Menangani eskalasi insiden dari L1 sampai tuntas (validasi, investigasi, containment, rekomendasi remediasi), sekaligus menjadi SOC Representative yang menjembatani komunikasi teknis dan pelaporan ke stakeholder client. Di luar incident response, menjalankan siklus vulnerability assessment, mendukung pemenuhan audit compliance sesuai scope layanan SOC, serta memproduksi dan mengoperasionalkan threat intelligence yang relevan dengan sektor telekomunikasi.
Komunikasi dan presentasi yang baik — sanggup menjelaskan temuan teknis ke audiens non-teknis client Disiplin dokumentasi dan pelaporan (daily/weekly/monthly report, incident ticket) Siap ditempatkan onsite dan bekerja dalam pola shift/on-call Sertifikasi yang relevan
sebagai nilai tambah: CEH, CySA+, GCIH, GCIA, BTL1, atau setara
Network security: TCP/IP, routing/switching, firewall, IDS/IPS, proxy, VPN, DNS; familiar dengan trafik dan protokol khas telco (GTP, SS7/Diameter, RADIUS/AAA, BGP) menjadi nilai tambah kuat
Incident response: triage, log & artifact analysis, dasar forensik host/network, penyusunan timeline dan post-incident report Vulnerability assessment: Nessus/OpenVAS/Qualys, interpretasi CVSS, penentuan prioritas remediasi berbasis risiko, verifikasi patch
CTI: pemetaan ke MITRE ATT&CK, pengolahan IoC/TTP, pemanfaatan MISP/OSINT, produksi intel report yang actionable
Memahami ISO 27001, POJK/PP terkait perlindungan data, dan regulasi sektor telekomunikasi (Kominfo/Komdigi) Mampu menyiapkan evidence audit, dokumentasi kontrol, dan tracking temuan sesuai scope SOC
Data lowongan bersumber dari dealls. Tombol “Lamar” mengarahkan Anda ke halaman aslinya.