Deskripsi Pekerjaan
TechGuard Indonesia adalah perusahaan rintisan (startup) yang berkembang pesat di bidang infrastruktur digital aman. Kami percaya bahwa keamanan adalah fondasi utama inovasi. Kini, kami mengundang seorang pemimpin visioner untuk bergabung sebagai Manajer Keamanan Informasi & Siber.
Anda akan bertanggung jawab penuh atas strategi keamanan siber perusahaan, mulai dari tata kelola risiko, keamanan infrastruktur cloud hybrid, hingga kepatuhan terhadap Undang-Undang Perlindungan Data Pribadi (UU PDP).
Kami menawarkan lingkungan kerja fleksibel, paket kompensasi kompetitif, dan kesempatan untuk tumbuh bersama tim kelas dunia. Jika Anda siap untuk tantangan nyata di dunia keamanan siber, inilah panggung Anda!
Tanggung Jawab
- Memimpin dan mengembangkan tim Security Operations Center (SOC) serta tim respons insiden.
- Merancang dan mengimplementasikan arsitektur keamanan siber perusahaan (Network Security, Cloud Security, Endpoint Security).
- Mengelola program kepatuhan dan sertifikasi (ISO 27001, SOC 2, UU PDP).
- Melakukan penilaian risiko keamanan secara berkala dan mengoordinasikan penetration testing.
- Menyusun kebijakan keamanan, prosedur, dan standar teknis yang sejalan dengan best practice industri.
- Berkolaborasi dengan tim Engineering & Product untuk mengintegrasikan keamanan dalam siklus pengembangan (DevSecOps).
- Menyajikan laporan eksekutif mengenai postur keamanan, insiden, dan investasi keamanan kepada direksi.
Kualifikasi
- Pengalaman minimal 5-7 tahun di bidang keamanan siber, dengan minimal 2 tahun sebagai Manajer atau Team Lead.
- Sertifikasi profesional seperti CISSP, CISM, atau CRISC (minimal salah satu wajib dimiliki).
- Pemahaman mendalam tentang framework keamanan (NIST CSF, ISO 27001) dan regulasi lokal/global.
- Pengalaman hands-on dengan teknologi Cloud (AWS/GCP/Azure) dan container security (Docker, Kubernetes).
- Kemampuan bahasa Inggris aktif, baik lisan maupun tulisan.
- Memiliki jiwa kepemimpinan yang kuat, komunikatif, dan mampu bekerja dalam tekanan.
- Bersertifikasi atau memiliki pengalaman dengan SIEM seperti Splunk atau Elastic Stack merupakan nilai tambah.