Memastikan aspek keamanan (security) pada infrastruktur internal, production maupun cloud environment (AWS/HWC) berjalan dan up to date sesuai standar keamanan yang berlaku.
Monitoring keamanan dan kerentanan (vulnerability) harian melalui platform SIEM (Wazuh).
Mampu melakukan setup dan perubahan pada perangkat security sesuai kebutuhan perusahaan/
Monitoring dan inventigasi serta melakukan remediasi awal pada insiden security.
Mengelola dan memelihara keamanan endpoint (agem SIEM/EDR/Antivirus) pada perangkat kerja karyawan maupun server.
Dokumentasi incident, temuan dan tindakan keamanan.
Melakukan audit/pemindahan keamanan siber secara berkala (vulnerability assesment) serta mengawal proses perbaikannya.
Job Requirements
Memiliki pengalaman minimal 2 tahun dibidang IT Security/Cyber Security (diutamakan peran SOC Analyst, Incident Responder, atau Security Infrasctructure Officer)
Memiliki pengalaman di perusahaan IT, Fintech, E-commerce atau industri sejenisnya
Memiliki pengalaman praktis (hands on)dalam mengoperasikan platform SIEM/EDR (khususnya Wazuh) untuk monitoring dan incident response
Memiliki pengalaman dalam pemantauan atau pengelolaan pengamanan infrastruktur cloud (khususnya AWS) merupakan nilai plus
Memiliki pengetahuan mendalam terkait Keamanan Siber (Defensive Security), mencakup pemantauan (monitoring), analisis ancaman dan penanganan insiden (insident response)
Memahami framework keamanan siber (seperti MITRE ATT & CK, ISO 27001 atau NIST) serta metode vulnerability assessment
Memiliki sertifikasi profesional dibidang Cyber Security seperti CompTIA Security +, CSA, Certified Ethical Hacker atau sertifikasi setara lainnya
Scripting & Automasi
System Hardening , memahami konsep dan praktik hardening pada OS (Linux & Windows Server)serta jaringan internal