Security Operations Center L3 dibutuhkan oleh Protergo untuk wilayah Jakarta.
Posisi yang Dibuka: Security Operations Center L3
Perusahaan: Protergo
Lokasi: Jakarta, Daerah Khusus Ibukota Jakarta
Protergo, perusahaan keamanan siber terkemuka di Indonesia yang mengkhususkan diri dalam layanan Blue Team (Pertahanan) dan Red Team (Serangan), sedang mencari individu berbakat untuk bergabung dengan tim kami di Jakarta.
Deskripsi Pekerjaan
Sebagai Security Operations Center (SOC) L3, Anda akan bertanggung jawab penuh atas penanganan insiden keamanan tingkat lanjut. Ini mencakup investigasi mendalam, penahanan, pemberantasan, dan pemulihan insiden yang dieskalasi dari tim L2. Anda juga akan melakukan analisis ancaman tingkat lanjut dan investigasi forensik untuk mengidentifikasi akar penyebab dan vektor serangan dalam insiden kritis.
Peran ini melibatkan pemberian pengawasan teknis atas keseluruhan operasional SOC, memastikan proses pemantauan, investigasi, dan respons berjalan sesuai standar operasional yang ditetapkan. Anda akan memberikan panduan teknis, validasi investigasi, dan rekomendasi strategis kepada analis L1 dan L2 dalam menangani ancaman siber. Selain itu, Anda akan berkolaborasi dengan pemangku kepentingan internal dan eksternal, termasuk tim Kepatuhan, Hukum, dan Manajemen, dalam menangani insiden keamanan besar dan menyiapkan laporan forensik. Pengembangan strategi peningkatan keamanan, optimalisasi kapabilitas deteksi ancaman, serta peningkatan berkelanjutan pada proses operasional SOC juga menjadi bagian penting dari tugas Anda.
Tanggung Jawab Utama
- Menangani insiden yang dieskalasi dari L2 dengan melakukan investigasi mendalam terhadap ancaman keamanan tingkat lanjut.
- Memastikan aktivitas penahanan, pemberantasan, dan pemulihan dilakukan secara efektif untuk meminimalkan dampak insiden keamanan pada operasi bisnis.
- Memvalidasi Indikator Kompromi (IoC), teknik serangan, dan pola aktivitas penyerang.
- Melakukan analisis forensik pada sistem atau endpoint yang terkompromi untuk mengumpulkan, mengamankan, dan menganalisis bukti digital.
- Mengidentifikasi akar penyebab, vektor serangan, dan linimasa insiden untuk mendukung investigasi lebih lanjut.
- Menyiapkan laporan forensik dan memberikan rekomendasi perbaikan pasca-insiden berdasarkan temuan investigasi.
- Memberikan pengawasan teknis pada operasional SOC harian dan memastikan semua peringatan kritis diselidiki dan ditangani dengan benar.
- Meninjau alarm persisten, investigasi analis, dan efektivitas proses respons insiden.
- Mengidentifikasi kesenjangan operasional dan masalah berulang, serta memberikan rekomendasi untuk meningkatkan proses SOC dan efisiensi operasional.
- Mengembangkan strategi deteksi dan mitigasi ancaman berdasarkan intelijen ancaman dan temuan dari investigasi insiden sebelumnya.
- Memberikan rekomendasi untuk pengembangan kasus penggunaan SIEM, penyetelan peringatan, dan peningkatan kontrol keamanan organisasi.
- Mempromosikan implementasi praktik terbaik keamanan untuk memperkuat ketahanan siber organisasi.
- Berkordinasi dengan pemangku kepentingan internal, manajemen, dan tim eksternal dalam menangani insiden keamanan kritis.
- Memastikan dokumentasi insiden, Analisis Akar Penyebab (RCA), temuan forensik, dan laporan teknis lengkap dan akurat.
- Memberikan arahan teknis dan umpan balik kepada analis L1 dan L2 untuk meningkatkan kualitas investigasi keamanan dan respons insiden.
Kirim lamaran langsung ke penyedia lowongan.