Deskripsi Lowongan
TPSA – Glints (Batam)
Lowongan kerja Kontraktor di Batam, Kepulauan Riau. Glints membuka kesempatan untuk posisi TPSA.
Tanggung Jawab Utama
- Mendukung proses penilaian keamanan pihak ketiga IT dan tinjauan kepatuhan peraturan, termasuk koordinasi dengan pemangku kepentingan terkait dari kantor Grup, pengguna bisnis, manajemen risiko teknologi, firma konsultan, dan pihak eksternal.
- Melakukan analisis, tinjauan, dan pemeriksaan kualitas atas hasil penilaian dan dokumentasi.
- Menginisiasi dan mengelola pembaruan penilaian keamanan pihak ketiga IT.
- Memastikan risiko yang teridentifikasi didefinisikan dengan jelas dan didokumentasikan dengan materi serta persetujuan yang sesuai.
- Melakukan tinjauan artefak yang diserahkan dan memastikan temuan diperbaiki tepat waktu, termasuk tindak lanjut dan pengingat.
- Memelihara dan memperbarui pelacak isu, termasuk mengkonsolidasikan dan melacak semua temuan yang sedang divalidasi, serta memberikan ringkasan/laporan bulanan kepada manajemen.
- Memberikan dukungan dan panduan harian (sebagai Ahli Materi Keamanan Informasi) untuk semua pertanyaan dari pemangku kepentingan terkait penilaian keamanan pihak ketiga IT atau topik terkait Keamanan Informasi & Tata Kelola.
- Membantu pelaporan mingguan, bulanan, dan triwulanan terkait penilaian keamanan pihak ketiga IT kepada manajemen.
- Mengelola postur keamanan untuk berbagai platform on-premise dan cloud, termasuk distribusi dan otomatisasi operasi patching keamanan.
- Memastikan perbaikan kerentanan dan risiko perangkat lunak akhir masa pakai (EOL) tepat waktu di semua sumber daya.
- Mendorong peningkatan berkelanjutan pada proses manajemen patch.
- Berkolaborasi dengan tim lintas fungsi untuk memastikan organisasi mempertahankan postur keamanan yang kuat dan tangguh.
- Melakukan penilaian keamanan dan prioritisasi, serta analisis manajemen deviasi selaras dengan intelijen ancaman, persyaratan kepatuhan, dan risiko bisnis.
- Memimpin dan menyampaikan berbagai inisiatif keamanan, termasuk manajemen proyek keamanan dari awal hingga akhir.
- Melaksanakan kemampuan otomatisasi keamanan di domain utama seperti patching keamanan & Manajemen Identitas dan Akses.
- Mengadopsi dan mengimplementasikan teknologi AI dan otomatisasi yang aman untuk meningkatkan operasi dan kontrol keamanan.
Kualifikasi
- Minimal 4+ tahun pengalaman kerja yang relevan.
- Minimal 2+ tahun pengalaman dalam peran audit IT, kepatuhan, dan/atau tata kelola.
- Memiliki keahlian dan pengetahuan mendalam tentang infrastruktur IT, komputasi awan (Cloud computing), dan terkait Keamanan Siber (Cybersecurity).
- Pengalaman menangani penilaian pihak ketiga.
- Kemampuan untuk melakukan analisis risiko dan prioritisasi.
- Pengalaman kerja dari industri keuangan, perusahaan teknologi besar, atau firma konsultan lebih disukai.
- Pengalaman dalam Manajemen Proyek merupakan nilai tambah.
- Memiliki sertifikasi terkait Keamanan Siber, Risiko, atau Cloud akan menjadi nilai tambah.
Kualifikasi
Tanggung Jawab
Benefit
Gaji:
Jenis Pekerjaan: Kontraktor
Batas Lamaran:
Kirim lamaran langsung ke penyedia lowongan.