Skill diminta
Attention to DetailAuditingLinuxPhysical Security
Gaji pasar untuk posisi ini
Median Rp8,8 jt/bulan · rentang umum Rp8,4 jt – Rp9,5 jt
Berdasarkan 61 lowongan Security Engineering se-Indonesia (semua level).
Gaji lowongan ini 26% di bawah median pasar.
Lihat data gaji selengkapnya →Deskripsi
Deskripsi pekerjaan Cyber Security Engineer PT Infiniti Reka Solusi
KUALIFIKASI
- Pendidikan minimal D3/S1 Ilmu Komputer, Sistem Informasi, Teknik Informatika, atau bidang terkait
- Memahami konsep Cyber Security, seperti threat awareness, vulnerability management, log analysis, incident handling, dan security hardening
- Memahami konsep dan pengelolaan firewall, termasuk penyusunan dan peninjauan rule untuk melindungi sistem
- Memahami konsep Web Application Firewall (WAF) serta dasar penggunaannya
- Memahami dasar penggunaan SIEM, endpoint security/EDR/antivirus untuk pemantauan keamanan
- Memahami dasar networking seperti TCP/IP, DNS, DHCP, NAT, VLAN, VPN, segmentasi jaringan, dan subnetting
- Memahami dasar sistem operasi Linux dan Windows, termasuk pembacaan dan analisis log sistem
- Memahami OWASP Top 10 serta kerentanan umum aplikasi web
- Memahami dasar penggunaan tools vulnerability assessment
- Memahami konsep security hardening pada server dan aplikasi
- Memiliki pemahaman yang kuat mengenai etika dan batasan legal dalam keamanan informasi, serta bersedia menjalankan pengujian keamanan hanya sesuai ruang lingkup yang disetujui secara tertulis
- Mampu menyusun dokumentasi dan laporan secara runtut, faktual, objektif, dan dilengkapi kronologi waktu
- Bersedia ditempatkan on-site di lokasi project, berpindah antar-project sesuai penugasan, serta standby on-call di luar jam kerja secara bergilir
- Teliti, analitis, tenang dalam situasi tekanan, berintegritas tinggi, komunikatif, serta mampu bekerja mandiri maupun dalam tim
DESKRIPSI PEKERJAAN
- Menjaga keamanan sistem dan infrastruktur pada project yang ditugaskan
- Mengelola dan menyesuaikan firewall serta Web Application Firewall untuk melindungi aplikasi dari serangan, termasuk penyusunan dan tuning rule
- Melakukan monitoring terhadap security alert dari SIEM, endpoint security, firewall, dan sistem keamanan lainnya
- Melakukan analisis log dan aktivitas jaringan untuk mendeteksi anomali serta indikasi insiden keamanan
- Melaksanakan Vulnerability Assessment terhadap aplikasi vendor dan infrastruktur sebelum rilis, serta mendokumentasikan dan menindaklanjuti hasilnya
- Melaksanakan security hardening pada server, aplikasi, dan perangkat jaringan
- Melakukan penanganan awal insiden keamanan sesuai prosedur, termasuk langkah containment (mis. pemblokiran IP atau isolasi) dengan persetujuan Team Lead
- Membantu pengamanan dan pengumpulan bukti digital pada saat terjadi insiden keamanan
- Melakukan penelusuran audit trail atas aktivitas pengguna dan pihak vendor di dalam sistem
- Berkoordinasi dengan tim NOC dan AOC dalam penanganan gangguan yang berkaitan dengan keamanan
- Melakukan pencatatan, eskalasi, dan pelaporan insiden keamanan sesuai prosedur yang berlaku
- Menyusun dan memelihara dokumentasi keamanan, termasuk hasil assessment, laporan insiden, dan evidence audit
- Menyampaikan laporan aktivitas berkala kepada Team Lead