Deskripsi Pekerjaan
Di era digital yang semakin kompleks, keamanan siber bukan lagi sekadar pilihan, melainkan fondasi utama kesuksesan bisnis.
PT. Innovate Security Solutions, perusahaan teknologi yang berkembang pesat di Indonesia, mencari seorang pemimpin visioner untuk bergabung sebagai Lead Security Engineer. Dalam peran strategis ini, Anda akan menjadi arsitek utama keamanan siber perusahaan, memimpin tim insinyur berbakat, dan menerapkan strategi keamanan proaktif berbasis risiko.
Jika Anda memiliki semangat untuk membangun sistem yang aman dan tangguh, serta ingin memberikan dampak nyata pada lanskap keamanan digital Indonesia, inilah panggilan Anda.
Tanggung Jawab
- Memimpin dan mengembangkan tim Security Operations (SOC), memastikan deteksi, investigasi, dan respons insiden yang cepat serta efektif.
- Merancang, mengimplementasikan, dan mengelola arsitektur keamanan jaringan dan cloud (AWS/GCP) yang scalable serta menerapkan prinsip Zero Trust.
- Melakukan penetration testing, vulnerability assessment, dan threat modeling secara berkala untuk mengidentifikasi serta memitigasi risiko keamanan.
- Mengembangkan, memperbarui, dan mensosialisasikan kebijakan keamanan, prosedur standar, serta playbook incident response kepada seluruh organisasi.
- Berkolaborasi erat dengan tim Engineering dan Product untuk mengintegrasikan praktik Secure SDLC dan DevSecOps dalam siklus pengembangan.
- Memimpin investigasi forensik digital dan analisis post-mortem untuk menghasilkan rekomendasi perbaikan yang strategis dan terukur.
- Mengelola anggaran keamanan, mengevaluasi vendor keamanan, serta mengimplementasikan teknologi keamanan siber terkini (SIEM, EDR, SOAR, WAF).
Kualifikasi
- Minimal 7 tahun pengalaman di bidang keamanan siber, dengan minimal 2 tahun di posisi kepemimpinan teknis (Tech Lead / Manager / Architect).
- Pemahaman mendalam tentang cloud security (AWS, GCP) dan container orchestration (Kubernetes, Docker) dalam production environment.
- Penguasaan yang baik terhadap framework keamanan seperti NIST CSF, ISO 27001, atau CIS Controls.
- Kemampuan pemrograman yang solid dalam Python atau Go untuk otomatisasi keamanan dan pengembangan internal tools.
- Sertifikasi profesional diprioritaskan: CISSP, CISM, AWS Security Specialty, atau OSCP.
- Pemahaman kuat tentang keamanan aplikasi web (OWASP Top 10), API, dan arsitektur microservices.
- Kemampuan komunikasi, negosiasi, dan presentasi yang sangat baik untuk berinteraksi dengan C-Level dan mitra bisnis eksternal.