Deskripsi Pekerjaan
Bergabunglah dengan Pelindung Digital Terdepan di Indonesia!
PT Cyber Defense Nusantara adalah perusahaan konsultan keamanan siber yang berkembang pesat. Kami melindungi perusahaan-perusahaan Fortune 500 dan startup terbesar di Asia Tenggara.
Kami mencari Staff IT Security Engineer yang memiliki semangat tinggi untuk melindungi aset digital klien kami. Anda akan menjadi bagian dari tim Security Operations Center (SOC) yang menangani insiden nyata dan mengimplementasikan solusi keamanan mutakhir.
Jika Anda seorang problem solver yang selalu ingin belajar dan memiliki 'hacker mindset' yang etis, inilah tempat yang tepat untuk Anda berkembang.
Tanggung Jawab
- Bertanggung jawab memonitoring dan menganalisa alert keamanan dari berbagai platform (SIEM, EDR, NDR).
- Melakukan investigasi mendalam, triage, dan respons terhadap insiden keamanan siber secara tepat waktu.
- Melaksanakan vulnerability assessment dan penetration testing (VAPT) pada aplikasi web, API, dan infrastruktur internal.
- Menyusun laporan teknis dan non-teknis hasil investigasi atau assessment untuk manajemen dan klien.
- Mengelola dan mengoptimalkan rule deteksi pada firewall, WAF, dan sistem IDS/IPS.
- Berkolaborasi dengan tim engineer dalam penerapan secure coding practices dan arsitektur cloud yang aman.
- Melakukan threat hunting secara proaktif untuk menemukan indikator kompromi (IoC) yang tidak terdeteksi.
- Berpartisipasi dalam pengembangan playbook insiden dan prosedur operasi standar (SOP).
Kualifikasi
- Pendidikan minimal S1 di bidang Teknik Informatika, Ilmu Komputer, atau Sistem Informasi.
- Pengalaman kerja minimal 2 tahun di bidang IT Security, SOC Analyst, atau Vulnerability Management.
- Memiliki pemahaman kuat tentang konsep jaringan (TCP/IP, DNS, HTTP/HTTPS) dan sistem operasi (Windows & Linux/Unix).
- Menguasai setidaknya satu bahasa scripting (Python, Bash, atau PowerShell).
- Berpengalaman dengan tools keamanan seperti Splunk, Elastic Stack, QRadar, Nessus, Burp Suite, atau Metasploit.
- Memiliki sertifikasi keamanan (CEH, CompTIA Security+, CISSP, atau OSCP) merupakan nilai tambah yang signifikan.
- Memiliki kemampuan komunikasi verbal dan tulisan yang baik dalam Bahasa Indonesia dan Inggris.
- Bersertifikasi atau memiliki pengalaman dengan framework seperti NIST CSF, ISO 27001, atau OWASP Top 10.