengintegrasikan praktik DevSecOps dan Secure SDLC.
- Menyusun laporan eksekutif dan teknis yang mendetail mengenai postur keamanan, temuan kerentanan, dan rekomendasi mitigasi.
- Mengelola dan mengkonfigurasi firewall, IDS/IPS, EDR, dan DLP untuk memastikan pertahanan yang optimal.
- Tetap menjadi yang terdepan dengan melakukan riset terhadap ancaman siber terbaru dan memberikan rekomendasi proaktif kepada tim dan klien.
Kualifikasi
- Pendidikan minimal S1 di bidang Ilmu Komputer, Teknik Informatika, Sistem Informasi, atau bidang terkait.
- Pengalaman minimal 3 tahun sebagai Security Analyst, SOC Analyst, atau peran setara di lingkungan perusahaan.
- Penguasaan mendalam terhadap sistem operasi Windows dan Linux (command line proficiency).
- Memiliki pengalaman hands-on dengan tools keamanan seperti Splunk, QRadar, Wireshark, Metasploit, Burp Suite, dan Nessus.
- Memahami model keamanan siber seperti Cyber Kill Chain dan MITRE ATT&CK Framework.
- Sertifikasi industri seperti CompTIA Security+, CEH, CISSP, atau OSCP sangat diutamakan.
- Kemampuan komunikasi lisan dan tulisan yang sangat baik dalam Bahasa Inggris dan Bahasa Indonesia.
- Kemampuan analitis yang tajam, ketelitian tinggi, dan kemampuan berpikir kritis di bawah tekanan.