Deskripsi Pekerjaan
Kami adalah Cyber Security Unicorn terdepan di Asia Tenggara yang melindungi ribuan perusahaan dari serangan siber canggih. Kami mencari Security Engineer visioner untuk bergabung dengan tim SOC dan Product Security kami.
Di sini, Anda tidak hanya menjadi penjaga gerbang, tetapi juga seorang arsitek keamanan yang mendesain solusi inovatif untuk tantangan keamanan masa depan. Bekerjalah dengan teknologi terbaru seperti AI-driven Security, Threat Intelligence Platform, dan Next-Gen Firewall.
Kami menawarkan lingkungan kerja yang dinamis, budaya belajar tiada henti, dan kompensasi yang sangat kompetitif. Jika Anda adalah seorang problem solver dengan hasrat terhadap keamanan siber, inilah tempat yang tepat untuk Anda!
Tanggung Jawab
- Memonitor dan menganalisis log keamanan dari berbagai sumber (SIEM, EDR, NDR) secara real-time untuk mengidentifikasi potensi ancaman.
- Melakukan incident response yang komprehensif, mulai dari deteksi, containment, eradication, hingga recovery.
- Melaksanakan vulnerability assessment dan penetration testing pada aplikasi internal dan infrastruktur klien.
- Menyusun dan memperbarui Standard Operating Procedure (SOP) keamanan serta playbook respons insiden.
- Berkolaborasi dengan tim DevOps untuk mengintegrasikan praktik DevSecOps ke dalam CI/CD pipeline.
- Melakukan riset terhadap threat intelligence dan emerging threats untuk meningkatkan postur keamanan perusahaan.
- Menyediakan laporan teknis dan eksekutif secara berkala mengenai status keamanan dan insiden yang terjadi.
Kualifikasi
- Memiliki pengalaman minimal 3-5 tahun di bidang Network Security atau Information Security.
- Memahami secara mendalam protokol jaringan (TCP/IP, DNS, HTTP/HTTPS), firewall, IDS/IPS, dan teknologi VPN.
- Memiliki sertifikasi keamanan yang diakui (seperti CISSP, CISA, CEH, OSCP, atau CompTIA Security+).
- Mahir dalam menggunakan SIEM tools (Splunk, QRadar, atau ELK Stack) dan EDR solutions.
- Kemampuan scripting yang kuat menggunakan Python, Bash, atau PowerShell untuk otomatisasi tugas keamanan.
- Berpengalaman dengan salah satu platform cloud (AWS, GCP, atau Azure) dan memahami praktik keamanan cloud.
- Memahami regulasi keamanan data lokal (UU PDP) dan standar internasional (ISO 27001, NIST CSF).
- Memiliki kemampuan komunikasi yang baik dan mampu bekerja dalam tekanan saat terjadi insiden.