Lowongan Kerja 2022 Job title: Senior IT Security Associate (Risk and Compliance)
Company: Tokopedia
Job description:
- Melakukan penilaian risiko keamanan dan penilaian risiko siber dan konsolidasi dengan tim lain untuk memastikan risiko diidentifikasi, kontrol ada (dapat dilakukan dan terukur), jika tidak ada kontrol dapat mengidentifikasi tindakan mitigasi atau tindakan remediasi
- Melacak dan memantau tindakan remediasi untuk memastikan semua dapat dicapai dalam waktu yang disepakati
- Mendiskusikan dan menjalin hubungan dengan pemilik risiko untuk memberikan pemahaman dan mendapatkan komitmen untuk tindakan mitigasi risiko / remediasi risiko
- Lakukan penilaian kedewasaan secara berkala dan sampaikan hasilnya kepada tim terkait sebagai bagian dari perbaikan berkelanjutan
- Mengusulkan kontrol keamanan yang relevan sebagai bagian dari mitigasi risiko yang mencakup pencegahan, deteksi, dan perbaikan
- Terus memberikan umpan balik terkait risiko keamanan kepada tim lain
- Pantau dan lacak semua pihak ketiga termasuk hasil penilaian risiko mereka dan status tindakan remediasi
- Membantu tim lain dalam meninjau apakah matriks akses pengguna yang dikembangkan telah memenuhi persyaratan pada prinsip pemisahan tugas dan hak istimewa terkecil
- Pastikan semua Nakama sudah memiliki kesadaran risiko keamanan yang memadai
- Menyampaikan dan mengelola semua program dan aktivitas kesadaran risiko keamanan
Kepatuhan:
- Meninjau peraturan baru yang dikeluarkan oleh pemerintah kita (regulator), terutama terkait dengan keamanan informasi dan menyiapkan analisis kesenjangan, mengidentifikasi tindakan yang harus diambil untuk memenuhi persyaratan
- Pastikan standar yang diterapkan atau sertifikasi yang dipegang (misalnya ISO 27001, PCI DSS) terpelihara dengan baik
- Bertindak sebagai manajer pendukung audit untuk setiap acara audit atau acara konsultasi yang terkait dengan keamanan, mulai dari memperoleh bukti, memberikan jawaban dan bimbingan kepada auditor / konsultan, dan menjadi titik kontak / penghubung tunggal dengan tim lain (Tek dan di luar Teknologi).
Kualifikasi Minimal
- 3-5 tahun dalam Risiko TI atau Kepatuhan TI, lebih disukai dalam aspek Keamanan TI
- Memiliki kepekaan terhadap risiko dan kepatuhan, mampu mengidentifikasi risiko dan pengendalian terkait, mampu mengartikulasikannya dengan baik kepada orang-orang yang tidak memiliki latar belakang risiko/kepatuhan
- Akrab dengan proses analisis kesenjangan regulasi
- Memiliki kemauan untuk belajar dan pemain tim yang baik
- Memiliki sertifikasi global tentang Risiko TI / Audit TI adalah nilai tambah
Expected salary:
Location: Jakarta
Job date: Sat, 29 Jan 2022 08:43:27 GMT
Apply for the job now!