IT CYBER SECURITY GRC
Job Desc
• Melakukan review, analisis, memberikan saran dan rekomendasi terhadap kondisi tata kelola keamanan informasi
• Memberikan masukan substansif untuk mengoptimalkan tata kelola keamanan informasi seperti rekomendasi perbaikan, perubahan, penambahan redaksi poin pada dokumen tata kelola, prosedur, standar dan lainnya
• Melakukan tindak lanjut dan diskusi dengan tim terkait dalam proses pembaruan area governance
• Melakukan pengelolaan (incident management)
• Melakukan pencatatan/registrasi terkait insiden keamanan
• Melakukan pemantauan dan tindak lanjut/follow up ke tim terkait mengenai status penanganan insiden keamanan
• Menyiapkan laporan insiden secara high-level untuk manajemen dan pemangku kepentingan terkait
• Melakukan manajemen kerentanan (vulnerability management)
• Melakukan pencatatan/registrasi dan review dari hasil pemindaian kerentanan (VA), pengujian penetrasi (Pentest), dan tinjauan konfigurasi keamanan (Config Review), threst intelligence.
• Menganalisis dan mengklasifikasikan kerentanan berdasarkan tingkat risiko dan dampaknya terhadap lingkungan perusahaan
• Berkolaborasi dengan tim terkait untuk merencanakan, memprioritaskan, dan mengawasi upaya perbaikan kerentanan
• Melakukan pemantauan dan tindak lanjut/follow up ke tim terkait mengenai status dan kemajuan remediasi kerentanan
- Memiliki pengalaman di tata kelola IT Security minimal tiga tahun
- Minimal Sarjana komputer atau IT Setara
- Memahami Framework dan Baseline IT khususnya IT Security