Deskripsi Pekerjaan
Apakah Anda siap untuk menjadi garda terdepan dalam melindungi infrastruktur digital industri? CyberShield Indonesia sedang mencari Senior Information Security Engineer berbakat untuk bergabung dengan tim kami.
Kami mencari seseorang yang tidak hanya memiliki keahlian teknis yang kuat, tetapi juga visi strategis untuk mempertahankan integritas data dan privasi klien kami. Anda akan berperan dalam merancang strategi pertahanan siber, melakukan penilaian risiko, dan merespons insiden secara efektif.
Kenapa Bergabung dengan Kami?
- Lingkungan kerja modern dan dinamis.
- Akses ke pelatihan teknis terbaru dan sertifikasi.
- Tunjangan kesehatan lengkap (BPJS & Asuransi).
Tanggung Jawab
- Monitoring & Analisis: Memantau ancaman siber real-time menggunakan SIEM (Splunk/Sentinel) dan menganalisis log untuk mendeteksi anomali.
- Incident Response: Memimpin dan mengkoordinasikan respons terhadap insiden keamanan siber untuk meminimalkan dampak.
- Vulnerability Management: Melakukan scanning dan evaluasi kerentanan secara berkala pada jaringan dan sistem perusahaan.
- Penetration Testing: Melakukan uji penetrasi (Red Teaming) untuk menguji efektivitas keamanan infrastruktur kami.
- Compliance: Memastikan kepatuhan terhadap standar keamanan seperti ISO 27001, PCI-DSS, dan regulasi data lokal.
- Security Awareness: Mengedukasi staf tentang praktik keamanan terbaik untuk mencegah serangan phishing.
Kualifikasi
- Pendidikan: S1 Ilmu Komputer, Sistem Informasi, atau keamanan jaringan dari institusi terkemuka.
- Pengalaman: Minimal 5 tahun pengalaman dalam bidang keamanan siber, dengan fokus pada incident response atau penilaian risiko.
- Sertifikasi: Mengusahakan sertifikasi seperti CISSP, CISM, CEH, atau OSCP adalah nilai tambah besar.
- Keahlian Teknis: Penguasaan mendalam tentang TCP/IP, Firewall, IDS/IPS, dan Linux/Windows Security.
- Tools: Pengalaman menggunakan tools seperti Wireshark, Metasploit, Burp Suite, dan SIEM tools.
- Komunikasi: Kemampuan komunikasi yang kuat untuk menjelaskan isu teknis kepada stakeholder non-teknis.