Deskripsi Pekerjaan
Kami adalah perusahaan teknologi terkemuka di Indonesia yang berfokus pada keamanan siber. Kami mencari seorang Analis Keamanan Siber Senior yang berbakat dan bersemangat untuk bergabung dengan tim kami yang dinamis. Anda akan bertanggung jawab dalam melindungi infrastruktur digital perusahaan dari ancaman siber modern, memimpin respons insiden, serta mengimplementasikan strategi keamanan proaktif berbasis risiko.
Jika Anda adalah seorang pemikir kritis yang selalu ingin belajar, memiliki pemahaman mendalam tentang lanskap ancaman, dan berkomitmen terhadap keunggulan dalam keamanan siber, kami mengundang Anda untuk melamar dan tumbuh bersama kami.
Tanggung Jawab
- Memantau, menganalisis, dan merespons insiden keamanan siber secara real-time menggunakan platform SIEM mutakhir.
- Melakukan investigasi forensik digital dan root cause analysis untuk setiap insiden keamanan yang terjadi.
- Memimpin dan mengelola program Vulnerability Assessment dan Penetration Testing (VAPT) secara berkala.
- Menyusun, mengimplementasikan, dan memperbarui kebijakan keamanan informasi sesuai kerangka ISO 27001 dan NIST.
- Berintegrasi dengan tim pengembangan untuk menerapkan praktik DevSecOps dalam siklus pengembangan perangkat lunak.
- Menyediakan laporan eksekutif dan teknis mengenai postur keamanan perusahaan kepada manajemen.
- Membimbing dan menjadi mentor bagi anggota tim keamanan siber junior.
- Menyelenggarakan pelatihan kesadaran keamanan siber untuk seluruh karyawan.
Kualifikasi
- Pendidikan minimal S1 di bidang Ilmu Komputer, Teknologi Informasi, atau bidang terkait.
- Pengalaman minimal 4-5 tahun sebagai Analis Keamanan Siber, Insinyur Keamanan, atau peran serupa.
- Penguasaan mendalam terhadap sistem operasi (Windows, Linux) dan protokol jaringan (TCP/IP, DNS, HTTP/S).
- Memiliki sertifikasi keamanan siber profesional seperti CISSP, CEH, OSCP, atau CompTIA Security+ (minimal satu).
- Pengalaman hands-on dengan alat keamanan seperti SIEM (Splunk, QRadar, ELK), IDS/IPS (Snort, Suricata), dan Vulnerability Scanner (Nessus, Qualys).
- Kemampuan scripting menggunakan Python, Bash, atau PowerShell untuk otomatisasi tugas keamanan.
- Kemampuan analitis yang tajam, komunikasi yang sangat baik, dan mampu bekerja dalam tim.
- Memahami konsep cloud security (AWS, GCP, atau Azure) dan container security (Docker, Kubernetes) menjadi nilai tambah.