Security Operation Analyst L2

Xapiens Teknologi Indonesia

Tangerang Selatan

On-site

IDR 150,000,000 - 350,000,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

CEH
CySA+
GCIH
GCIA
BTL1

Job summary

Xapiens Teknologi Indonesia membuka peluang untuk peran SOC di tim keamanan siber. Kandidat akan menjadi perpanjangan tangan SOC di sisi klien, menangani eskalasi insiden dari L1 hingga tuntas, melakukan vulnerability assessment, serta mendukung audit kepatuhan sesuai scope SOC.

Posisi ini menuntut pengalaman 3+ tahun di SOC/blue team, kemampuan komunikasi teknis ke audiens non-teknis, serta kesiapan onsite dan shift/on-call. Sertifikasi seperti CEH, CySA+, GCIH, GCIA adalah nilai tambah.

Qualifications

  • Minimum 3 tahun pengalaman di SOC/blue team.
  • Minimal 1 tahun sebagai L2 atau incident responder.
  • Kemampuan triase log, analisis artefak, dan penyusunan timeline.
  • Pengalaman kerja dengan SIEM dan investigasi forensik dasar.

Responsibilities

  • Tangani eskalasi insiden dari L1 hingga tuntas, termasuk validasi dan rekomendasi remediasi.
  • Jalankan siklus vulnerability assessment serta dukung audit compliance terkait SOC.
  • Produksi threat intelligence relevan untuk sektor telekomunikasi dan laporkan ke stakeholder.
  • Jelas dan terperinci dalam dokumentasi & pelaporan (daily/weekly/monthly).
  • Bersedia on-site dan bekerja dalam pola shift/on-call.

Skills

SOC/blue team
L2 incident responder
Network security
SIEM (ELK, Wazuh)
Threat intelligence
Incident response
CTI mapping to MITRE ATT&CK
OSINT/MISP usage

Tools

ELK/Wazuh SIEM
Nessus/OpenVAS/Qualys
MISP/OSINT
Linux/Windows hardening

Job description

Bertindak sebagai perpanjangan tangan SOC di sisi client:

Menangani eskalasi insiden dari L1 sampai tuntas (validasi, investigasi, containment, rekomendasi remediasi), sekaligus menjadi SOC Representative yang menjembatani komunikasi teknis dan pelaporan ke stakeholder client. Di luar incident response, menjalankan siklus vulnerability assessment, mendukung pemenuhan audit compliance sesuai scope layanan SOC, serta memproduksi dan mengoperasionalkan threat intelligence yang relevan dengan sektor telekomunikasi.

Non-teknis:

Komunikasi dan presentasi yang baik — sanggup menjelaskan temuan teknis ke audiens non-teknis client Disiplin dokumentasi dan pelaporan (daily/weekly/monthly report, incident ticket) Siap ditempatkan onsite dan bekerja dalam pola shift/on-call Sertifikasi yang relevan sebagai nilai tambah: CEH, CySA+, GCIH, GCIA, BTL1, atau setara

Teknis
  • Pengalaman 3+ tahun di SOC/blue team, minimal 1 tahun sebagai L2 atau incident responder
  • Network security: TCP/IP, routing/switching, firewall, IDS/IPS, proxy, VPN, DNS; familiar dengan trafik dan protokol khas telco (GTP, SS7/Diameter, RADIUS/AAA, BGP) menjadi nilai tambah kuat
  • System security: hardening dan investigasi Linux/Windows Server, Active Directory, log OS dan aplikasi, container/virtualisasi
  • SIEM (ELK, Wazuh, atau setara) — mampu triase alert, menulis query korelasi, dan tuning rule
  • Incident response: triage, log & artifact analysis, dasar forensik host/network, penyusunan timeline dan post-incident report Vulnerability assessment: Nessus/OpenVAS/Qualys, interpretasi CVSS, penentuan prioritas remediasi berbasis risiko, verifikasi patch
  • CTI: pemetaan ke MITRE ATT&CK, pengolahan IoC/TTP, pemanfaatan MISP/OSINT, produksi intel report yang actionable
Compliance & Proses:

Memahami ISO 27001, POJK/PP terkait perlindungan data, dan regulasi sektor telekomunikasi (Kominfo/Komdigi) Mampu menyiapkan evidence audit, dokumentasi kontrol, dan tracking temuan sesuai scope SOC

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SOC Analyst L2
SOC Analyst L2

Lintasarta • Jakarta Pusat

On-site
IDR 210,000,000 - 320,000,000
SOC Analyst II: Incident Response & Threat Intel
SOC Analyst II: Incident Response & Threat Intel

Xapiens Teknologi Indonesia • Tangerang Selatan

On-site
IDR 150,000,000 - 350,000,000
CEH
CySA+
GCIH
+2
Security Operation Center Analyst L1...
Security Operation Center Analyst L1...

Juke Solutions (PT Juke Solusi Teknologi) • Jakarta Pusat

On-site
IDR 80,000,000 - 140,000,000
SOC L2 Analyst - Cybersecurity Technology Consulting
SOC L2 Analyst - Cybersecurity Technology Consulting

Ernst & Young Advisory Services Sdn Bhd • Daerah Khusus Ibukota Jakarta

On-site
IDR 180,000,000 - 240,000,000
SOC L1 Analyst - Cybersecurity Technology Consulting
SOC L1 Analyst - Cybersecurity Technology Consulting

Ernst & Young Advisory Services Sdn Bhd • Daerah Khusus Ibukota Jakarta

On-site
IDR 12,000,000 - 15,000,000
NETWORK SECURITY ENGINEER
NETWORK SECURITY ENGINEER

PT Focus Solusi Infotama • Jakarta Pusat

On-site
IDR 150,000,000 - 230,000,000
TC - SOC Cybersecurity Consultant Manager
TC - SOC Cybersecurity Consultant Manager

Ernst & Young Advisory Services Sdn Bhd • Daerah Khusus Ibukota Jakarta

On-site
IDR 1,005,361,000 - 1,508,043,000
IT Security Operations Center (SOC)
IT Security Operations Center (SOC)

PT. Metrodata Electronics Tbk. • Jakarta Barat

On-site
IDR 89,280,000 - 111,600,000
SOC Engineer L1
SOC Engineer L1

White Glove Hiring • Jakarta Selatan

On-site
IDR 167,400,000 - 279,000,000
Detection Engineer
Detection Engineer

Lintasarta • Jakarta Pusat

On-site
IDR 240,000,000 - 480,000,000