Deskripsi Pekerjaan
Kami adalah perusahaan konsultan keamanan siber terdepan di Asia Tenggara yang telah dipercaya oleh perusahaan Fortune 500 dan BUMN terkemuka. Dengan pertumbuhan bisnis yang eksponensial, kami mengundang para prajurit siber terbaik untuk bergabung dalam misi kami mengamankan transformasi digital Indonesia.
Sebagai IT Security Analyst, Anda akan menangani proyek-proyek keamanan yang kompleks dan berdampak tinggi, mulai dari threat hunting hingga arsitektur keamanan zero trust. Kami mencari individu yang tidak hanya memiliki keahlian teknis mumpuni, tetapi juga memiliki dedikasi tinggi terhadap etika dan integritas profesional.
Kami menawarkan paket kompensasi kompetitif, asuransi kesehatan premium, opsi remote working, serta anggaran pengembangan diri yang besar untuk sertifikasi dan kursus profesional. Jadilah bagian dari garda terdepan keamanan siber nasional!
Tanggung Jawab
- Melakukan Security Operations Center (SOC) monitoring untuk mendeteksi, menganalisis, dan merespons insiden keamanan secara proaktif menggunakan platform SIEM dan Threat Intelligence.
- Melaksanakan Vulnerability Management Lifecycle, termasuk scanning, triaging, dan koordinasi remediasi dengan tim pengembangan dan infrastruktur.
- Menyusun laporan keamanan eksekutif dan teknis secara berkala untuk manajemen puncak dan klien.
- Mengembangkan dan mengimplementasikan Standard Operating Procedures (SOP) keamanan sesuai dengan kerangka kerja NIST, ISO 27001, dan PCI DSS.
- Melakukan Red Team / Blue Team exercise untuk menguji ketahanan infrastruktur klien.
- Mengevaluasi dan memberikan rekomendasi keamanan untuk arsitektur cloud (AWS, GCP, Azure) dan aplikasi web/mobile.
- Menjadi mentor bagi anggota tim junior dan berkontribusi pada basis pengetahuan internal perusahaan.
Kualifikasi
- Gelar Sarjana (S1) di bidang Ilmu Komputer, Sistem Informasi, atau bidang terkait dari universitas ternama.
- Minimal 4 tahun pengalaman kerja di bidang keamanan informasi atau administrasi sistem dengan fokus keamanan.
- Memiliki salah satu sertifikasi utama: CISSP, CEH, CompTIA Security+, GIAC (GSEC/GCIH), atau CISA.
- Pemahaman mendalam tentang protokol jaringan (TCP/IP, HTTP/HTTPS, DNS, BGP) dan teknologi keamanan perimeter (Firewall, WAF, Anti-DDoS, VPN).
- Keahlian dalam pengelolaan sistem operasi server (Windows Server, Linux RedHat/CentOS/Ubuntu) dan container (Docker, Kubernetes).
- Kemampuan scripting atau pemrograman (Python, Bash, PowerShell) untuk otomatisasi tugas keamanan dan analisis log.
- Familiar dengan framework keamanan seperti MITRE ATT&CK, Cyber Kill Chain, dan OWASP Top 10.
- Kemampuan analitis yang kuat, problem-solving, dan mampu bekerja dalam tekanan tinggi saat terjadi insiden.
- Kemampuan komunikasi verbal dan tertulis yang sangat baik dalam Bahasa Indonesia dan Bahasa Inggris (bisnis level).