Deskripsi Pekerjaan
PT Sinergi Solusi Teknologi (SST) adalah perusahaan teknologi terkemuka yang berfokus pada pengembangan infrastruktur digital aman di Indonesia. Kami sedang mencari Spesialis Keamanan Siber yang brilian dan bersemangat untuk bergabung dengan tim pertahanan siber kami yang dinamis.
Di SST, Anda tidak hanya bekerja dengan teknologi terbaru, tetapi Anda menjadi garis depan dalam melindungi data jutaan pengguna dan aset kritis nasional. Kami mendorong inovasi, pemikiran out-of-the-box, dan memberikan Anda otonomi penuh untuk merancang serta mengimplementasikan arsitektur keamanan yang tangguh. Bergabunglah dengan kami dan jadilah bagian dari revolusi keamanan digital Indonesia!
Kami menawarkan budaya kerja yang kolaboratif, jam kerja yang fleksibel, serta kesempatan untuk mengikuti sertifikasi internasional seperti CISSP, CEH, atau OSCP sepenuhnya dibiayai oleh perusahaan.
Tanggung Jawab
- Merancang, mengimplementasikan, dan mengelola kebijakan keamanan jaringan serta infrastruktur firewall generasi terbaru.
- Melakukan pemantauan 24/7 terhadap sistem keamanan (SIEM) dan merespons insiden keamanan siber secara cepat dan tepat.
- Melakukan penetration testing, vulnerability assessment, dan security audit secara berkala terhadap aplikasi dan infrastruktur internal.
- Mengembangkan serta menerapkan strategi Secure Software Development Lifecycle (SSDLC) bersama tim engineering.
- Menyusun laporan eksekutif dan teknis mengenai postur keamanan perusahaan serta memberikan rekomendasi perbaikan yang actionable.
- Menjadi mentor bagi tim internal dan mengadakan sesi pelatihan kesadaran keamanan (security awareness) untuk seluruh karyawan.
- Berkolaborasi dengan tim IT dan Development untuk mengintegrasikan solusi keamanan tanpa menghambat produktivitas bisnis.
Kualifikasi
- Pengalaman minimal 3-5 tahun sebagai Security Engineer, Network Security, atau peran setara di perusahaan teknologi atau perbankan.
- Penguasaan mendalam terhadap sistem operasi Linux dan Windows, serta administrasi jaringan (Cisco, Juniper).
- Memiliki sertifikasi keamanan yang diakui (minimal CEH, CompTIA Security+, atau GIAC). Sertifikasi CISSP atau OSCP merupakan nilai tambah yang signifikan.
- Pemahaman kuat tentang framework keamanan seperti OWASP Top 10, NIST, atau ISO 27001.
- Pengalaman hands-on dengan tools keamanan seperti Wireshark, Burp Suite, Metasploit, Splunk, atau QRadar.
- Kemampuan komunikasi yang sangat baik, mampu menjelaskan kerentanan teknis kepada pemangku kepentingan non-teknis.
- Bersertifikat atau memiliki pengalaman dengan cloud security (AWS, GCP, atau Azure) adalah sebuah keharusan.
- Berpikir analitis, detail-oriented, dan memiliki etos kerja yang tinggi dalam lingkungan yang bergerak cepat.