Deskripsi pekerjaan VP of Information Security Pt Tilaka Nusa Teknologi
Job Qualifications:
Lulusan S1 dari Teknik Informatika/Sistem Informasi/Teknologi Informasi
Minimal 5–7 tahun pengalaman di bidang Information Security
Minimal 2–3 tahun pengalaman dalam posisi leadership / managerial
Berpengalaman terlibat dalam audit eksternal dan audit regulator
Memiliki rekam jejak dalam membangun atau meningkatkan security posture organisasi
Kompetensi & Soft Skills
Analytical thinking dan risk-based mindset yang kuat
Komunikatif, mampu menjelaskan isu teknis kepada Direksi, regulator, dan tim teknis
Keseimbangan antara strategic planning dan technical execution
Mampu bekerja secara kolaboratif lintas fungsi (Technology, Product, Compliance, Business)
Memiliki leadership yang kuat, khususnya dalam situasi krisis dan incident response
Sertifikasi Profesional (Mandatory)
Wajib memiliki salah satu sertifikasi berikut (lebih diutamakan jika memiliki lebih dari satu):
* CISM (Certified Information Security Manager)
* CISA (Certified Information Systems Auditor)
* CISSP (Certified Information Systems Security Professional)
* CCISO
* Security X
* GISP
Job Descriptions:
- Menyusun dan mengeksekusi strategi keamanan informasi perusahaan
- Menjamin kepatuhan terhadap regulasi dan standar internasional
- Mengelola audit internal dan eksternal
- Mengawasi security architecture dan security operations
- Memimpin incident response dan penguatan security control
- Memberikan laporan berkala kepada Direksi terkait risiko dan posture keamanan perusahaan
Job Qualifications:
- Kompetensi Framework & Governance
Memiliki pemahaman mendalam dan pengalaman implementasi terhadap:
* ISO/IEC 27001 (ISMS)
* ISO/IEC 27701 (PIMS)
* NIST Cybersecurity Framework
* NIST SP 800 Series
* Risk Management Framework
* Security policy development dan audit management
* Regulatory compliance readiness dan audit handling
- Kompetensi Teknis
Memiliki latar belakang teknis yang kuat dan pengalaman langsung pada area berikut:
* Network Security
* Application Security
* Cloud Security
* Vulnerability Management
* Incident Response
* AI Security (nilai tambah)
- Kompetensi Spesifik Industri
* Pengetahuan dan/atau pengalaman terkait Public Key Infrastructure (PKI)
* Memahami lifecycle sertifikat elektronik
* Memahami konsep cryptography, key management, dan penggunaan HSM
* Pengalaman di industri regulated (Financial Services, Telco, CA/PSrE, Digital Identity) menjadi nilai tambah

