Job description
- Melakukan audit berbasis risiko terhadap sistem, aplikasi, infrastruktur, dan proses TI.
- Menilai efektivitas General IT Control (GITC) dan Application Control.
- Menguji keamanan informasi, termasuk kontrol akses, enkripsi, dan keamanan jaringan/cloud.
- Memastikan kepatuhan terhadap regulasi OJK/BI dan standar keamanan (ISO 27001, NIST, OWASP).
- Meninjau proses SDLC, change management, dan pengelolaan DevOps.
- Mengkaji efektivitas backup, disaster recovery, dan business continuity.
- Menganalisa risiko TI dan memberikan rekomendasi mitigasi yang relevan.
- Menyusun laporan hasil audit serta menemukan gap dan area perbaikan.
- Melakukan follow-up tindakan korektif atas temuan audit.
- Berkolaborasi dengan tim IT, Security, Compliance, dan manajemen untuk peningkatan proses.
Job requirements
- Minimal S1 Teknik Informatika, Sistem Informasi, Cybersecurity, atau bidang terkait.
- Pengalaman 1–3 tahun di IT Audit, IT Security, atau IT Governance (lebih disukai dari fintech, banking, atau konsultan).
Technical Skills
- Pengetahuan kuat mengenai:
- Infrastruktur TI (cloud, server, jaringan, database)
- Application control & general IT control (GITC)
- Metodologi audit (risk-based audit)
- Cybersecurity & vulnerability assessment
- Memahami regulasi fintech: POJK, SEOJK, BI, Perlindungan Data Pribadi.
- Familiar dengan tools audit & monitoring
Benefits
- Probation to Permanent
- Hybrid
- BPJS (Kesehatan & Ketenagakerjaan)
- Health Insurance
- Other internal HC self development program: training, career coaching, mental health corner, etc.