Skill diminta
AWSAccess ControlAuditingAzureGCPLinuxMicrosoft OfficePython
Gaji pasar untuk posisi ini
Median Rp8,8 jt/bulan · rentang umum Rp8,4 jt – Rp9,5 jt
Berdasarkan 61 lowongan Security Engineering se-Indonesia (semua level).
Lihat data gaji selengkapnya →Deskripsi
Deskripsi pekerjaan Security Engineer 3+ Years Experience PT Infokes Indonesia (Bandung)
Kualifikasi
- Bersedia bekerja Work From Office (WFO) di Bandung.
- Diutamakan kandidat yang memiliki pengalaman minimal 3 tahun di bidang Security Engineer.
Pendidikan minimal S1 Computer Science, Information Technology, Software Engineering, atau bidang terkait; pengalaman kerja yang relevan dapat dipertimbangkan.
Memiliki pengalaman atau pemahaman IT Infrastructure & Information Security, seperti server, workstation, network, application, system patching, dan system upgrading.
- Memahami cara menjaga data sensitif dan confidential serta penerapan basic security controls.
- Memahami ISO 27001 dan dasar-dasar Information Security.
- Memahami dan pernah menggunakan Windows dan Linux OS.
- Memiliki pemahaman Cloud Security pada salah satu atau beberapa platform: AWS, Azure, atau GCP.
- Mampu membuat basic script menggunakan Bash, Python, atau scripting language lainnya.
- Memahami konsep system hardening, vulnerability management, access control, security monitoring, dan incident response.
- Memiliki pengalaman di penetration testing, security audit, atau security incident handling menjadi nilai tambah.
- Memiliki sertifikasi Cloud Security / Information Security / Cybersecurity menjadi nilai tambah.
Deskripsi Pekerjaan
- Mengembangkan dan menerapkan security standards, policies, dan best practices di perusahaan.
- Memberikan rekomendasi security improvement kepada management berdasarkan risiko dan kebutuhan perusahaan.
- Mengembangkan strategi untuk mencegah, menangani, dan memulihkan security incident atau security breach.
- Melakukan konfigurasi dan improvement security pada system, server, network, workstation, application, dan cloud infrastructure.
- Melakukan monitoring, identifikasi, dan penanganan terhadap security threats dan vulnerabilities.
- Melakukan system hardening untuk meningkatkan keamanan infrastructure dan system.
- Melakukan atau mendukung vulnerability assessment dan penetration testing.
- Melakukan internal security audit serta mendokumentasikan hasil audit dan tindak lanjutnya.
- Membuat dan memelihara dokumentasi security policies, procedures, standards, dan audit evidence.
- Memberikan information security awareness dan training kepada karyawan.
- Berkolaborasi dengan tim IT dan tim terkait untuk memastikan security controls diterapkan dengan baik.
- Mengikuti perkembangan cybersecurity threats, vulnerabilities, technologies, dan best practices.