Deskripsi pekerjaan Information Security & Data Protection Officer (CSOC/CSIRT) PT infomedia Solusi Humanika
Posisi : Information Security & Data Protection Officer (CSOC/CSIRT)
Kualifikasi :
- Memiliki pengalaman minimal 2 (dua) tahun di bidang Information Security, Cyber Security Operations Center (CSOC), Computer Security Incident Response Team (CSIRT), Data Protection, atau bidang terkait.
- Memahami prinsip-prinsip keamanan informasi, perlindungan data pribadi, tata kelola keamanan informasi, dan manajemen risiko teknologi informasi.
- Memiliki pengetahuan dan pengalaman dalam implementasi standar keamanan informasi seperti ISO/IEC 27001:2022, NIST Cybersecurity Framework, CIS Controls, atau standar sejenis.
- Memahami siklus hidup Incident Response (Preparation, Detection & Analysis, Containment, Eradication, Recovery, dan Lessons Learned) serta mampu melakukan investigasi insiden keamanan informasi.
- Memiliki kemampuan dalam monitoring dan analisis keamanan menggunakan Security Information and Event Management (SIEM), log management, dan security monitoring tools.
- Memiliki kemampuan administrasi dan troubleshooting Linux Server (Ubuntu, CentOS, Rocky Linux, Red Hat, Debian atau sejenisnya) termasuk manajemen user, service, firewall, network troubleshooting, shell scripting, dan log analysis.
- Memiliki pengalaman menggunakan atau mengelola tools keamanan open source seperti Wazuh, ELK Stack/OpenSearch, Suricata, Snort, Zeek, OpenVAS/Greenbone, OSQuery, TheHive, Cortex, MISP, atau tools sejenis.
- Memahami konsep keamanan jaringan, termasuk TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall, IDS/IPS, Web Application Firewall (WAF), serta keamanan infrastruktur cloud dan hybrid environment.
- Memiliki kemampuan melakukan Vulnerability Assessment, Security Hardening, Secure Configuration Review, dan memberikan rekomendasi mitigasi risiko keamanan.
- Memahami pengelolaan aset informasi, klasifikasi data, data loss prevention (DLP), enkripsi data, serta pengamanan data pribadi sesuai regulasi yang berlaku.
- Memiliki kemampuan analitis yang baik dalam mengidentifikasi ancaman, kerentanan, dan indikator kompromi (IOC) maupun indikator serangan (IOA).
- Memiliki kemampuan komunikasi lisan dan tertulis yang baik untuk penyusunan laporan keamanan, presentasi kepada manajemen, dan koordinasi lintas fungsi.
- Bersedia bekerja dalam kondisi incident response, on-call support, maupun pengaturan shift apabila diperlukan oleh operasional keamanan.
- Sertifikasi yang menjadi nilai tambah: ISO/IEC 27001 Lead Implementer atau Lead Auditor, CompTIA Security+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1), GIAC Certified Incident Handler (GCIH), Certified Information Systems Security Professional (CISSP), Certified Cloud Security Professional (CCSP), ITIL Foundation
- Penempatan : Fatmawati, Jakarta Selatan
Tugas dan Tanggung Jawabnya :
- Melaksanakan fungsi Cyber Security Operations Center (CSOC) untuk melakukan monitoring, deteksi, analisis, dan eskalasi insiden keamanan informasi secara berkelanjutan.
- Melakukan analisis log keamanan dari berbagai sumber seperti server, aplikasi, endpoint, firewall, IDS/IPS, dan sistem keamanan lainnya untuk mengidentifikasi aktivitas mencurigakan atau insiden keamanan.
- Melaksanakan proses Computer Security Incident Response Team (CSIRT) yang meliputi identifikasi, investigasi, containment, eradication, recovery, dan pelaporan insiden keamanan informasi.
- Mengelola dan mengoptimalkan tools keamanan berbasis open source yang digunakan perusahaan untuk mendukung monitoring, deteksi ancaman, vulnerability management, dan incident response.
- Melakukan administrasi, hardening, monitoring, dan pengamanan Linux Server yang digunakan sebagai platform operasional keamanan informasi.
- Melakukan vulnerability assessment, security review, dan memberikan rekomendasi perbaikan terhadap sistem, aplikasi, jaringan, dan infrastruktur teknologi informasi.
- Mengembangkan, memelihara, dan memperbarui prosedur keamanan informasi, playbook incident response, standar operasional keamanan, serta dokumentasi CSIRT.
- Mendukung implementasi, pemeliharaan, dan peningkatan Sistem Manajemen Keamanan Informasi (SMKI/ISMS) sesuai ISO/IEC 27001:2022.
- Mengelola inventaris aset informasi serta memastikan penerapan klasifikasi data, pengendalian akses, dan perlindungan data sesuai kebijakan perusahaan.
- Melakukan threat hunting, threat intelligence review, dan analisis tren ancaman siber yang berpotensi mempengaruhi operasional perusahaan.
- Menyusun laporan keamanan informasi secara berkala, termasuk statistik insiden, hasil monitoring, status kerentanan, dan rekomendasi peningkatan keamanan kepada manajemen.
- Berkoordinasi dengan fungsi Infrastruktur, Network, Application Development, IT Operation, Human Capital, dan pihak terkait lainnya dalam penerapan kontrol keamanan informasi.
- Mendukung kegiatan audit internal maupun eksternal terkait keamanan informasi, perlindungan data, dan kepatuhan terhadap regulasi yang berlaku.
- Melaksanakan program awareness keamanan informasi dan memberikan konsultasi kepada unit kerja terkait praktik keamanan yang baik.
- Melakukan evaluasi efektivitas kontrol keamanan dan mengusulkan peningkatan berkelanjutan terhadap kapabilitas keamanan informasi perusahaan.

