Deskripsi Pekerjaan
Bergabunglah dengan CyberGuard Indonesia sebagai Senior Information Security Analyst dan jadilah garda terdepan dalam melindungi infrastruktur digital nasional kami. Kami mencari profesional berpengalaman yang memiliki ketajaman analitis tinggi dan passion yang kuat untuk menjaga integritas data perusahaan dari berbagai ancaman siber modern.
Di peran ini, Anda akan berkolaborasi dengan tim engineering dan compliance untuk menerapkan kebijakan keamanan yang ketat, memantau ancaman secara real-time, dan mengembangkan strategi mitigasi yang efektif. Anda akan memiliki peluang besar untuk berkembang profesional di lingkungan yang dinamis dan mendukung.
Tanggung Jawab
- Monitoring & Respons Ancaman: Memantau aktivitas jaringan dan sistem menggunakan SIEM (Splunk/Sentinel) untuk mendeteksi dan merespons insiden keamanan secara instan.
- Analisis Kerentanan: Melakukan penilaian kerentanan berkala dan audit keamanan aplikasi dan infrastruktur untuk mengidentifikasi celah keamanan potensial.
- Implementasi Kontrol Keamanan: Mengelola dan mengoptimalkan kontrol keamanan siber, termasuk firewall, IDS/IPS, dan enkripsi data.
- Manajemen Insiden: Memimpin tim incident response (IR) dan berkoordinasi dengan pihak eksternal jika diperlukan untuk menangani serangan siber tingkat lanjut.
- Kepatuhan (Compliance): Memastikan kepatuhan terhadap standar keamanan seperti ISO 27001, PCI-DSS, dan regulasi perbankan digital.
- Penulisan Dokumen: Menyusun dan memperbarui dokumentasi kebijakan keamanan dan panduan praktik terbaik (playbook) bagi karyawan.
Kualifikasi
- Pendidikan: Sarjana (S1) atau Magister (S2) di bidang Teknik Informatika, Ilmu Komputer, Keamanan Siber, atau bidang terkait.
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam keamanan siber, dengan spesialisasi pada manajemen insiden atau audit keamanan.
- Sertifikasi: Sertifikasi CISSP, CEH, CISM, atau CISSP adalah nilai tambah yang signifikan.
- Keahlian Teknis: Penguasaan mendalam tentang TCP/IP, LAN/WAN, dan arsitektur sistem keamanan. Pengalaman kerja dengan alat seperti Burp Suite, Metasploit, atau Nmap adalah wajib.
- Scripting: Kemampuan menulis script (Python, Bash, atau PowerShell) untuk otomatisasi tugas keamanan.
- Komunikasi: Kemampuan komunikasi yang kuat dalam menyampaikan kompleksitas keamanan siber ke pihak non-technical.