Deskripsi Pekerjaan
Nexus Security Indonesia adalah perusahaan konsultan keamanan siber terdepan yang melayani berbagai klien Fortune 500 di Asia Tenggara. Kami berkomitmen untuk memberikan solusi keamanan yang inovatif dan proaktif. Saat ini, kami sedang mengembangkan tim SOC kami dan mencari individu berbakat untuk bergabung sebagai Senior SOC Analyst.
Di Nexus Security, Anda akan bekerja dengan teknologi terkini, mentor berkelas dunia, dan memiliki jalur karir yang jelas menuju posisi manajerial atau arsitek keamanan. Kami percaya pada keseimbangan kerja-hidup, pengembangan diri berkelanjutan, dan budaya kerja yang inklusif.
Jika Anda adalah seorang profesional keamanan siber yang ambisius dan ingin memberikan dampak nyata, kami ingin mendengar cerita Anda!
Tanggung Jawab
- Memimpin monitoring dan analisis keamanan 24/7 untuk mendeteksi potensi ancaman secara real-time.
- Melakukan investigasi mendalam terhadap insiden keamanan, termasuk analisis forensik dan malware.
- Mengelola dan menganalisis log dari berbagai sumber menggunakan platform SIEM (Splunk/QRadar).
- Mengembangkan dan memperbarui use case deteksi serta aturan korelasi pada SIEM.
- Melaksanakan red team / blue team exercises dan penetration testing secara berkala.
- Mentoring anggota tim SOC junior dalam pengembangan skill teknis dan analitis.
- Berkoordinasi dengan tim IT dan bisnis dalam merespon serta memitigasi insiden.
- Menyusun laporan eksekutif dan teknis terkait postur keamanan perusahaan.
Kualifikasi
- Gelar Sarjana (S1) di bidang Ilmu Komputer, Teknologi Informasi, atau bidang terkait.
- Pengalaman minimal 4 tahun sebagai SOC Analyst, dengan setidaknya 1 tahun di posisi senior atau lead.
- Sertifikasi seperti CISSP, GCIH, atau GCDA sangat diwajibkan.
- Penguasaan mendalam terhadap sistem operasi Windows dan Linux, serta administrasi jaringan.
- Kemampuan scripting yang kuat (Python, PowerShell, atau Bash) untuk otomatisasi tugas.
- Pengalaman praktis dengan tools threat intelligence dan platform EDR (CrowdStrike, Carbon Black, Defender).
- Pemahaman kuat tentang framework keamanan seperti NIST, MITRE ATT&CK, dan ISO 27001.
- Keterampilan komunikasi dan interpersonal yang sangat baik, dengan kemampuan menjelaskan isu teknis kepada non-teknis.