Deskripsi Pekerjaan
CyberShield Indonesia mencari Senior Security Analyst
Tanggung Jawab Utama:
- Memonitor dan menganalisis aktivitas jaringan menggunakan SIEM (Security Information and Event Management)
- Melakukan investigasi insiden keamanan dan mitigasi respons cepat
- Mengembangkan strategi keamanan berbasis risiko untuk lingkungan hibrida
- Mengawasi implementasi kebijakan keamanan dan standar kepatuhan
- Melakukan penetration testing dan vulnerability assessment
- Mengelola alat keamanan seperti firewall, IDS/IPS, dan EDR
- Melatih tim teknis tentang praktik keamanan terbaik
- Berkoordinasi dengan vendor keamanan untuk solusi terintegrasi
Kualifikasi yang Dibutuhkan:
- Minimal 5 tahun pengalaman di bidang keamanan siber
- Sertifikasi CISSP, CISM, atau CEH wajib
- Pemahaman mendalam tentang ancaman siber modern dan TTP (Tactics, Techniques, Procedures)
- Berpengalaman dengan analisis log jaringan dan forensik digital
- Kemampuan scripting (Python/Bash) untuk otomasi tugas keamanan
- Pengetahuan tentang framework kepatuhan ISO 27001 dan NIST CSF
- Kemampuan komunikasi lisan dan tulisan yang luar biasa untuk menyampaikan risiko
- Pengalaman bekerja di lingkungan perbankan/keuangan atau e-commerce
Tanggung Jawab
- Memonitor real-time aktivitas jaringan menggunakan SIEM (Splunk/QRadar)
- Melakukan investigasi insiden keamanan dan respons terhadap serangan
- Mengembangkan dan mengimplementasikan strategi mitigasi risiko
- Melakukan penetration testing dan vulnerability scanning berkala
- Mengelola alat keamanan: Firewall (Palo Alto), IDS/IPS (Snort), EDR (CrowdStrike)
- Melatih tim IT tentang awareness keamanan siber
- Berkolaborasi dengan vendor keamanan untuk integrasi solusi
- Melaporkan metrik keamanan kepada manajemen eksekutif
Kualifikasi
- S1 Teknik Informatika/Keamanan Informasi atau bidang terkait
- Sertifikasi CISSP/CISM/CEH wajib
- Pengalaman minimal 5 tahun di peran keamanan operasional
- Pemahaman mendalam tentang ancaman siber modern (APT, Ransomware)
- Kemampuan scripting (Python/Bash) untuk otomasi tugas
- Pengetahuan tentang kepatuhan ISO 27001 dan NIST CSF
- Kemampuan komunikasi yang luar biasa untuk menyampaikan risiko teknis
- Pengalaman di industri perbankan/keuangan atau e-commerce