IT Infrastructure Security Operations Department Head
Full Time
Jakarta
S1, S2
Min. 10 Tahun
Tutup 2 hari lagi
Diperbarui 1 jam yang lalu
Jurusan yang Dibutuhkan
Teknik Informatika
Sistem Informasi
Ilmu Komputer
Teknik Komputer
Manajemen Informatika
Teknologi Informasi
Job Description
- Mengendalikan dan meminimalkan insiden keamanan siber yang berdampak pada kerahasiaan, integritas, dan ketersediaan informasi perusahaan.
- Melaksanakan program dan inisiatif strategis keamanan informasi yang selaras dengan peta jalan transformasi dan target perusahaan.
- Memastikan seluruh permintaan layanan dan permasalahan terkait IT Security ditangani secara tepat waktu, efektif, dan sesuai standar keamanan.
- Memimpin inisiasi, perancangan, pembangunan, dan pengelolaan platform & solusi IT Security untuk melindungi infrastruktur TI (termasuk on-premise & cloud data center, kantor pusat, dan kantor cabang) terutama pada area security operation center, network security, dan endpoint security. Daftar cakupan pekerjaan diantaranya:
- Memimpin riset dan analisis untuk platform & solusi IT Security yang akan diimplementasikan berdasarkan referensi dari regulasi yang berlaku dan standar industri, serta hasil identifikasi risiko siber.
- Memimpin penyusunan dokumen proposal anggaran untuk platform & solusi IT Security.
- Memimpin pelaksanaan Request for Information (RFI) kepada stakeholders seperti principal teknologi platform & solusi IT Security.
- Memimpin pelaksanaan Proof of Concept (PoC) kepada stakeholders seperti principal teknologi platform & solusi IT Security.
- Memimpin penyusunan dokumen Studi Kelayakan/Feasibility Study (FS) & Kerangka Acuan Kerja/Term of Reference (ToR) yang diperlukan dalam pengadaan platform & solusi IT Security.
- Memastikan anggota tim melakukan pendampingan selama proses pengadaan platform & solusi IT Security.
- Memastikan anggota tim melakukan implementasi awal platform & solusi IT Security tepat waktu sesuai ruang lingkup berdasarkan timeline pekerjaan yang telah disusun.
- Memastikan anggota tim melaksanakan kegiatan operasional dan pemeliharaan platform & solusi IT Security, termasuk memastikan tersedianya laporan rutin dan monitoring serta investigasi awal dalam hal ditemukan anomali atau indikasi insiden keamanan siber.
- Memimpin penyusunan dan penginian dokumen Standard Operating Procedure (SOP) untuk platform & solusi IT Security, serta memastikan kesesuaiannya dengan regulasi dan ketentuan internal yang berlaku.
- Memastikan pendampingan oleh anggota tim kepada fungsi terkait untuk menerapkan praktik IT Security sejak tahap awal pengembangan aplikasi (Security by Design) dalam bentuk memberikan rekomendasi lisan dan tertulis.
- Melakukan pendampingan dan menjadi narasumber pada proses audit internal maupun eksternal terkait IT Security.
- Memastikan pendampingan oleh anggota tim kepada fungsi terkait untuk menerapkan praktik IT Security sejak tahap awal pengembangan aplikasi (Security by Design) dalam bentuk memberikan rekomendasi lisan dan tertulis.
- Melakukan pendampingan dan menjadi narasumber pada proses audit internal maupun eksternal terkait IT Security.
Requirements
- Pendidikan minimum S1 di jurusan yang terkait Teknologi Informasi, seperti Teknik Informatika, Sistem Informasi, Ilmu Komputer, Teknik Komputer, Manajemen Informatika, dan lainnya (S2 menjadi nilai tambah).
- Memiliki pengalaman kerja di bidang IT Infrastructure/IT Security minimum 10 (sepuluh) tahun.
- Memiliki pengalaman manajerial dalam memimpin fungsi Security Operation Center, Network Security, dan Endpoint Security minimum 5 (lima) tahun (pengalaman di Bank diutamakan).
- Menguasai implementasi kontrol keamanan IT Security diantaranya sebagai berikut:
- Arsitektur keamanan infrastruktur TI perbankan, termasuk lingkungan data center (on premise/cloud/hybrid), kantor pusat, dan kantor cabang.
- Cybersecurity Management, termasuk pengelolaan Security Operation Center (SOC), Security Information & Event Management (SIEM), attack surface management, brand protection, cyber threat intelligence, dan penanganan insiden siber.
- Network Security termasuk pengelolaan network microsegmentation, access control, email security dan perimeter security.
- Endpoint Security, termasuk pengelolaan anti malware, endpoint detection & response, endpoint data loss prevention (DLP), endpoint encryption, endpoint hardening & patch management, dan Hardware Security Module (HSM).
- Memahami ketentuan regulator Bank dan best practice terkait implementasi keamanan siber seperti diantaranya ISO 27001, NIST Cyber Security Framework, PCI-DSS, & CIS Controls.
- Memiliki kemampuan menjaga kerahasiaan Bank, komunikasi aktif dalam Bahasa Inggris, analisis, problem solving, project management, dan kerja sama tim yang baik, serta memiliki kemauan untuk terus mengikuti perkembangan teknologi.
- Diutamakan memiliki sertifikasi aktif di bidang IT Security seperti diantaranya: CISSP, CISM, CCSP, GSOM, CCOA, ISO 27001 Lead Auditor.
- Lebih diutamakan bagi yang terlibat aktif dalam komunitas profesional untuk cybersecurity.
- Tidak boleh memiliki hubungan keluarga dengan manajemen Bank Syariah Nasional dan/atau Pegawai sesuai dengan peraturan internal Bank yang berlaku