Memuat lowongan

Menyiapkan informasi terbaru...

Head of IT Security

PT Hubexo Asia Indonesia Jakarta Selatan, DKI Jakarta

Deskripsi pekerjaan

Hubexo adalah perusahaan teknologi konstruksi dan data global yang menyediakan wawasan serta perangkat lunak untuk membantu industri konstruksi bekerja lebih cerdas dan efisien. Saat ini, perusahaan sedang menjalani transformasi menuju model operasi yang terpadu dan membutuhkan pemimpin keamanan IT yang berpengalaman untuk mengelola agenda keamanan, operasional IT, dan kepatuhan. Sebagai Head of IT Security, Anda akan memegang kendali penuh atas postur keamanan perusahaan, mulai dari operasional IT harian, manajemen identitas, respons insiden, risiko pihak ketiga, hingga pengujian penetrasi (penetration testing). Peran ini bersifat hands-on di mana Anda akan menetapkan strategi keamanan, memimpin program utama, serta bekerja sama dengan pemangku kepentingan senior. Anda juga berperan krusial dalam memastikan platform baru, integrasi, solusi SaaS, dan vendor pihak ketiga diperkenalkan dan dinilai secara aman sesuai dengan standar kepatuhan.

Tanggung jawab: Memimpin strategi dan peta jalan keamanan perusahaan; Mengelola operasional IT harian dan manajemen identitas; Menangani respons insiden keamanan dan pengujian penetrasi; Memastikan kepatuhan terhadap standar keamanan dan audit; Menilai keamanan platform, integrasi, dan vendor baru; Berkomunikasi dengan pemangku kepentingan non-teknis mengenai risiko keamanan.

Kualifikasi: Pengalaman minimal 8 tahun di bidang keamanan IT atau operasional IT, termasuk minimal 3 tahun memimpin fungsi keamanan atau IT; Pengalaman terbukti dalam memberikan sertifikasi ISO 27001 dan/atau atestasi SOC 2, termasuk mengelola audit eksternal; Pengalaman praktis dengan platform otomatisasi kepatuhan seperti Vanta, Drata, atau Secureframe; Pengalaman memimpin insiden keamanan dari identifikasi hingga resolusi; Pengalaman dalam menetapkan dan mengelola proses penilaian keamanan vendor atau pihak ketiga; Pengalaman dalam mengelola pengujian penetrasi dan mendorong perbaikan dengan tim engineering; Pengalaman mengelola penyedia SOC atau MDR pihak ketiga; Pengetahuan mendalam tentang Microsoft 365, keamanan Entra ID, manajemen endpoint, dan lingkungan cloud (AWS atau Azure); Keterampilan komunikasi dan manajemen pemangku kepentingan yang kuat.

Tanggung jawab

  • Memimpin strategi dan peta jalan keamanan perusahaan
  • Mengelola operasional IT harian dan manajemen identitas
  • Menangani respons insiden keamanan dan pengujian penetrasi
  • Memastikan kepatuhan terhadap standar keamanan dan audit
  • Menilai keamanan platform, integrasi, dan vendor baru
  • Berkomunikasi dengan pemangku kepentingan non-teknis mengenai risiko keamanan

Kualifikasi

  • Pengalaman minimal 8 tahun di bidang keamanan IT atau operasional IT, termasuk minimal 3 tahun memimpin fungsi keamanan atau IT
  • Pengalaman terbukti dalam memberikan sertifikasi ISO 27001 dan/atau atestasi SOC 2, termasuk mengelola audit eksternal
  • Pengalaman praktis dengan platform otomatisasi kepatuhan seperti Vanta, Drata, atau Secureframe
  • Pengalaman memimpin insiden keamanan dari identifikasi hingga resolusi
  • Pengalaman dalam menetapkan dan mengelola proses penilaian keamanan vendor atau pihak ketiga
  • Pengalaman dalam mengelola pengujian penetrasi dan mendorong perbaikan dengan tim engineering
  • Pengalaman mengelola penyedia SOC atau MDR pihak ketiga
  • Pengetahuan mendalam tentang Microsoft 365, keamanan Entra ID, manajemen endpoint, dan lingkungan cloud (AWS atau Azure)
  • Keterampilan komunikasi dan manajemen pemangku kepentingan yang kuat

Informasi lowongan

Tipe pekerjaan
Full-time
Gaji
Negosiasi

Cara melamar

Lowongan aktif terkait

Lihat lowongan kerja terbaru lainnya