Andi Santoso
- Telepon: +62 812 3456 7890
- Surel: andi.santoso@email.com
- Lokasi: Yogyakarta, Indonesia
- LinkedIn: andisantoso_infosec
Ringkasan
Berpengalaman 5 tahun dalam mengidentifikasi, menganalisis, dan merespons insiden keamanan siber untuk melindungi aset digital perusahaan. Berhasil mengurangi 25% risiko paparan data melalui implementasi kebijakan keamanan yang ketat dan pemantauan sistem secara proaktif. Memiliki keahlian dalam SIEM, EDR, dan analisis kerentanan untuk memperkuat postur keamanan.
Pengalaman Kerja
Analis Keamanan Informasi Senior, PT Digital Protektor Indonesia -- Yogyakarta, Indonesia
Maret 2021 – sekarang
-
Memimpin tim respons insiden dan berhasil menyelesaikan 95% insiden keamanan dalam SLA, meminimalkan dampak bisnis.
-
Mengembangkan dan menerapkan strategi deteksi ancaman baru menggunakan platform SIEM (Splunk), meningkatkan visibilitas terhadap serangan 30%.
-
Melakukan penilaian kerentanan dan pengujian penetrasi secara berkala, mengidentifikasi dan memitigasi 50+ kerentanan kritis per kuartal.
-
Memberikan pelatihan kesadaran keamanan siber kepada 200+ karyawan, mengurangi insiden phishing sebesar 20%.
Analis Keamanan Informasi, CyberGuard Solutions -- Yogyakarta, Indonesia
Juni 2018 – Februari 2021
-
Memantau sistem keamanan 24/7 menggunakan alat SIEM dan EDR, mendeteksi dan menganalisis anomali dan potensi ancaman.
-
Melakukan investigasi awal terhadap insiden keamanan, mengumpulkan bukti digital dan mendokumentasikan temuan.
-
Berkontribusi dalam pengembangan prosedur operasi standar (SOP) untuk respons insiden dan manajemen kerentanan.
-
Mengelola dan memperbarui definisi antivirus dan sistem deteksi intrusi (IDS/IPS) untuk memastikan perlindungan terkini.
Pendidikan
Universitas Gadjah Mada, Sarjana Komputer (S.Kom.) di Teknologi Informasi -- Yogyakarta, Indonesia
Agustus 2014 – Mei 2018
Keahlian
Keamanan Siber: Deteksi & Respons Insiden, Analisis Kerentanan, Pengujian Penetrasi, Forensik Digital, Manajemen Risiko Keamanan, Keamanan Aplikasi, Operasi SOC
Alat & Teknologi: Splunk, ELK Stack, Wireshark, Nmap, Metasploit, Nessus, Burp Suite, Snort, Suricata, Microsoft Defender ATP, CrowdStrike
Bahasa Pemrograman & Scripting: Python, Bash, PowerShell
Standar & Kerangka Kerja: NIST CSF, ISO 27001, OWASP Top 10