Deskripsi Pekerjaan
Tentang Pekerjaan
PT. TechGuard Indonesia, perusahaan konsultan keamanan siber terdepan di Asia Tenggara, membuka lowongan untuk posisi Manajer Keamanan Informasi. Kami mencari pemimpin visioner yang mampu mengelola, melindungi, dan mengembangkan postur keamanan informasi perusahaan serta klien kami. Anda akan bertanggung jawab penuh terhadap strategi keamanan siber, kepatuhan regulasi (termasuk UU PDP), dan pengelolaan tim SOC.
Mengapa Bergabung dengan Kami?
- Kesempatan emas untuk membangun dan memimpin ekosistem keamanan siber kelas enterprise.
- Lingkungan kerja fleksibel dengan budaya inovasi tinggi.
- Paket remunerasi kompetitif (Gaji Pokok + Tunjangan + Bonus Kinerja Tahunan).
- Program pengembangan profesional berkelanjutan dan dukungan sertifikasi internasional.
Tanggung Jawab
- Memimpin dan mengembangkan tim Security Operations Center (SOC) dan IT Governance.
- Menyusun, mengimplementasikan, dan memelihara Sistem Manajemen Keamanan Informasi (ISMS) berbasis ISO 27001.
- Melaksanakan assessment risiko keamanan siber secara berkala dan menyusun rekomendasi mitigasi.
- Memimpin investigasi dan respons terhadap insiden keamanan siber serta melakukan analisis akar masalah (root cause analysis).
- Menyelenggarakan program Security Awareness Training untuk seluruh level karyawan.
- Berkolaborasi dengan tim IT, Legal, dan Operasional untuk memastikan keamanan dalam seluruh aspek bisnis.
- Menyusun laporan eksekutif mengenai KPI keamanan siber dan kepatuhan untuk direksi.
- Mengelola anggaran keamanan siber dan hubungan dengan vendor teknologi keamanan.
Kualifikasi
- Pendidikan minimal S1 di bidang Teknik Informatika, Sistem Informasi, atau bidang terkait. Gelar S2/MBA merupakan nilai tambah signifikan.
- Memiliki pengalaman minimal 5-7 tahun di bidang keamanan informasi, dengan minimal 2 tahun di posisi manajerial.
- Memiliki sertifikasi profesional utama seperti CISSP, CISM, atau CRISC (wajib minimal salah satu). Sertifikasi tambahan seperti CEH, OSCP, atau CISA sangat dihargai.
- Pemahaman mendalam terhadap framework keamanan seperti ISO 27001, NIST Cybersecurity Framework, dan PCI DSS.
- Pengalaman hands-on dengan teknologi keamanan modern: SIEM (Splunk, QRadar), Next-Gen Firewall, EDR, DLP, dan Vulnerability Management.
- Pengetahuan komprehensif tentang regulasi lokal (UU ITE, UU PDP) dan standar internasional seperti GDPR.
- Kemampuan komunikasi dan presentasi yang sangat baik, mampu menjelaskan konsep teknis kepada pemangku kepentingan non-teknis.
- Kemampuan analitis yang tajam, pemecahan masalah yang efektif, dan detail-oriented.