Deskripsi Pekerjaan
Deskripsi Pekerjaan
Kami adalah perusahaan finansial teknologi terkemuka di Indonesia yang sedang mencari pemimpin visioner dalam bidang keamanan siber. Sebagai Kepala Divisi Keamanan Informasi (CISO), Anda akan bertanggung jawab penuh atas strategi, implementasi, dan pengelolaan program keamanan informasi perusahaan. Anda akan memimpin tim ahli keamanan, mengelola risiko siber, serta memastikan kepatuhan terhadap regulasi yang berlaku seperti UU PDP dan standar internasional (ISO 27001, PCI DSS).
Posisi ini menawarkan kesempatan langka untuk membangun dan membentuk budaya keamanan di perusahaan dengan pertumbuhan tercepat di Asia Tenggara. Kami mencari seorang inovator yang tidak hanya memiliki keahlian teknis mendalam, tetapi juga kemampuan komunikasi dan kepemimpinan strategis yang luar biasa.
Bergabunglah dengan kami dan jadilah garda terdepan dalam melindungi aset digital dan data jutaan pengguna di seluruh Indonesia.
Tanggung Jawab
- Memimpin dan mengembangkan strategi keamanan informasi jangka panjang yang selaras dengan tujuan bisnis perusahaan.
- Mengawasi operasional Security Operations Center (SOC) dan respons insiden keamanan siber secara real-time.
- Melakukan penilaian risiko (Risk Assessment) secara berkala dan mengelola program mitigasi risiko keamanan.
- Memastikan kepatuhan penuh terhadap peraturan perlindungan data pribadi (UU PDP) dan standar industri (ISO 27001, PCI DSS, NIST).
- Memimpin tim internal dalam investigasi forensik digital dan memberikan rekomendasi perbaikan sistem.
- Mengelola anggaran keamanan TI, termasuk pemilihan vendor keamanan dan solusi teknologi terkini.
- Menyusun laporan eksekutif untuk Direksi dan Dewan Komisaris mengenai postur keamanan siber perusahaan.
- Membangun budaya sadar keamanan (Security Awareness) di seluruh organisasi melalui pelatihan dan simulasi.
Kualifikasi
- Minimal 10 tahun pengalaman di bidang keamanan informasi, dengan 5 tahun di posisi manajerial senior.
- Memiliki sertifikasi profesional internasional diutamakan: CISSP, CISM, CRISC, atau CISA.
- Pemahaman mendalam tentang arsitektur jaringan, cloud security (AWS/Azure/GCP), dan aplikasi mobile.
- Pengalaman dalam mengelola tim SOC, Threat Intelligence, dan Vulnerability Management.
- Pengetahuan luas tentang regulasi global dan lokal, terutama UU PDP Indonesia.
- Kemampuan analitis yang kuat, pemecahan masalah kompleks, dan pengambilan keputusan di bawah tekanan.
- Mahir berkomunikasi dalam Bahasa Inggris dan Bahasa Indonesia, baik lisan maupun tulisan.
- Memiliki jaringan profesional yang luas di industri keamanan siber dan forensik digital.