IT Cyber Security
- Gaji
- Gaji tidak dicantumkan
- Jenis pekerjaan
- Kontrak
- Diposting
- Sumber
- Jobstreet Indonesia (SEEK API + GraphQL)
- kantor
Kami akan mengarahkan Anda ke situs tempat lowongan diposting untuk menyelesaikan lamaran.
Deskripsi pekerjaan
Security Assessment & Analysis
Melakukan analisis aspek keamanan berdasarkan skenario POC yang telah ditetapkan.
Melakukan vulnerability assessment dan penetration testing terhadap sistem dan aplikasi.
Melakukan analisis risiko keamanan pada solusi vendor maupun internal.
Project & Tender Security Evaluation
Memberikan input teknis keamanan pada proses POC dan tender.
Melakukan penilaian keamanan terhadap proposal RFP project BDI.
Melakukan scoring keamanan terhadap solusi yang diajukan vendor.
Berkoordinasi dengan tim internal dalam evaluasi project.
Architecture & Design Review
Melakukan review arsitektur aplikasi, infrastruktur, dan sistem.
Mengidentifikasi potensi celah keamanan dan risiko implementasi.
Memberikan rekomendasi desain yang sesuai standar keamanan.
Monitoring & Incident Handling
Mendukung proses incident response dan investigasi insiden keamanan.
Melakukan analisis log dan event dari SIEM.
Mengidentifikasi potensi ancaman dan anomali.
Documentation & Reporting
Menyusun laporan analisis keamanan secara detail dan sistematis.
Membuat rekomendasi mitigasi risiko berbasis best practice.
Menyusun dokumentasi hasil assessment, POC, dan review vendor.
Governance & Compliance
Memastikan solusi memenuhi standar ISO 27001, NIST, dan OWASP.
Memberikan rekomendasi kebijakan keamanan TI.
Mendukung audit keamanan internal maupun eksternal.
Kualifikasi :
Pendidikan & Pengalaman
Minimal S1 di bidang Teknologi Informasi, Sistem Informasi, Ilmu Komputer, Cyber Security, atau bidang terkait.
Memiliki pengalaman kerja minimal 4 tahun di bidang IT Security / Cyber Security.
Memiliki pengalaman dalam:
Security assessment & security architecture review.
Penetration testing dan vulnerability assessment.
Incident response dan security monitoring.
Evaluasi keamanan pada project IT, POC, dan vendor solution.
Berpengalaman di lingkungan enterprise (perbankan, fintech, telco, BUMN, atau system integrator menjadi nilai tambah).
Hard Skills / Kompetensi Teknis
Memahami dan mampu menganalisis keamanan pada:
Infrastruktur dan Network Security
Web & Mobile Application Security
Cloud Security (Azure, GCP, AWS)
Operating System Security
Data Security & DLP
Endpoint Security (AV & EDR)
Menguasai standar dan framework keamanan:
ISO 27001
NIST Cybersecurity Framework
OWASP Top 10
Menguasai tools keamanan seperti:
Wireshark
Nessus / OpenVAS
Burp Suite
Metasploit
SIEM Tools (Splunk, QRadar, Sentinel, dll)
Memahami konsep:
Threat Modeling
Risk Assessment
Security Hardening
Secure SDLC
Zero Trust Architecture
Soft Skills
Kemampuan analisis dan problem solving yang kuat.
Komunikasi efektif untuk menjelaskan risiko teknis kepada stakeholder non-teknis.
Mampu menyusun laporan teknis dan executive summary.
Teliti, sistematis, dan detail oriented.
Mampu bekerja secara mandiri maupun dalam tim lintas fungsi.
Berorientasi pada solusi dan mitigasi risiko.
Sertifikasi (menjadi nilai tambah)
CISSP
CISA
CEH
CompTIA Security+
OSCP / GIAC (nilai tambah)
Referensi: 48685 · Berlaku sampai 15 Oktober 2026