Deskripsi Pekerjaan
Kami, SecureGuard Asia, adalah perusahaan konsultan keamanan siber terkemuka yang melayani klien Fortune 500 di Asia Tenggara. Saat ini kami mencari Spesialis Keamanan Siber berbakat untuk bergabung dengan tim Jakarta kami. Dalam peran ini, Anda akan menjadi garda terdepan dalam melindungi infrastruktur digital klien dari ancaman siber yang terus berkembang. Anda akan bekerja dalam lingkungan yang dinamis, didukung oleh teknologi terkini, dan tim ahli yang bersemangat.
Kami menawarkan paket kompensasi yang kompetitif (termasuk bonus kinerja dan asuransi kesehatan premium), fleksibilitas kerja hybrid, serta jalur karir yang jelas menuju posisi Senior Security Architect atau Security Manager. Jika Anda memiliki hasrat terhadap keamanan siber dan ingin memberikan dampak nyata, ini adalah kesempatan Anda.
Tanggung Jawab
- Merancang, mengimplementasikan, dan memelihara solusi keamanan jaringan (firewall, IDS/IPS, VPN) untuk melindungi sistem klien.
- Melakukan pemantauan ancaman 24/7 dan analisis log keamanan menggunakan SIEM (Splunk, QRadar).
- Menjalankan penetration testing dan vulnerability assessment secara berkala pada aplikasi web dan infrastruktur cloud.
- Menyusun laporan insiden keamanan dan rekomendasi remediasi yang jelas untuk manajemen dan klien.
- Berkolaborasi dengan tim DevOps untuk menerapkan prinsip DevSecOps dan mengamankan pipeline CI/CD.
- Mengembangkan dan memperbarui kebijakan keamanan, prosedur, dan dokumentasi teknis.
- Memberikan pelatihan kesadaran keamanan kepada staf internal dan klien.
- Mengikuti perkembangan tren ancaman siber dan memperbarui strategi pertahanan secara proaktif.
Kualifikasi
- Pendidikan minimal S1 di bidang Ilmu Komputer, Sistem Informasi, Teknologi Informasi, atau bidang terkait.
- Pengalaman kerja minimal 3 tahun di bidang keamanan siber, khususnya dalam peran Security Analyst atau Security Engineer.
- Sertifikasi profesional yang diakui (CISSP, CEH, CompTIA Security+, atau CISM) menjadi nilai tambah yang signifikan.
- Penguasaan mendalam terhadap protokol keamanan (TCP/IP, DNS, HTTP/HTTPS, SSL/TLS) dan alat keamanan jaringan.
- Pengalaman hands-on dengan salah satu platform cloud (AWS, Azure, atau GCP) dan alat keamanan cloud-native.
- Kemampuan scripting menggunakan Python, Bash, atau PowerShell untuk otomatisasi tugas keamanan.
- Pemahaman tentang framework keamanan seperti NIST, ISO 27001, atau OWASP Top 10.
- Keterampilan komunikasi verbal dan tulisan yang sangat baik dalam Bahasa Indonesia dan Inggris.