Management System Audit

Be among the first applicants.
PT Sigma Cipta Caraka (Telkomsigma)
Tangerang Selatan
IDR 100,000,000 - 200,000,000
Be among the first applicants.
2 days ago
Job description

Tugas Utama

  1. Memastikan keamanan dan keandalan sistem informasi organisasi dengan melakukan audit internal terhadap kebijakan, prosedur, dan infrastruktur keamanan.
  2. Melakukan evaluasi terhadap kebijakan, prosedur, dan praktik keamanan informasi organisasi.
  3. Mengidentifikasi celah keamanan potensial dan memberikan rekomendasi untuk perbaikan.
  4. Memastikan implementasi kebijakan keamanan informasi sesuai dengan standar industri dan peraturan yang berlaku.
  5. Menilai dampak dari kerentanan yang ditemukan dan memberikan rekomendasi mitigasi.
  6. Melakukan pengujian keamanan teknis (penetration testing, vulnerability assessment) terhadap infrastruktur IT dan aplikasi.
  7. Menganalisis laporan hasil pengujian dan mengevaluasi efektivitas kontrol keamanan yang ada.
  8. Memeriksa kepatuhan organisasi terhadap kebijakan keamanan, standar, dan peraturan yang berlaku.
  9. Melakukan pemantauan terhadap kegiatan yang mencurigakan atau pelanggaran keamanan yang terindikasi pada saat melakukan kegiatan audit.
  10. Menyusun laporan audit yang jelas dan mendetail, termasuk temuan, risiko, dan rekomendasi perbaikan.
  11. Berkomunikasi secara efektif dengan manajemen senior dan unit bisnis terkait.

Persyaratan Minimum

  1. Pendidikan minimal IT, SI, atau sederajat, dengan pengalaman minimal 4 tahun
  2. Memiliki pemahaman terhadap IT Planning/Development/Operations Process.
  3. Memiliki pemahaman terhadap IT Audit / IT Security Framework (e.g. NIST, PCIDSS, SOC, ISO 27 series, ITIL, CISA, COBIT) hal ini menjadi keuntungan tambahan.
  4. Diharapkan memiliki sertifikasi profesional di bidang audit keamanan informasi e.g., Certified Information System Auditor (CISA), Certified in Risk and Information Systems Control (CRISC), IT Infrastructure Library (ITIL), Certified Information Systems Security Professional (CISSP).
  5. Memiliki pengalaman dalam melakukan pengujian keamanan teknis seperti penetration testing, vulnerability assessment, atau threat modeling.
  6. Memiliki pemahaman tentang arsitektur keamanan jaringan, firewall, sistem deteksi intrusi (IDS), dan sistem perlindungan terhadap malware.
  7. Memiliki pengalaman dalam memeriksa kepatuhan organisasi terhadap kebijakan keamanan, peraturan, dan standar industri yang berlaku (seperti GDPR, HIPAA, PCI DSS).
  8. Memiliki pengetahuan tentang cloud computing.
  9. Memiliki kemampuan untuk membuat keputusan (decision making).
  10. Memiliki kemampuan untuk membangun jejaring sosial (networking) untuk mendukung pekerjaan.
  11. Memiliki kemampuan komunikasi yang baik (communication skill) dan presentasi yang baik.
  12. Mampu untuk melakukan manajemen waktu dan bekerja dibawah tekanan.
  13. Memiliki kemampuan untuk bekerja secara mandiri dan dalam tim.
Get a free, confidential resume review.
Select file or drag and drop it
Avatar
Free online coaching
Improve your chances of getting that interview invitation!
Be the first to explore new Management System Audit jobs in Tangerang Selatan