Logo
Managed Security Services

Security Analyst

-


Job Description:

  • Menyelidiki peringatan yang diteruskan dari L1 serta mengevaluasi dampak, cakupan, dan akar penyebab ancaman.
  • Membimbing dan melatih tim L1 dalam menyelidiki serta menganalisis insiden keamanan menggunakan alat SIEM dan XDR sesuai kebutuhan.
  • Memberikan dukungan respons insiden secara tepat waktu melalui koordinasi dengan tim TI dan unit bisnis.
  • Melakukan analisis intelijen ancaman dan mengkorelasikan IOC/TTP eksternal.
  • Merancang dan menerapkan strategi untuk menahan ancaman serta memulai upaya pemulihan melalui koordinasi dengan tim terkait.
  • Meninjau dan menyempurnakan aturan deteksi, logika korelasi, pedoman tanggapan, dan prosedur tanggapan insiden untuk menjaga relevansi dan efektivitas.
  • Melakukan perburuan ancaman secara berkelanjutan sebagai kegiatan proaktif terhadap ancaman siber yang muncul dalam alat SIEM yang ada.
  • Membuat dan memelihara SOP & dokumentasi tanggapan.
  • Memelihara dan memperbarui kalender manajemen perubahan dan pelacakan insiden.
  • Memelihara dokumentasi perburuan terperinci, temuan, dan rekomendasi untuk remediasi dan pencegahan.
  • Membuat dan memelihara konten deteksi yang selaras dengan MITRE ATT&CK dan kerangka kerja ancaman lainnya.

Requirement:

  • Lulusan D3, D4, atau S1.
  • Pengalaman kerja 3–5 tahun sebagai Analis Keamanan Tingkat 1.
  • Pemahaman mendalam tentang keamanan jaringan dan endpoint.
  • Pengalaman praktis dengan SIEM (Splunk, Sentinel, QRadar, Elastic), XDR, dan berbagai alat (misalnya Cortex, Microsoft Defender, TM-Vision1, CrowdStrike, SentinelOne).
  • Pengetahuan tentang intelijen ancaman, IOC, dan kerangka kerja MITRE ATT&CK.
  • Pemahaman tentang siklus hidup respons insiden.
  • Keterampilan dalam metode penilaian kerentanan.
  • Keterampilan analitis dan investigasi tingkat menengah.
  • Kemampuan untuk mengorelasikan data dari berbagai sumber.
  • Keterampilan dokumentasi dan pelaporan yang jelas.
  • Komunikasi yang efektif dengan tim teknis dan nonteknis.
  • Penanganan insiden di bawah tekanan.
  • Memiliki satu atau beberapa sertifikasi berikut akan menjadi nilai tambah: Blue Team Level 1 (BTL1) oleh Security Blue Team, CIHE, ECIH, CHFI, BTL2, eJPT, eWPT, CEH, eCTHP, CompTIA Cybersecurity Analyst (CySA+), MS-200
Apply Now