Deskripsi Pekerjaan
Kami adalah perusahaan konsultan keamanan siber terdepan di Asia Tenggara. Kami mencari seorang Lead SOC Analyst yang visioner dan berpengalaman untuk memimpin tim deteksi dan respons insiden kami di Jakarta.
Di posisi ini, Anda akan menjadi ujung tombak pertahanan siber untuk klien-klien Fortune 500 dan instansi pemerintahan. Anda akan bekerja dengan teknologi mutakhir seperti SIEM generasi terbaru, platform SOAR, dan alat Threat Intelligence terkini.
Kami menawarkan budaya kerja yang dinamis, kesempatan pengembangan profesional yang luas, dan kompensasi yang sangat kompetitif. Jika Anda adalah seorang pemimpin teknis yang bersemangat terhadap keamanan siber, inilah tempat Anda untuk berkembang.
Tanggung Jawab
- Memimpin dan membimbing tim SOC yang beroperasi 24x7 untuk memastikan deteksi dan respons ancaman yang optimal.
- Mengembangkan, menyempurnakan, dan mengelola aturan deteksi (use case) pada platform SIEM (Splunk & Azure Sentinel).
- Melakukan investigasi mendalam terhadap insiden keamanan siber dan memimpin proses Incident Response (IR).
- Melakukan Threat Hunting secara proaktif untuk mengidentifikasi ancaman yang tidak terdeteksi oleh alat keamanan otomatis.
- Menyusun laporan eksekutif dan teknis mengenai postur keamanan, metrik tim SOC, dan rekomendasi perbaikan.
- Berkolaborasi erat dengan tim Teknik dan Infrastruktur untuk meningkatkan arsitektur keamanan perusahaan.
- Mengelola dan mengevaluasi teknologi keamanan seperti EDR, NDR, Firewall, serta platform SOAR untuk otomatisasi respons.
- Menjadi mentor bagi anggota tim junior dan mengadakan sesi pelatihan internal untuk meningkatkan kapabilitas tim.
Kualifikasi
- Minimal 5 tahun pengalaman profesional di bidang Keamanan Informasi atau SOC, dengan setidaknya 2 tahun sebagai Team Lead atau Supervisor.
- Memiliki pemahaman mendalam tentang threat landscape, TTPs (Tactics, Techniques, and Procedures) penyerang, dan framework MITRE ATT&CK.
- Sangat mahir dalam menggunakan dan mengelola platform SIEM (pengalaman dengan Splunk dan/atau Azure Sentinel adalah wajib).
- Kemampuan scripting yang kuat dengan Python atau Powershell untuk otomatisasi dan analisis data.
- Memiliki sertifikasi profesional yang relevan (CISSP, GCIH, GCIA, OSCP, atau CEH) sangat diutamakan.
- Pengalaman dengan platform keamanan cloud (AWS, Azure, atau GCP) dan alat keamanan container (Kubernetes, Docker).
- Keterampilan komunikasi verbal dan tulisan yang sangat baik dalam Bahasa Indonesia dan Inggris.
- Kemampuan analitis dan pemecahan masalah tingkat tinggi, dengan detail-oriented mindset.