Deskripsi Pekerjaan
Selamat datang di FinTech Solutions Indonesia. Kami adalah pemimpin pasar dalam transformasi digital finansial, berdedikasi untuk menciptakan ekosistem keuangan yang aman, transparan, dan inovatif bagi jutaan pengguna. Kami mencari seorang Senior Information Security Engineer berbakat untuk bergabung dengan tim kami dan memperkuat lini pertahanan digital perusahaan.
Bekerja di sini bukan hanya sekadar tanggung jawab, melainkan kesempatan untuk membentuk masa depan keamanan siber Indonesia. Anda akan bekerja berdampingan dengan ahli teknologi terbaik di negara ini, menggunakan teknologi terkini untuk melindungi data sensitif kami dari ancaman yang terus berkembang.
Siapa Anda?
Anda adalah seorang profesional yang berjiwa pahlawan, memiliki pemahaman mendalam tentang keamanan siber dan antusiasme tinggi dalam menangkal serangan siber. Anda memiliki pengalaman yang kuat dalam keamanan jaringan, insiden respons, dan penilaian kerentanan.
Tanggung Jawab
- Threat Hunting & Monitoring: Melakukan deteksi dini dan investigasi ancaman siber yang tidak terdeteksi oleh sistem standar untuk mencegah insiden keamanan.
- SIEM Management: Mengelola dan mengonfigurasi solusi SIEM (Security Information and Event Management) seperti Splunk atau QRadar untuk analitik log dan keamanan berkelanjutan.
- Penetration Testing: Memimpin atau berkontribusi dalam tes penetrasi (pen-test) dan audit keamanan untuk mengidentifikasi celah kerentanan pada infrastruktur perusahaan.
- Incident Response: Memimpin tim dalam merespons insiden keamanan, memitigasi dampak, dan melakukan forensik digital untuk mencegah serangan berulang.
- Compliance & Governance: Memastikan kepatuhan terhadap standar keamanan nasional (POPKU) dan internasional, serta menjalankan kebijakan keamanan informasi perusahaan.
Kualifikasi
- Pendidikan: Sarjana Teknik Informatika, Ilmu Komputer, atau bidang terkait dengan minat kuat pada keamanan siber.
- Sertifikasi: Sertifikasi CISSP, CEH, OSCP, atau serupa dianggap sangat diutamakan.
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam keamanan siber, keamanan jaringan, atau keamanan aplikasi.
- Keahlian Teknis: Pemahaman mendalam tentang OWASP Top 10, protokol keamanan (TLS/SSL, VPN), dan enkripsi data.
- Tools: Pengalaman handal dengan tools seperti Burp Suite, Metasploit, Wireshark, dan Nmap.