Deskripsi Pekerjaan
PT. Digital Fortress Indonesia, perusahaan konsultan keamanan siber terkemuka di Asia Tenggara, membuka kesempatan bagi seorang Lead Security Engineer yang visioner dan berorientasi pada hasil. Bergabunglah dengan tim elit kami dan pelopor dalam melindungi aset digital perusahaan multinasional dan pemerintah Indonesia.
Anda akan bertanggung jawab untuk merancang, mengimplementasikan, dan mengelola arsitektur keamanan yang tangguh. Kami mencari seorang pemimpin teknis yang tidak hanya ahli dalam teknis keamanan tetapi juga memiliki jiwa mentorship dan mampu berkomunikasi dengan stakeholder kunci.
Tanggung Jawab
- Memimpin dan mengembangkan tim Security Operations Center (SOC) dalam memonitor, menganalisis, dan merespon insiden keamanan siber secara real-time.
- Merancang serta mengimplementasikan arsitektur keamanan jaringan, termasuk konfigurasi firewall, IDS/IPS, VPN, dan sistem Zero Trust.
- Melakukan penetration testing, vulnerability assessment, dan security auditing secara berkala terhadap infrastruktur internal dan klien.
- Menyusun dan memperbarui kebijakan, standar, dan prosedur keamanan informasi sesuai dengan kerangka kerja ISO 27001, NIST, dan regulasi lokal (UU PDP).
- Berkolaborasi dengan tim Engineering dalam mengintegrasikan praktik DevSecOps ke dalam siklus pengembangan perangkat lunak.
- Menyelidiki forensik digital dan melakukan root cause analysis terhadap insiden keamanan untuk mencegah terulangnya kembali.
- Memberikan laporan eksekutif secara berkala kepada manajemen mengenai postur keamanan perusahaan dan rekomendasi strategis.
Kualifikasi
- Minimal 5 tahun pengalaman di bidang keamanan siber dengan setidaknya 2 tahun di posisi kepemimpinan teknis atau Manajer SOC.
- Penguasaan mendalam terhadap protokol jaringan (TCP/IP, HTTP/HTTPS, DNS) dan sistem operasi (Linux/Unix dan Windows Server).
- Sertifikasi profesional diutamakan (CISSP, CISM, CEH, OSCP, atau kompensasi yang setara).
- Pengalaman dengan platform SIEM (Splunk, QRadar, atau ELK), EDR (CrowdStrike, SentinelOne), dan Cloud Security (AWS, Azure, atau GCP).
- Kemampuan scripting dan otomatisasi dengan Python, Bash, atau PowerShell.
- Pemahaman kuat tentang regulasi perlindungan data pribadi dan kepatuhan keamanan informasi di Indonesia.
- Keterampilan komunikasi verbal dan tulisan yang sangat baik dalam bahasa Indonesia dan Inggris (terutama untuk dokumentasi dan presentasi).
- Memiliki pemikiran analitis, proaktif, dan mampu bekerja di bawah tekanan saat menangani insiden kritis.