Deskripsi Pekerjaan
CyberShield Indonesia sedang mencari seorang Senior Incident Responder yang berpengalaman dan berdedikasi untuk bergabung dengan tim Security Operations Center (SOC) yang dinamis. Dalam peran ini, Anda akan menjadi garis pertahanan utama kami, bertanggung jawab untuk mendeteksi, menganalisis, dan memitigasi ancaman siber yang kompleks secara real-time.
Kami menawarkan lingkungan kerja yang mendukung, teknologi mutakhir, dan kesempatan untuk berkembang di industri keamanan siber Indonesia yang berkembang pesat. Jika Anda bersemangat tentang keamanan informasi dan siap menghadapi tantangan keamanan siber harian, inilah posisi untuk Anda.
Tanggung Jawab
- Melakukan analisis forensik digital terhadap insiden keamanan siber untuk mengidentifikasi akar penyebab dan metode serangan.
- Mengembangkan dan memelihara rencana respons insiden yang komprehensif serta skenario pemulihan.
- Berkolaborasi dengan tim infrastruktur IT untuk mengimplementasikan langkah-langkah 'patching' dan 'hardening' sistem.
- Membuat dan menyajikan laporan teknis dan non-teknis untuk manajemen dan pemangku kepentingan lainnya.
- Berkolaborasi erat dengan tim 'Purple Teaming' untuk menguji dan meningkatkan postur keamanan organisasi.
- Menjaga pengetahuan terkini tentang tren ancaman siber terbaru, kerentanan, dan teknik serangan (TTP).
- Melakukan analisis log dari berbagai sumber (server, jaringan, aplikasi) untuk mendeteksi anomali.
Kualifikasi
- Gelar sarjana (S1) dalam bidang Ilmu Komputer, Keamanan Informasi, atau bidang terkait. Pengalaman minimal 3 tahun di posisi serupa sangat dihargai.
- Sertifikasi keamanan siber berikut sangat diutamakan (salah satu): GIAC Certified Incident Handler (GCIH), Certified Incident Handler (ECIH), atau Certified Ethical Hacker (CEH).
- Pengalaman langsung dan mendalam dalam menggunakan alat-alat forensik digital seperti EnCase, FTK, Wireshark, atau Autopsy.
- Pemahaman luas tentang protokol jaringan, arsitektur sistem, dan platform utama (Windows, Linux).
- Kemampuan analitis dan pemecahan masalah yang kuat untuk menghadapi kejadian keamanan yang kompleks secara cepat.
- Kemampuan komunikasi yang sangat baik untuk berkolaborasi dengan tim teknis maupun non-teknis.
- Pengalaman dengan arsitektur dan operasi 'Security Information and Event Management' (SIEM).