Deskripsi pekerjaan Tier 2 SOC Analyst PT Neotech Cakrawala Indonesia
Tanggung Jawab Utama
- Melakukan analisis lanjutan terhadap alert dan insiden keamanan yang di-escalate dari L1
- Mengidentifikasi, menginvestigasi, dan merespon ancaman keamanan (threat detection & incident response)
- Melakukan threat hunting untuk menemukan potensi ancaman yang tidak terdeteksi oleh sistem
- Menganalisis log dari berbagai sumber (SIEM, firewall, endpoint, server, dll)
- Mengembangkan dan menyempurnakan use case / rule di SIEM untuk meningkatkan deteksi
- Memberikan rekomendasi mitigasi dan perbaikan kepada tim internal maupun klien
- Berkolaborasi dengan tim IT/Network/Security untuk penanganan insiden
- Membuat laporan insiden (incident report) secara detail dan profesional
- Melakukan tuning terhadap sistem monitoring untuk mengurangi false positive
- Membantu L1 dalam troubleshooting dan peningkatan kemampuan teknis
Kualifikasi
- Minimal pengalaman 2–4 tahun di bidang SOC / Cybersecurity
- Memahami konsep dasar keamanan jaringan (TCP/IP, Firewall, IDS/IPS, VPN)
- Berpengalaman menggunakan tools seperti SIEM (Splunk, QRadar, dll), EDR, dan monitoring tools lainnya
- Memahami framework keamanan seperti MITRE ATT&CK, NIST, atau ISO 27001
- Memiliki kemampuan analisa log dan investigasi insiden yang baik
- Terbiasa bekerja dalam sistem shift (SOC 24/7)
- Memiliki kemampuan problem solving dan analytical thinking yang kuat
Nilai Tambah (Preferred)
Memiliki sertifikasi seperti CEH, CompTIA Security+, CySA+, atau sejenis
Pengalaman dalam threat intelligence / threat hunting
Basic scripting (Python, Bash) menjadi nilai plus
Pernah handle incident response secara end-to-end

