Deskripsi Pekerjaan
Deskripsi Pekerjaan
PT SecureGuard Indonesia adalah perusahaan konsultan keamanan siber terkemuka yang didedikasikan untuk melindungi ekosistem digital perusahaan-perusahaan terbesar di Asia Tenggara. Kami saat ini sedang mencari talenta terbaik untuk bergabung sebagai Spesialis Keamanan Informasi Senior.
Sebagai Spesialis Keamanan Informasi Senior, Anda akan memegang peran kunci dalam merancang, mengimplementasikan, dan mengelola postur keamanan perusahaan. Anda akan bekerja sama dengan CISO dan tim teknis untuk memastikan kerahasiaan, integritas, dan ketersediaan aset informasi perusahaan sesuai dengan standar global.
Tanggung Jawab
- Memimpin implementasi dan pemeliharaan Sistem Manajemen Keamanan Informasi (ISMS) berbasis ISO 27001.
- Melaksanakan Penetration Testing, Vulnerability Assessment, dan Red Team Exercise secara berkala untuk mengidentifikasi celah keamanan.
- Memonitor dan menganalisis alert keamanan dari SIEM (Splunk/QRadar) serta merespons insiden siber dengan cepat dan tepat.
- Mengelola konfigurasi dan kebijakan keamanan pada Firewall, IDS/IPS, WAF, dan solusi keamanan perimeter lainnya.
- Menyusun laporan eksekutif dan teknis mengenai status keamanan, risiko, serta rekomendasi mitigasi kepada manajemen.
- Melakukan review arsitektur keamanan untuk proyek-proyek baru dan memastikan kepatuhan terhadap prinsip Secure by Design.
- Menyelenggarakan program Security Awareness Training dan Phishing Simulation untuk meningkatkan kewaspadaan karyawan.
Kualifikasi
- Pendidikan minimal S1 di bidang Teknik Informatika, Sistem Informasi, atau Ilmu Komputer.
- Pengalaman minimal 4 tahun di bidang Keamanan Informasi, dengan 2 tahun di posisi senior atau lead.
- Memiliki sertifikasi profesional seperti CISSP, CISM, atau CEH (sertifikasi aktif menjadi nilai tambah utama).
- Menguasai konsep keamanan jaringan, sistem operasi (Linux/Windows), dan cloud computing (AWS/GCP/Azure).
- Pengalaman menggunakan alat keamanan seperti Nessus, Burp Suite, Metasploit, dan Wireshark.
- Memahami framework keamanan seperti NIST CSF, ISO 27001, atau PCI DSS.
- Kemampuan komunikasi yang sangat baik dalam Bahasa Indonesia dan Inggris, baik lisan maupun tulisan.
- Memiliki kemampuan analitis yang tajam, detail-oriented, dan mampu bekerja di bawah tekanan.