Logo
Cybersecurity

Talenta Cybersecurity Perlu Mengerti Bagaimana Sistem Dibangun

Tim security tidak mungkin memeriksa setiap produk yang sudah jadi di pintu keluar. Semakin banyak profesional cyber perlu memahami apa yang terjadi sejak proses pembuatannya.

ITSEC AsiaITSEC Asia
|
Sep 09, 2026
Talenta Cybersecurity Perlu Mengerti Bagaimana Sistem Dibangun

Karier cybersecurity selama ini sering dibayangkan dari sisi pertahanan: memonitor sistem, mendeteksi aktivitas mencurigakan, menginvestigasi insiden lalu memperbaiki vulnerability.

Pekerjaan tersebut tetap dibutuhkan. Namun security semakin bergerak ke tahap yang lebih awal.

ENISA sedang memperbarui European Cybersecurity Skills Framework agar peran cybersecurity semakin selaras dengan secure digital product lifecycle, teknologi seperti AI dan perkembangan regulasi. Framework tersebut memetakan pekerjaan cybersecurity ke dalam 12 profil profesional lengkap dengan tanggung jawab, pengetahuan dan kompetensi yang dibutuhkan.

NIST juga membuat perubahan yang menarik. NICE Framework Components versi 2.2.0 menambahkan Cybersecurity Supply Chain Risk Management sebagai work role serta DevSecOps sebagai competency area.

Perubahan itu menunjukkan cybersecurity semakin dekat dengan proses membangun teknologi.

Security Mulai Masuk ke Proses Produksi

Layanan digital modern jarang dibuat dari satu kumpulan kode yang seluruhnya dibangun sendiri. Sistem bisa menggunakan cloud infrastructure, open-source package, API, layanan eksternal, development pipeline otomatis dan software dari berbagai pihak.

Setiap dependency membawa keputusan keamanan baru.

Karena itu, talenta cybersecurity semakin perlu memahami pertanyaan seperti:

  • Dari mana software dependency berasal dan bagaimana memverifikasinya?
  • Bagaimana credential dan secret dikelola selama development?
  • Bisakah security testing masuk langsung ke development pipeline?
  • Apa yang dilakukan ketika komponen pihak ketiga memiliki vulnerability?
  • Siapa yang menangani risiko ketika satu layanan menggunakan banyak supplier?

Pertanyaan tersebut berada di antara security, software engineering, cloud operations dan risk management. Nama departemen ternyata tidak terlalu berpengaruh terhadap cara vulnerability bekerja.

DevSecOps Mengubah Bentuk Skill Cybersecurity

SOC analyst dan praktisi DevSecOps sama-sama bekerja di bidang cybersecurity tetapi aktivitas sehari-harinya bisa sangat berbeda.

DevSecOps membutuhkan pemahaman security di dalam proses pengembangan software. Praktisinya perlu memahami development workflow, CI/CD pipeline, cloud configuration, automated testing dan cara developer bekerja.

Supply chain security menambah lapisan lain. Work role baru NICE dari NIST mencakup identifikasi, asesmen dan mitigasi risiko cybersecurity sepanjang rantai pasok.

Bagi pengembangan talenta, konsekuensinya cukup jelas. Pelatihan cybersecurity perlu semakin dekat dengan sistem dan proses yang nantinya akan dilindungi peserta.

Peserta application security perlu memahami bagaimana software dirakit. Talenta cloud security perlu berlatih dengan konfigurasi dan deployment. Sementara orang yang mempelajari supply chain risk perlu melihat bagaimana dependency masuk dan bergerak di dalam organisasi.

Bangun, Temukan Masalahnya, Perbaiki

Area ini cocok untuk pembelajaran praktis karena kemampuan yang dibutuhkan sulit dibangun hanya dengan menghafal konsep.

Peserta bisa diberikan application pipeline yang memiliki dependency tidak aman, kemudian diminta menemukan masalah, memperbaiki proses dan menguji apakah kontrolnya bekerja. Kesalahan konfigurasi cloud bisa dimasukkan di tengah deployment untuk melihat apakah peserta mampu menangkapnya sebelum masuk production.

Dengan begitu, latihan menguji kemampuan mengambil keputusan saat sebuah sistem sedang dibangun.

Pendekatan tersebut sejalan dengan pembelajaran di ITSEC Cyber & AI Academy, tempat lingkungan hands-on dapat membantu peserta menghubungkan pengetahuan cybersecurity dengan sistem, workflow dan keputusan keamanan yang akan ditemui di dunia kerja.

Cybersecurity tetap membutuhkan orang yang mengawasi apa yang masuk melalui pintu. Namun semakin banyak pula yang perlu berada lebih dekat dengan lantai produksinya.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: ENISA: European Cybersecurity Skills Framework, diperbarui 7 September 2026 · ENISA: European Cybersecurity Skills Conference 2026 · NIST NICE Framework Components v2.2.0

Share this post

You may also like

Is Using a VPN Really Safe? Here’s the Reality Check.
Cybersecurity

Is Using a VPN Really Safe? Here’s the Reality Check.

INTRODUCTION Today, almost everything we do happens online, from working and studying to shopping and banking. While the internet makes life easier, it also comes with certain risks, especially when it comes to privacy and data security. Many people connect to public Wi-Fi in places like cafés, airports, or hotels without realizing that these networks may not always be secure. In some cases, attackers can monitor or intercept data that travels through these connections. This is where VPN apps become useful. A VPN app helps create a safer internet connection by protecting your data and hiding your online identity. Even if you are using an open network, a VPN can help keep your activity more private. This article will explain what a VPN app is, how it works, and why it has become an important tool for safer internet use. Source: pr.norton.com [https://pr.norton.com/blog/privacy/what-is-a-vpn?utm_], security.org [https://www.security.org/vpn/?utm_], fortinet.com [https://www.fortinet.com/resources/cyberglossary/vpn-wifi?utm_] WHAT IS A VPN APP? A VPN app is a tool that helps protect your internet connection and online activity. VPN stands for Virtual Private Network.

ITSEC AsiaITSEC Asia
|
Mar 13, 2026 6 minutes read
AI Agent Mengubah Skill yang Dibutuhkan Tim Cybersecurity
Cybersecurity

AI Agent Mengubah Skill yang Dibutuhkan Tim Cybersecurity

NIST sedang membangun AI agent untuk salah satu sumber data cybersecurity publik yang banyak digunakan. Pada 17 September, Information Technology Laboratory NIST mempresentasikan pengembangan agentic workflow untuk membantu proses enrichment informasi vulnerability di National Vulnerability Database. NIST menyebut pekerjaan ini sebagai respons terhadap jumlah dan kompleksitas vulnerability yang terus meningkat. Presentasinya membahas architecture, masalah yang ditemukan selama implementation serta hasil awal penggunaan sistem tersebut. Proyek tersebut menunjukkan perubahan yang lebih luas. AI mulai bergerak dari menghasilkan informasi menuju menjalankan serangkaian pekerjaan. NIST menggambarkan AI agent sebagai sistem yang dapat melakukan tindakan secara otonom serta berinteraksi dengan sistem eksternal dan data internal. Bagi profesional cybersecurity, ada lapisan kemampuan baru yang perlu dipelajari. SECURITY HARUS MENGIKUTI TINDAKANNYA Aplikasi AI biasa menerima prompt lalu menghasilkan jawaban. Agent dapat memiliki akses ke tool, data dan permission yang membuatnya mampu melanjutkan pekerjaan sendiri. Pertanyaan security ikut berubah. * Sistem apa saja yang bisa diakses agent? * Tindakan apa yang dapat dilakukan tanpa approval? * Identity dan permission apa yang digunakan? * Bagaimana sensitive context disimpan antar task? * Bisakah

ITSEC AsiaITSEC Asia
|
Sep 18, 2026 3 minutes read
This is Why You Should Automate Your Cybersecurity
Cybersecurity

This is Why You Should Automate Your Cybersecurity

APAKAH ANDA PERLU MENGOTOMATISKAN OPERASI CYBERSECURITY ANDA? Jawabannya kemungkinan “ya” dan setiap kali saya bertanya kepada siapa pun tentang otomatisasi, mereka menyatakan bahwa otomatisasi tidak diragukan lagi akan meningkatkan keseluruhan fondasi cybersecurity jika diterapkan dengan benar dalam organisasi mereka. Mereka mengatakan “jika” karena organisasi yang saya ajak bicara tidak banyak yang telah menerapkan otomatisasi ke dalam operasi mereka, bahkan jika mereka sudah berniat melakukannya. Biasanya mereka beralasan karena terlalu sibuk untuk berhenti dan mempelajari caranya. Berikut kira-kira merupakan alasan yang paling kuat untuk melakukan otomatisasi... Kita hidup di dunia dimana meluncurkan serangan cyber pada suatu organisasi jauh lebih murah dibandingkan mempertahankan organisasi. Yang memperburuk masalah adalah, lanskap ancaman yang semakin sulit untuk ditutup. Anda memiliki ancaman yang berlipat ganda secara eksponensial dimana musuh semakin unggul setiap hari dan alat keamanan Anda memperingatkan Anda tanpa henti. Ketahanan bisnis adalah tujuan akhir dari setiap operasi cybersecurity dan satu-satunya cara untuk meningkatkan ketahanan umum organisasi Anda yaitu dengan meningkatkan efisiensi Anda secara menyeluruh saat melindunginya. Peran CSOC modern antara lain untuk menerjemahkan ketahanan menjadi kekuatan pada

ITSEC AsiaITSEC Asia
|
Jul 20, 2023 3 minutes read

Receive weekly
updates on new posts

Subscribe