Job description for Information Security & Data Protection at PT infomedia Solusi Humanika
Posisi: Information Security & Data Protection
Tanggung Jawab Utama :
- Mendukung penerapan kebijakan dan prosedur keamanan informasi di lingkungan perusahaan.
- Memastikan sistem dan data terlindungi dari ancaman internal maupun eksternal.
- Membantu memastikan pengelolaan data sesuai dengan regulasi yang berlaku, termasuk UU Perlindungan Data Pribadi (UU PDP).
- Mengawasi proses pengumpulan, penyimpanan, dan penggunaan data.
- Melakukan pemantauan terhadap potensi ancaman keamanan siber.
- Membantu investigasi dan pelaporan insiden keamanan informasi.
- Melakukan identifikasi dan penilaian risiko keamanan informasi.
- Mendukung kegiatan audit internal dan eksternal serta memastikan kepatuhan terhadap standar yang berlaku.
- Mengelola kontrol akses pengguna dan memastikan penerapan prinsip least privilege.
- Berkoordinasi dengan tim IT dalam pengamanan jaringan, server, dan aplikasi.
- Menyusun laporan keamanan informasi dan dokumentasi kebijakan serta prosedur terkait.
- Mendukung pelaksanaan pelatihan dan sosialisasi terkait keamanan informasi dan perlindungan data.
Kualifikasi :
- Minimal S1 di bidang Teknologi Informasi, Sistem Informasi, Ilmu Komputer, Keamanan Siber, atau bidang terkait.
- Memiliki pengalaman kerja 1–3 tahun di bidang Information Security, Cyber Security, IT Risk, atau Data Protection.
- Fresh graduate dengan pengalaman magang yang relevan dipersilakan melamar.
- Memahami dasar-dasar keamanan informasi dan manajemen risiko.
- Memiliki pengetahuan tentang: ISO/IEC 27001 dan NIST Cybersecurity Framework, UU Perlindungan Data Pribadi (UU PDP) Indonesia, Network Security, Endpoint Security, dan Access Control, Enkripsi, firewall, antivirus, dan vulnerability assessment.
- Familiar dengan tools keamanan seperti SIEM, DLP, Vulnerability Scanner, dan IAM menjadi nilai tambah.
- Memahami dasar cloud security (AWS, Azure, atau Google Cloud) menjadi keunggulan.
- Sertifikasi (Nilai Tambah) : CompTIA Security+, ISO/IEC 27001 Foundation atau Lead Implementer, Certified Ethical Hacker (CEH), Certified Information Systems Auditor (CISA) – Foundation Level, Certified Data Protection Officer (CDPO) atau sejenisnya.
