Job description for Cyber Security Engineer at PT Infiniti Reka Solusi
KUALIFIKASI:
* Pendidikan minimal D3/S1 Ilmu Komputer, Sistem Informasi, Teknik Informatika, atau bidang terkait
* Memahami konsep Cyber Security, seperti threat awareness, vulnerability management, log analysis, incident handling, dan security hardening
* Memahami konsep dan pengelolaan firewall, termasuk penyusunan dan peninjauan rule untuk melindungi sistem
* Memahami konsep Web Application Firewall (WAF) serta dasar penggunaannya
* Memahami dasar penggunaan SIEM, endpoint security/EDR/antivirus untuk pemantauan keamanan
* Memahami dasar networking seperti TCP/IP, DNS, DHCP, NAT, VLAN, VPN, segmentasi jaringan, dan subnetting
* Memahami dasar sistem operasi Linux dan Windows, termasuk pembacaan dan analisis log sistem
* Memahami OWASP Top 10 serta kerentanan umum aplikasi web
* Memahami dasar penggunaan tools vulnerability assessment
* Memahami konsep security hardening pada server dan aplikasi
* Memiliki pemahaman yang kuat mengenai etika dan batasan legal dalam keamanan informasi, serta bersedia menjalankan pengujian keamanan hanya sesuai ruang lingkup yang disetujui secara tertulis
* Mampu menyusun dokumentasi dan laporan secara runtut, faktual, objektif, dan dilengkapi kronologi waktu
* Bersedia ditempatkan on-site di lokasi project, berpindah antar-project sesuai penugasan, serta standby on-call di luar jam kerja secara bergilir
* Teliti, analitis, tenang dalam situasi tekanan, berintegritas tinggi, komunikatif, serta mampu bekerja mandiri maupun dalam tim
DESKRIPSI PEKERJAAN:
* Menjaga keamanan sistem dan infrastruktur pada project yang ditugaskan
* Mengelola dan menyesuaikan firewall serta Web Application Firewall untuk melindungi aplikasi dari serangan, termasuk penyusunan dan tuning rule
* Melakukan monitoring terhadap security alert dari SIEM, endpoint security, firewall, dan sistem keamanan lainnya
* Melakukan analisis log dan aktivitas jaringan untuk mendeteksi anomali serta indikasi insiden keamanan
* Melaksanakan Vulnerability Assessment terhadap aplikasi vendor dan infrastruktur sebelum rilis, serta mendokumentasikan dan menindaklanjuti hasilnya
* Melaksanakan security hardening pada server, aplikasi, dan perangkat jaringan
* Melakukan penanganan awal insiden keamanan sesuai prosedur, termasuk langkah containment (mis. pemblokiran IP atau isolasi) dengan persetujuan Team Lead
* Membantu pengamanan dan pengumpulan bukti digital pada saat terjadi insiden keamanan
* Melakukan penelusuran audit trail atas aktivitas pengguna dan pihak vendor di dalam sistem
* Berkoordinasi dengan tim NOC dan AOC dalam penanganan gangguan yang berkaitan dengan keamanan
* Melakukan pencatatan, eskalasi, dan pelaporan insiden keamanan sesuai prosedur yang berlaku
* Menyusun dan memelihara dokumentasi keamanan, termasuk hasil assessment, laporan insiden, dan evidence audit
* Menyampaikan laporan aktivitas berkala kepada Team Lead

