IT Infrastructure Security Operations Department Head

PT Bank Syariah Nasional

Full Time Jakarta S1, S2 Min. 10 Tahun Tutup 2 hari lagi

Diperbarui 1 jam yang lalu

Pesan Sponsor

Jurusan yang Dibutuhkan

Teknik Informatika Sistem Informasi Ilmu Komputer Teknik Komputer Manajemen Informatika Teknologi Informasi

Job Description

  1. Mengendalikan dan meminimalkan insiden keamanan siber yang berdampak pada kerahasiaan, integritas, dan ketersediaan informasi perusahaan.
  2. Melaksanakan program dan inisiatif strategis keamanan informasi yang selaras dengan peta jalan transformasi dan target perusahaan.
  3. Memastikan seluruh permintaan layanan dan permasalahan terkait IT Security ditangani secara tepat waktu, efektif, dan sesuai standar keamanan.
  4. Memimpin inisiasi, perancangan, pembangunan, dan pengelolaan platform & solusi IT Security untuk melindungi infrastruktur TI (termasuk on-premise & cloud data center, kantor pusat, dan kantor cabang) terutama pada area security operation center, network security, dan endpoint security. Daftar cakupan pekerjaan diantaranya:
    • Memimpin riset dan analisis untuk platform & solusi IT Security yang akan diimplementasikan berdasarkan referensi dari regulasi yang berlaku dan standar industri, serta hasil identifikasi risiko siber.
    • Memimpin penyusunan dokumen proposal anggaran untuk platform & solusi IT Security.
    • Memimpin pelaksanaan Request for Information (RFI) kepada stakeholders seperti principal teknologi platform & solusi IT Security.
    • Memimpin pelaksanaan Proof of Concept (PoC) kepada stakeholders seperti principal teknologi platform & solusi IT Security.
    • Memimpin penyusunan dokumen Studi Kelayakan/Feasibility Study (FS) & Kerangka Acuan Kerja/Term of Reference (ToR) yang diperlukan dalam pengadaan platform & solusi IT Security.
    • Memastikan anggota tim melakukan pendampingan selama proses pengadaan platform & solusi IT Security.
    • Memastikan anggota tim melakukan implementasi awal platform & solusi IT Security tepat waktu sesuai ruang lingkup berdasarkan timeline pekerjaan yang telah disusun.
    • Memastikan anggota tim melaksanakan kegiatan operasional dan pemeliharaan platform & solusi IT Security, termasuk memastikan tersedianya laporan rutin dan monitoring serta investigasi awal dalam hal ditemukan anomali atau indikasi insiden keamanan siber.
    • Memimpin penyusunan dan penginian dokumen Standard Operating Procedure (SOP) untuk platform & solusi IT Security, serta memastikan kesesuaiannya dengan regulasi dan ketentuan internal yang berlaku.
    • Memastikan pendampingan oleh anggota tim kepada fungsi terkait untuk menerapkan praktik IT Security sejak tahap awal pengembangan aplikasi (Security by Design) dalam bentuk memberikan rekomendasi lisan dan tertulis.
    • Melakukan pendampingan dan menjadi narasumber pada proses audit internal maupun eksternal terkait IT Security.
  5. Memastikan pendampingan oleh anggota tim kepada fungsi terkait untuk menerapkan praktik IT Security sejak tahap awal pengembangan aplikasi (Security by Design) dalam bentuk memberikan rekomendasi lisan dan tertulis.
  6. Melakukan pendampingan dan menjadi narasumber pada proses audit internal maupun eksternal terkait IT Security.

Requirements

  1. Pendidikan minimum S1 di jurusan yang terkait Teknologi Informasi, seperti Teknik Informatika, Sistem Informasi, Ilmu Komputer, Teknik Komputer, Manajemen Informatika, dan lainnya (S2 menjadi nilai tambah).
  2. Memiliki pengalaman kerja di bidang IT Infrastructure/IT Security minimum 10 (sepuluh) tahun.
  3. Memiliki pengalaman manajerial dalam memimpin fungsi Security Operation Center, Network Security, dan Endpoint Security minimum 5 (lima) tahun (pengalaman di Bank diutamakan).
  4. Menguasai implementasi kontrol keamanan IT Security diantaranya sebagai berikut:
    • Arsitektur keamanan infrastruktur TI perbankan, termasuk lingkungan data center (on premise/cloud/hybrid), kantor pusat, dan kantor cabang.
    • Cybersecurity Management, termasuk pengelolaan Security Operation Center (SOC), Security Information & Event Management (SIEM), attack surface management, brand protection, cyber threat intelligence, dan penanganan insiden siber.
    • Network Security termasuk pengelolaan network microsegmentation, access control, email security dan perimeter security.
    • Endpoint Security, termasuk pengelolaan anti malware, endpoint detection & response, endpoint data loss prevention (DLP), endpoint encryption, endpoint hardening & patch management, dan Hardware Security Module (HSM).
  5. Memahami ketentuan regulator Bank dan best practice terkait implementasi keamanan siber seperti diantaranya ISO 27001, NIST Cyber Security Framework, PCI-DSS, & CIS Controls.
  6. Memiliki kemampuan menjaga kerahasiaan Bank, komunikasi aktif dalam Bahasa Inggris, analisis, problem solving, project management, dan kerja sama tim yang baik, serta memiliki kemauan untuk terus mengikuti perkembangan teknologi.
  7. Diutamakan memiliki sertifikasi aktif di bidang IT Security seperti diantaranya: CISSP, CISM, CCSP, GSOM, CCOA, ISO 27001 Lead Auditor.
  8. Lebih diutamakan bagi yang terlibat aktif dalam komunitas profesional untuk cybersecurity.
  9. Tidak boleh memiliki hubungan keluarga dengan manajemen Bank Syariah Nasional dan/atau Pegawai sesuai dengan peraturan internal Bank yang berlaku
Pesan Sponsor

Cara Melamar