Deskripsi pekerjaan Freelance Spesialis Keamanan Cybersecurity Mandreel
Kami sedang mencari Spesialis Keamanan Siber Freelance yang serba bisa dan berpengalaman tinggi untuk mengelola, menerapkan, dan menjaga seluruh sistem keamanan kami. Sebagai seorang all-rounder, Anda akan menjembatani pertahanan teknis, pengujian penetrasi, pengelolaan cloud, penanganan insiden, hingga kepatuhan regulasi. Anda akan menjadi ahli utama kami dalam mengidentifikasi kerentanan, memitigasi ancaman, dan memastikan sistem kami memenuhi standar keamanan global.
Tanggung Jawab Utama:
• Keamanan Ofensif & Penilaian Kerentanan: Melakukan pengujian penetrasi (penetration testing) pada aplikasi web, API, aplikasi seluler, serta jaringan internal/eksternal untuk menemukan dan membenahi kelemahan keamanan.
• Operasi Defensif & Deteksi Ancaman: Memantau infrastruktur keamanan (SIEM/EDR), mengkonfigurasi sistem deteksi/pencegahan infiltrasi, serta memimpin penanganan insiden secara cepat untuk mengelola dan memitigasi ancaman aktif.
• Arsitektur Keamanan Cloud: Menerapkan, mengamankan, dan meninjau lingkungan multi-cloud (AWS, Azure, GCP) guna memastikan akses hak istimewa minimum (least-privilege access), enkripsi data, dan konfigurasi IAM yang tangguh.
• Tata Kelola, Risiko, & Kepatuhan (GRC): Melakukan penilaian risiko, menyusun kebijakan keamanan, dan menyiapkan sistem agar sesuai dengan standar kepatuhan (misalnya ISO 27001, SOC 2, NIST, GDPR).
• Pengembangan Aplikasi Aman: Meninjau keamanan kode sumber, mendukung integrasi DevSecOps dalam alur CI/CD, dan membantu pengembang memperbaiki celah perangkat lunak.
• Edukasi & Konsultasi Keamanan: Memberikan panduan teknis kepada pihak pemangku kepentingan non-teknis serta menyelenggarakan pelatihan kesadaran keamanan bagi staf.
Sertifikasi & Domain Keamanan yang Dibutuhkan:
Untuk memastikan cakupan yang menyeluruh, kandidat wajib memiliki kualifikasi di berbagai bidang berikut:
• Inti & Manajemen (Manajemen risiko, arsitektur keamanan, penanganan insiden): CISSP, CISM, atau CompTIA Security+
• Keamanan Ofensif / Red Team (Penetration testing jaringan/aplikasi, ethical hacking, pemindaian kerentanan): OSCP, CEH, atau GPEN
• Keamanan Defensif / Blue Team (Operasi SOC, perburuan ancaman, penanganan insiden, forensik digital): CompTIA CySA+, GCIH, atau GCFA
• Keamanan Cloud (Arsitektur cloud, keamanan SaaS/IaaS, manajemen identitas): CCSP atau AWS/Azure Security Specialty
Keahlian Teknis & Kualifikasi:
• Pengalaman: Rekam jejak yang terbukti sebagai freelance atau konsultan (5+ tahun) dalam berbagai peran bidang keamanan siber.
• Alat & Platform: Mahir menggunakan perangkat seperti Wireshark, Burp Suite, Metasploit, Nessus, Splunk, CrowdStrike, dan Cloud Native Security Tools (AWS GuardDuty, Azure Sentinel).
• Pemrograman & Scripting: Memahami Python, Bash, PowerShell, atau Go untuk otomatisasi keamanan dan pembuatan alat penunjang.
• Jaringan: Pemahaman mendalam tentang TCP/IP, VPN, firewall, arsitektur zero-trust network, serta isolasi kontainer (Docker/Kubernetes).
• Komunikasi: Kemampuan menyusun laporan teknis yang jelas dan dapat ditindaklanjuti untuk pengembang, serta ringkasan eksekutif untuk pihak manajemen.

