Deskripsi pekerjaan L3 - Security Analyst Noosc
1. Incident Response Level L3
• Lead jika terjadi incident security (ransomware, APT, data breach)
• Otorisasi pengambilan keputusan kritikal (Isolasi system, containment, service shutdown) untuk under team SOC
2. Threat Hunting & Detection Engineering
• Threat Hunting Proaktif (Non – Alert based)
• Terlibat dalam create, tuning dan evaluasi detection role/use case (URGENTLY) ELK basis
• Create playbook management (minimal 1 bulan 1x)
3. DFIR & FORENSIK
• Scope investigasi forensic endpoint, log dan network (based operation SOC only)
• Pro Active dan good analyst untuk tools serta akses yang dibutuhkan aktivitas DFIR
4. Akses & Tools
• Experiences ELK tools, EDR & Stellar XDR, Network Log, dan cloud.
• Dukungan Automation/SOAR untuk efisiensi penanganan insiden
5. Koordinasi & Reporting
• Peran dalam incident bridge call dan komunikasi ke stakeholder
• Tanggung jawab penyusunan laporan teknis dan executive summary

