Skill diminta
Analytical ThinkingCommunicationOnboarding
Deskripsi
Requirement
- Pendidikan minimal S1 dari jurusan Teknik Informatika/Sistem Informasi/Cyber Security/Teknologi Informasi atau jurusan terkait.
- Minimal 8 tahun pengalaman di bidang IT Cyber Security.
- Memiliki pengalaman teknis: Threat intelligence, threat hunting, malware analysis, MITRE ATT&CK framework.
- Memiliki pengalaman handle tools: Sandbox, IOC validation tools, monitoring tools untuk surface/deep/dark web.
- Memiliki pengalaman Soft Skills: Analytical thinking, reporting, komunikasi strategis ke manajemen.
- Memiliki pengalaman Domain Knowledge: Sektor finansial, fraud intelligence, brand protection.
Memiliki pengalaman dalam mengelola siklus hidup intelijen ancaman (Intelligence Lifecycle) end-to-end, termasuk pengumpulan, analisis, diseminasi, dan evaluasi.
Kemampuan mengumpulkan data dari berbagai sumber (surface, deep, dark web, open-source, komersial, internal) dan mengoptimalkan agregasi data.
Scope Of Work
- Threat Intelligence Platform Implementation & Configuration
- Mendukung implementasi Threat Intelligence Platform sesuai target deliverables project.
- Melakukan konfigurasi platform, user access, workflow, dan intelligence processing sesuai kebutuhan organisasi.
Melakukan onboarding, normalisasi, dan validasi berbagai threat intelligence feeds (commercial, open-source, government, industry sharing, dan internal sources).
- Memastikan integrasi data intelijen ancaman dapat berjalan optimal selama fase implementasi.
- Security Integration & Use Case Development
Melakukan integrasi Threat Intelligence Platform dengan security tools eksisting seperti SIEM, SOAR, EDR, Email Security, Web Security, Vulnerability Management, dan SOC monitoring platform.
- Mengembangkan dan menguji intelligence-driven detection use cases berdasarkan threat landscape yang relevan dengan sektor perbankan.
- Melakukan mapping IOC, TTPs, dan threat actor profile ke framework MITRE ATT&CK.
- Mendukung tuning dan optimasi rule correlation untuk meningkatkan efektivitas deteksi ancaman.
- Threat Intelligence Content Development
- Menyusun dan mengembangkan dashboard, threat monitoring framework, serta threat scoring model pada platform.
- Membuat template intelligence report, alert categorization, escalation workflow, dan threat classification mechanism.
- Menyusun katalog threat actor, malware family, campaign tracking, dan industry-specific threat profile yang relevan dengan organisasi.
- Mengembangkan prosedur validasi IOC dan enrichment process untuk meningkatkan kualitas intelijen ancaman.
- Testing, Validation & Pilot Operation
- Melaksanakan User Acceptance Test (UAT), integration testing, dan functional testing terhadap seluruh fitur yang diimplementasikan.
- Melakukan simulasi threat monitoring dan intelligence workflow untuk memastikan kesiapan operasional platform.
- Mengidentifikasi dan menyelesaikan issue teknis yang muncul selama fase implementation dan stabilization.
- Mendokumentasikan hasil pengujian serta rekomendasi perbaikan sebelum go-live.
- Documentation & Knowledge Transfer
- Menyusun Standard Operating Procedure (SOP), operational guideline, dan technical documentation terkait platform.
- Menyusun use case documentation, integration architecture, dan implementation report.
- Melaksanakan knowledge transfer kepada tim Cyber Security, SOC, dan stakeholder terkait.
- Mendukung proses handover project kepada tim operasional setelah implementasi selesai.
- Project Support & Stakeholder Coordination
- Berkoordinasi dengan vendor, internal security team, infrastructure team, dan project stakeholder untuk memastikan kelancaran implementasi.
- Melakukan monitoring terhadap progress project, issue tracking, dan risk management terkait implementasi platform.
- Menyusun status report, milestone report, serta project update kepada Project Manager dan Management.
- Memastikan seluruh deliverables project tercapai sesuai timeline, scope, dan quality requirement yang ditetapkan.
- Key Deliverables
- Threat Intelligence Platform terimplementasi dan terkonfigurasi.
- Threat Intelligence Feed terintegrasi dan tervalidasi.
- Security Use Cases dan Detection Rules yang telah dikembangkan.
- Dashboard dan Reporting Framework yang siap digunakan.
- UAT dan Integration Testing Report.
- SOP, Technical Documentation, dan Knowledge Transfer Material.
- Final Project Handover Document.