Security Operation Analyst L2
- Gaji
- Gaji tidak dicantumkan
- Jenis pekerjaan
- Kontrak
- Diposting
- Sumber
- Dealls Indonesia (sitemap + page JSON)
- shift
Kami akan mengarahkan Anda ke situs tempat lowongan diposting untuk menyelesaikan lamaran.
Deskripsi pekerjaan
Tanggung jawab
- Bertindak sebagai perpanjangan tangan SOC di sisi client:
Menangani eskalasi insiden dari L1 sampai tuntas (validasi, investigasi, containment, rekomendasi remediasi), sekaligus menjadi SOC Representative yang menjembatani komunikasi teknis dan pelaporan ke stakeholder client. Di luar incident response, menjalankan siklus vulnerability assessment, mendukung pemenuhan audit compliance sesuai scope layanan SOC, serta memproduksi dan mengoperasionalkan threat intelligence yang relevan dengan sektor telekomunikasi.
- Non-teknis:
Komunikasi dan presentasi yang baik — sanggup menjelaskan temuan teknis ke audiens non-teknis client Disiplin dokumentasi dan pelaporan (daily/weekly/monthly report, incident ticket) Siap ditempatkan onsite dan bekerja dalam pola shift/on-call Sertifikasi yang relevan sebagai nilai tambah: CEH, CySA+, GCIH, GCIA, BTL1, atau setara
Persyaratan
Teknis
- Pengalaman 3+ tahun di SOC/blue team, minimal 1 tahun sebagai L2 atau incident responder
- Network security: TCP/IP, routing/switching, firewall, IDS/IPS, proxy, VPN, DNS; familiar dengan trafik dan protokol khas telco (GTP, SS7/Diameter, RADIUS/AAA, BGP) menjadi nilai tambah kuat
- System security: hardening dan investigasi Linux/Windows Server, Active Directory, log OS dan aplikasi, container/virtualisasi
- SIEM (ELK, Wazuh, atau setara) — mampu triase alert, menulis query korelasi, dan tuning rule
- Incident response: triage, log & artifact analysis, dasar forensik host/network, penyusunan timeline dan post-incident report Vulnerability assessment: Nessus/OpenVAS/Qualys, interpretasi CVSS, penentuan prioritas remediasi berbasis risiko, verifikasi patch
- CTI: pemetaan ke MITRE ATT&CK, pengolahan IoC/TTP, pemanfaatan MISP/OSINT, produksi intel report yang actionable
Compliance & Proses: Memahami ISO 27001, POJK/PP terkait perlindungan data, dan regulasi sektor telekomunikasi (Kominfo/Komdigi) Mampu menyiapkan evidence audit, dokumentasi kontrol, dan tracking temuan sesuai scope SOC
Referensi: 34179 · Berlaku sampai 25 September 2026