Deskripsi Pekerjaan
Kami adalah perusahaan keamanan siber terdepan di Indonesia yang berfokus pada penyediaan solusi keamanan end-to-end untuk enterprise dan startup unicorn di Asia Tenggara. Saat ini kami mencari seorang Lead Security Engineer yang visioner dan berorientasi pada detail untuk bergabung dengan tim elit kami. Anda akan bertanggung jawab langsung dalam merancang arsitektur keamanan yang tangguh, memimpin respons insiden, dan memastikan kepatuhan terhadap standar global. Jika Anda memiliki semangat tinggi untuk melindungi aset digital dan selalu selangkah lebih maju dari ancaman siber, inilah kesempatan Anda untuk memberikan dampak nyata di industri teknologi Indonesia.
Tanggung Jawab
- Memimpin desain, implementasi, dan pemeliharaan arsitektur keamanan perusahaan (infrastruktur, aplikasi, dan cloud).
- Melaksanakan penetration testing, vulnerability assessment, dan security audit secara terjadwal dan mendadak.
- Mengelola siklus hidup respons insiden (Incident Response) mulai dari deteksi, analisis, hingga remediasi.
- Berkolaborasi erat dengan tim Engineering dan DevOps untuk mengintegrasikan praktik DevSecOps ke dalam seluruh pipeline CI/CD.
- Mengembangkan, memperbarui, dan mensosialisasikan kebijakan keamanan, standar teknis, serta prosedur terbaik.
- Melakukan evaluasi dan proof-of-concept untuk tools keamanan siber generasi terbaru.
- Mentor dan memberikan pelatihan keamanan siber kepada anggota tim lain dan karyawan internal.
Kualifikasi
- Minimal 5 tahun pengalaman kerja di bidang Keamanan Siber atau peran teknis terkait (Security Engineer, Penetration Tester).
- Penguasaan mendalam terhadap sistem operasi (Linux/Unix, Windows) dan protokol jaringan (TCP/IP, DNS, HTTP/S, TLS).
- Memiliki pengalaman dengan Cloud Security (AWS, GCP, atau Azure) beserta tools native-nya.
- Sertifikasi profesional diutamakan: CISSP, OSCP, CEH, AWS Security Specialty, atau GIAC.
- Pengalaman hands-on dengan SIEM (Splunk/ELK), IDS/IPS, dan Endpoint Detection & Response (EDR).
- Kemampuan scripting atau programming dengan Python, Bash, atau Go untuk otomatisasi tugas.
- Pemahaman menyeluruh tentang kerangka kerja keamanan (NIST CSF, ISO 27001, PCI DSS, OWASP Top 10).
- Kemampuan komunikasi verbal dan tulisan yang sangat baik dalam Bahasa Indonesia dan Bahasa Inggris.