Security Operation Center staff

Nomor SKKNI: 355 Tahun 2020
Tahun Terbit: 2020

SKKNI untuk Security Operation Center (SOC) Staff mencakup berbagai kompetensi yang diperlukan untuk seorang tenaga kerja dalam melaksanakan tugas-tugas di pusat operasi keamanan (SOC), khususnya dalam konteks Telekomunikasi, Komunikasi, dan Informatika di Republik Indonesia. Berikut adalah rincian kompetensinya:
Pemahaman Dasar Keamanan Informasi:
Memahami konsep dasar keamanan informasi, termasuk prinsip-prinsip dasar kerahasiaan, integritas, dan ketersediaan data.
Memahami berbagai jenis ancaman dan serangan siber, serta teknologi keamanan yang digunakan untuk melindungi sistem.
Operasi dan Manajemen SOC:
Menjalankan operasi sehari-hari di SOC, termasuk monitoring keamanan, pengelolaan insiden, dan analisis ancaman.
Mengelola dan menggunakan berbagai alat keamanan yang digunakan dalam SOC, seperti SIEM (Security Information and Event Management) dan IDS/IPS (Intrusion Detection/Prevention Systems).
Pengumpulan dan Analisis Log Keamanan:
Mengumpulkan, memonitor, dan menganalisis log keamanan dari berbagai sumber seperti firewall, server, dan aplikasi.
Mengidentifikasi pola atau anomali yang dapat menunjukkan adanya aktivitas mencurigakan atau serangan.
Respon Insiden Keamanan:
Menangani dan merespons insiden keamanan dengan cepat dan efektif, termasuk isolasi, mitigasi, dan pemulihan dari insiden.
Menggunakan prosedur dan protokol yang sesuai untuk menanggapi insiden keamanan dan meminimalkan dampaknya.
Investigasi dan Forensik Digital:
Melakukan investigasi forensik digital untuk mengidentifikasi penyebab dan dampak insiden keamanan.
Mengumpulkan, menganalisis, dan menyimpan bukti digital sesuai dengan prosedur hukum dan keamanan yang berlaku.
Pengelolaan Risiko dan Kepatuhan:
Menilai dan mengelola risiko keamanan yang terkait dengan operasi SOC dan infrastruktur TI.
Memastikan kepatuhan terhadap regulasi, kebijakan, dan standar keamanan informasi yang berlaku.
Pembuatan dan Pemeliharaan Dokumentasi:
Membuat dan memelihara dokumentasi yang terkait dengan prosedur SOC, laporan insiden, dan laporan audit keamanan.
Menyusun laporan berkala mengenai status keamanan, insiden, dan kegiatan SOC.
Pelatihan dan Kesadaran Keamanan:
Mengedukasi anggota tim SOC dan pengguna lain mengenai praktik keamanan terbaik dan kesadaran keamanan.
Menyusun materi pelatihan dan melakukan sesi pelatihan reguler untuk meningkatkan pengetahuan dan keterampilan tim SOC.
Kolaborasi dan Komunikasi:

Berkomunikasi dengan efektif dengan tim internal, manajemen, dan pihak eksternal dalam konteks keamanan informasi.
Bekerja sama dengan berbagai departemen dan tim untuk memastikan koordinasi yang baik dalam menangani insiden dan isu keamanan.

Ada Yang Bisa Kami Bantu?