Talenta Cybersecurity Perlu Mengerti Bagaimana Sistem Dibangun
Tim security tidak mungkin memeriksa setiap produk yang sudah jadi di pintu keluar. Semakin banyak profesional cyber perlu memahami apa yang terjadi sejak proses pembuatannya.

Karier cybersecurity selama ini sering dibayangkan dari sisi pertahanan: memonitor sistem, mendeteksi aktivitas mencurigakan, menginvestigasi insiden lalu memperbaiki vulnerability.
Pekerjaan tersebut tetap dibutuhkan. Namun security semakin bergerak ke tahap yang lebih awal.
ENISA sedang memperbarui European Cybersecurity Skills Framework agar peran cybersecurity semakin selaras dengan secure digital product lifecycle, teknologi seperti AI dan perkembangan regulasi. Framework tersebut memetakan pekerjaan cybersecurity ke dalam 12 profil profesional lengkap dengan tanggung jawab, pengetahuan dan kompetensi yang dibutuhkan.
NIST juga membuat perubahan yang menarik. NICE Framework Components versi 2.2.0 menambahkan Cybersecurity Supply Chain Risk Management sebagai work role serta DevSecOps sebagai competency area.
Perubahan itu menunjukkan cybersecurity semakin dekat dengan proses membangun teknologi.
Security Mulai Masuk ke Proses Produksi
Layanan digital modern jarang dibuat dari satu kumpulan kode yang seluruhnya dibangun sendiri. Sistem bisa menggunakan cloud infrastructure, open-source package, API, layanan eksternal, development pipeline otomatis dan software dari berbagai pihak.
Setiap dependency membawa keputusan keamanan baru.
Karena itu, talenta cybersecurity semakin perlu memahami pertanyaan seperti:
- Dari mana software dependency berasal dan bagaimana memverifikasinya?
- Bagaimana credential dan secret dikelola selama development?
- Bisakah security testing masuk langsung ke development pipeline?
- Apa yang dilakukan ketika komponen pihak ketiga memiliki vulnerability?
- Siapa yang menangani risiko ketika satu layanan menggunakan banyak supplier?
Pertanyaan tersebut berada di antara security, software engineering, cloud operations dan risk management. Nama departemen ternyata tidak terlalu berpengaruh terhadap cara vulnerability bekerja.
DevSecOps Mengubah Bentuk Skill Cybersecurity
SOC analyst dan praktisi DevSecOps sama-sama bekerja di bidang cybersecurity tetapi aktivitas sehari-harinya bisa sangat berbeda.
DevSecOps membutuhkan pemahaman security di dalam proses pengembangan software. Praktisinya perlu memahami development workflow, CI/CD pipeline, cloud configuration, automated testing dan cara developer bekerja.
Supply chain security menambah lapisan lain. Work role baru NICE dari NIST mencakup identifikasi, asesmen dan mitigasi risiko cybersecurity sepanjang rantai pasok.
Bagi pengembangan talenta, konsekuensinya cukup jelas. Pelatihan cybersecurity perlu semakin dekat dengan sistem dan proses yang nantinya akan dilindungi peserta.
Peserta application security perlu memahami bagaimana software dirakit. Talenta cloud security perlu berlatih dengan konfigurasi dan deployment. Sementara orang yang mempelajari supply chain risk perlu melihat bagaimana dependency masuk dan bergerak di dalam organisasi.
Bangun, Temukan Masalahnya, Perbaiki
Area ini cocok untuk pembelajaran praktis karena kemampuan yang dibutuhkan sulit dibangun hanya dengan menghafal konsep.
Peserta bisa diberikan application pipeline yang memiliki dependency tidak aman, kemudian diminta menemukan masalah, memperbaiki proses dan menguji apakah kontrolnya bekerja. Kesalahan konfigurasi cloud bisa dimasukkan di tengah deployment untuk melihat apakah peserta mampu menangkapnya sebelum masuk production.
Dengan begitu, latihan menguji kemampuan mengambil keputusan saat sebuah sistem sedang dibangun.
Pendekatan tersebut sejalan dengan pembelajaran di ITSEC Cyber & AI Academy, tempat lingkungan hands-on dapat membantu peserta menghubungkan pengetahuan cybersecurity dengan sistem, workflow dan keputusan keamanan yang akan ditemui di dunia kerja.
Cybersecurity tetap membutuhkan orang yang mengawasi apa yang masuk melalui pintu. Namun semakin banyak pula yang perlu berada lebih dekat dengan lantai produksinya.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: ENISA: European Cybersecurity Skills Framework, diperbarui 7 September 2026 · ENISA: European Cybersecurity Skills Conference 2026 · NIST NICE Framework Components v2.2.0
.png)


