Deskripsi Pekerjaan
Apakah Anda siap melindungi infrastruktur digital terdepan kami?
SecureNet Solutions adalah pemimpin dalam solusi keamanan siber dan sedang mencari Senior Information Security Engineer yang berbakat untuk bergabung dengan tim kami. Kami mencari individu yang tidak hanya memiliki keahlian teknis yang mendalam, tetapi juga visi strategis untuk menjaga integritas data dan privasi pelanggan.
Kami mengerti bahwa keamanan adalah tanggung jawab bersama. Oleh karena itu, kami menawarkan fleksibilitas kerja yang menarik, baik berbasis di kantor pusat kami di Surabaya, maupun opsi Remote (dengan dukungan kinerja yang kuat). Kami juga menerima kandidat yang berbasis di Solo, Jogja, atau Kediri.
Bergabunglah bersama kami dan berkontribusi pada ekosistem keamanan digital yang lebih aman.
Tanggung Jawab
- Monitoring & Detection: Memantau aktivitas jaringan dan sistem secara real-time menggunakan SIEM untuk mendeteksi dan merespons ancaman siber secara instan.
- Incident Response: Memimpin dan memimpin tim dalam investigasi insiden keamanan, forensik digital, dan rekonstruksi kejadian untuk mencegah serangan berulang.
- Vulnerability Management: Melakukan audit, penilaian risiko, dan tes penetrasi (penetration testing) secara berkala untuk mengidentifikasi dan memperbaiki kerentanan sistem.
- Security Policy: Mengembangkan, menerapkan, dan mempertahankan kebijakan keamanan informasi (InfoSec) yang selaras dengan standar industri dan regulasi yang berlaku.
- Compliance: Memastikan kepatuhan terhadap standar keamanan seperti ISO 27001, PCI-DSS, atau regulasi data lokal.
- Collaboration: Bekerja sama dengan tim IT, pengembang perangkat lunak (DevSecOps), dan manajemen untuk mengintegrasikan praktik keamanan ke dalam siklus hidup pengembangan produk.
Kualifikasi
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam bidang Information Security, Network Engineering, atau Cyber Security.
- Sertifikasi: Sertifikasi CISSP, CEH, CISM, Security+, atau CCSP sangat diutamakan.
- Technical Skills: Pemahaman mendalam tentang TCP/IP, enkripsi, arsitektur jaringan, dan keamanan perangkat lunak.
- Tools: Keahlian menggunakan alat SIEM (Splunk, ELK Stack), EDR, dan firewall modern.
- Analisis: Kemampuan analitis yang kuat untuk menginterpretasikan data log dan menemukan anomali yang tidak biasa.
- Communication: Kemampuan komunikasi yang baik, termasuk kemampuan menulis laporan insiden yang jelas dan laporannya dalam bahasa Inggris.