Deskripsi Pekerjaan
Kami adalah perusahaan teknologi terkemuka di Indonesia yang sedang mencari seorang Spesialis Keamanan TI (SOC Analyst) untuk bergabung dengan tim keamanan kami. Dalam era transformasi digital ini, melindungi data dan infrastruktur perusahaan adalah prioritas utama. Anda akan berada di garis depan dalam melindungi perusahaan dari ancaman siber yang terus berkembang.
Ini adalah kesempatan langka untuk bekerja dengan teknologi keamanan terkini, mengelola sistem pertahanan berlapis, dan mengembangkan karir Anda di lingkungan yang sangat mendukung pertumbuhan profesional. Kami menawarkan paket kompensasi yang sangat kompetitif, asuransi kesehatan premium, dan budaya kerja yang inovatif.
Tanggung Jawab
- Memantau, menganalisis, dan merespons peringatan keamanan dari SIEM dan alat keamanan lainnya secara real-time.
- Melaksanakan incident response menyeluruh, termasuk triase, mitigasi, analisis forensik, dan dokumentasi pasca-insiden.
- Melakukan vulnerability assessment dan penetration testing secara rutin terhadap aplikasi dan infrastruktur internal.
- Mengelola konfigurasi firewall, sistem deteksi intrusi (IDS/IPS), dan solusi endpoint security.
- Menyusun dan mengimplementasikan kebijakan keamanan siber, standar, dan prosedur operasional (SOP) sesuai kerangka kerja ISO 27001 dan NIST.
- Memberikan pelatihan kesadaran keamanan (security awareness training) kepada semua departemen untuk membangun budaya keamanan yang kuat.
- Berpartisipasi aktif dalam perencanaan dan pengujian Disaster Recovery Plan (DRP) dan Business Continuity Plan (BCP).
- Melakukan riset tentang ancaman siber terbaru (threat intelligence) dan merekomendasikan langkah-langkah proaktif untuk meningkatkan postur keamanan.
Kualifikasi
- Gelar Sarjana (S1) di bidang Ilmu Komputer, Teknologi Informasi, Sistem Informasi, atau bidang terkait.
- Minimal 3 tahun pengalaman kerja sebagai Security Analyst, SOC Analyst, atau IT Security Engineer.
- Memiliki pemahaman mendalam tentang konsep jaringan (TCP/IP, DNS, HTTP/HTTPS, VPN) dan sistem operasi (Windows, Linux).
- Diutamakan memiliki sertifikasi profesional terkait keamanan seperti CEH, CompTIA Security+, CISSP, atau GIAC.
- Mahir menggunakan tool keamanan seperti Wireshark, Nmap, Metasploit, Burp Suite, dan platform SIEM (Splunk, QRadar, atau ELK).
- Memiliki kemampuan analitis, pemecahan masalah, dan pemikiran kritis yang kuat.
- Mampu berkomunikasi secara efektif dalam Bahasa Indonesia dan Inggris (lisan dan tulisan).
- Bersedia bekerja dalam sistem shift dan dipanggil (on-call) untuk menangani insiden keamanan kritis di luar jam kerja.