-
Job Description:
- Menyelidiki peringatan yang diteruskan dari L1 serta mengevaluasi dampak, cakupan, dan akar penyebab ancaman.
- Membimbing dan melatih tim L1 dalam menyelidiki serta menganalisis insiden keamanan menggunakan alat SIEM dan XDR sesuai kebutuhan.
- Memberikan dukungan respons insiden secara tepat waktu melalui koordinasi dengan tim TI dan unit bisnis.
- Melakukan analisis intelijen ancaman dan mengkorelasikan IOC/TTP eksternal.
- Merancang dan menerapkan strategi untuk menahan ancaman serta memulai upaya pemulihan melalui koordinasi dengan tim terkait.
- Meninjau dan menyempurnakan aturan deteksi, logika korelasi, pedoman tanggapan, dan prosedur tanggapan insiden untuk menjaga relevansi dan efektivitas.
- Melakukan perburuan ancaman secara berkelanjutan sebagai kegiatan proaktif terhadap ancaman siber yang muncul dalam alat SIEM yang ada.
- Membuat dan memelihara SOP & dokumentasi tanggapan.
- Memelihara dan memperbarui kalender manajemen perubahan dan pelacakan insiden.
- Memelihara dokumentasi perburuan terperinci, temuan, dan rekomendasi untuk remediasi dan pencegahan.
- Membuat dan memelihara konten deteksi yang selaras dengan MITRE ATT&CK dan kerangka kerja ancaman lainnya.
Requirement:
- Lulusan D3, D4, atau S1.
- Pengalaman kerja 3–5 tahun sebagai Analis Keamanan Tingkat 1.
- Pemahaman mendalam tentang keamanan jaringan dan endpoint.
- Pengalaman praktis dengan SIEM (Splunk, Sentinel, QRadar, Elastic), XDR, dan berbagai alat (misalnya Cortex, Microsoft Defender, TM-Vision1, CrowdStrike, SentinelOne).
- Pengetahuan tentang intelijen ancaman, IOC, dan kerangka kerja MITRE ATT&CK.
- Pemahaman tentang siklus hidup respons insiden.
- Keterampilan dalam metode penilaian kerentanan.
- Keterampilan analitis dan investigasi tingkat menengah.
- Kemampuan untuk mengorelasikan data dari berbagai sumber.
- Keterampilan dokumentasi dan pelaporan yang jelas.
- Komunikasi yang efektif dengan tim teknis dan nonteknis.
- Penanganan insiden di bawah tekanan.
- Memiliki satu atau beberapa sertifikasi berikut akan menjadi nilai tambah: Blue Team Level 1 (BTL1) oleh Security Blue Team, CIHE, ECIH, CHFI, BTL2, eJPT, eWPT, CEH, eCTHP, CompTIA Cybersecurity Analyst (CySA+), MS-200
.png)