www.yokke.co.id

View all job listings

IT Governance, Risk, & Compliance Officer

Wisma Nugra Santana

Contract

On Site

Job description

  • Menjaga keberlangsungan kepatuhan tata kelola yang baik.
  • Memastikan bahwa semua orang di dalam perusahaan sudah taat dan patuh dalam menjalankan tata kelola yang baik sesuai dengan budaya GCG (good corporate governance).
  • Mengkoordinasikan implementasi kebijakan dan SOP IT GRC di seluruh unit terkait.
  • Melakukan review awal terhadap draft kebijakan, SOP, standar, dan prosedur IT.
  • Memastikan dokumen IT policy dan SOP memiliki owner, version control, approval, dan review period.
  • Melakukan koordinasi pelaksanaan IT risk assessment untuk sistem, aplikasi, vendor, proyek, dan perubahan kritikal.
  • Melakukan review awal terhadap risk register, risk rating, control assessment, dan risk treatment plan.
  • Memastikan risk owner memberikan update mitigasi risiko secara berkala.
  • Mengkoordinasikan monitoring Key Risk Indicator bersama tim Risk dan melakukan eskalasi jika terdapat indikator risiko melewati threshold.
  • Membantu melakukan review risk acceptance dan memastikan terdapat owner, masa berlaku, justifikasi, serta compensating control.
  • Mengkoordinasikan pemenuhan compliance checklist terhadap regulasi dan standar internal seperti PCI-DSS, PCI-PIN, ISO 27001.
  • Melakukan review awal terhadap kecukupan evidence audit dan compliance.
  • Memastikan compliance matrix diperbarui jika ada perubahan regulasi, standar, atau kebijakan internal.
  • Mengkoordinasikan pemenuhan evidence untuk audit intenal & audit external.
  • Melakukan gap tracking atas ketidaksesuaian compliance dan memastikan action plan tersedia.
  • Mengkoordinasikan proses audit evidence collection lintas divisi.
  • Melakukan validasi awal atas evidence sebelum disampaikan kepada auditor.
  • Mengelola audit finding tracker dan memastikan target date terdefinisikan.
  • Melakukan follow-up corrective action plan kepada PIC terkait.
  • Menyusun laporan status audit finding, progress implementasi regulasi, standar internal dan eksternal, kepada manajemen.

Job requirements

  • Minimal S1 Teknologi Informasi, Sistem Informasi, Teknik Informatika, Cyber Security, atau bidang terkait.
  • 3-5 tahun pengalaman, minimal 1 tahun pengalaman di bidang IT Governance, IT Risk Management, IT Compliance, Information Security Governance, atau IT Audit.
  • Memiliki pengalaman di industri perbankan, fintech, payment system, atau jasa keuangan menjadi nilai tambah.
  • Berpengalaman menangani audit regulator dan sertifikasi standar internasional.
  • Memahami framework tata kelola dan manajemen risiko TI seperti: COBIT, ISO 27001, ISO 31000, NIST, Cybersecurity Framework, ITIL, PCI DSS
  • Memahami proses SDLC, cloud environment, infrastructure, dan cyber security controls.
  • Memiliki kemampuan melakukan risk assessment dan control assessment.
  • Strong analytical and problem-solving skills.
  • Stakeholder management dan communication skills yang baik.
  • Kemampuan menyusun laporan dan presentasi untuk manajemen.
  • Detail-oriented dengan kemampuan project coordination yang baik.
  • Mampu bekerja secara mandiri maupun lintas fungsi.

Benefits

  • Salary
  • BPJS TK & BPJS Kesehatan
  • Annual Performance Incentive
  • PKWT Compensation

Job information

Education

Bachelor Degree (S1)

Experience level

Entry Level

Minimum experience

3 years

Gender

No Qualification

Published date

02 Jun 2026

Powered by

Mekari Talenta