Job description for L2 IAM Engineer at PT Cipta Prima Nugraha
Tanggung Jawab:
- Menangani incident & problem IAM L2, termasuk troubleshooting, RCA, dan preventive action.
- Melakukan deployment, konfigurasi, integrasi, upgrade, patching, maintenance, dan health check platform IAM.
- Merancang dan mengimplementasikan IAM Policy & Access Control seperti RBAC, ABAC, MFA, PAM, SoD, JML, Access Review, Privileged Account, dan Service Account.
- Melakukan integrasi aplikasi menggunakan LDAP, SAML 2.0, OAuth 2.0, OIDC, SCIM, REST API, dan mekanisme terkait.
- Mengelola SSO, Federation, MFA, Conditional Access, Provisioning, Role, Group, Entitlement, Approval Workflow, dan Access Matrix.
- Melakukan testing dan deployment di environment Development, Staging, dan Production, termasuk Deployment Plan, Rollback Plan, dan Test Scenario.
- Mendukung audit, compliance, vulnerability assessment, evidence collection, serta pembuatan SOP, Runbook, dan Knowledge Base.
- Menjadi escalation point bagi tim L1 dan berkoordinasi dengan tim Security, Infrastructure, Application, Network, Database, Audit, dan Business Owner.
- Melakukan capacity planning, monitoring, health check, dan peningkatan reliability platform IAM.
Kualifikasi Umum:
• Minimal S1 Teknologi Informasi, Cybersecurity, atau bidang terkait.
• Memiliki pengalaman 3–5 tahun di bidang IAM, Security Engineering, System Integration, Infrastructure Security, atau bidang terkait.
• Memiliki pengalaman langsung dalam implementasi/deployment solusi IAM.
• Mampu membuat dan memahami Technical Design, Access Matrix, IAM Policy, Test Plan, Deployment Plan, dan Rollback Plan.
• Mampu bekerja mandiri sebagai L2 escalation point serta memiliki kemampuan analisis, troubleshooting, komunikasi, dokumentasi, dan koordinasi yang baik.
• Bersedia melakukan deployment di luar jam kerja dan on-call bila diperlukan.
• Sertifikasi seperti Microsoft SC-300, Security+, CISSP, atau Vendor IAM Certification menjadi nilai tambah.
Kualifikasi Teknis:
- Memahami IAM Lifecycle, Access Governance, SSO, Federation, MFA, RBAC, ABAC, PAM, dan Least Privilege.
- Berpengalaman dengan environment on-premises, cloud, maupun hybrid.
- Menguasai atau memahami Active Directory, Microsoft Entra ID, LDAP, DNS, Certificate/PKI.
- Menguasai SAML 2.0, OAuth 2.0, OIDC, SCIM, JWT, dan REST API.
- Mampu melakukan troubleshooting menggunakan application/system log, audit trail, authentication flow, dan network trace.
- Menguasai minimal satu scripting language seperti PowerShell, Python, Bash, atau JavaScript serta memahami SQL.
- Memahami version control, CI/CD, deployment automation, HA, DR, backup, rollback, dan monitoring.
- Memahami ISO 27001, NIST, CIS Controls, COBIT, dan regulasi perlindungan data.
- Pengalaman dengan Entra ID, Keycloak, SailPoint, Saviynt, Okta, Ping Identity, ForgeRock, CyberArk, atau solusi IAM/PAM sejenis menjadi nilai tambah.

