GRC Analyst / Consultant
Dampingi organisasi Indonesia meraih dan mempertahankan sertifikasi ISO 27001.
Sedang Dibuka
Ringkasan Posisi
- Divisi
- Keamanan
- Tipe
- Penuh Waktu
- Pola Kerja
- Hybrid
- Lokasi
- Depok, Jawa Barat
- Pengalaman
- Min. 2 tahun
- Diposting
- 1 Juli 2026
Tentang Peran Ini
Anda akan menjadi ujung tombak layanan GRC Cloudsphere — mendampingi klien dari gap analysis hingga lolos audit sertifikasi. Peran ini menggabungkan pemahaman standar yang kuat dengan kemampuan menerjemahkan kontrol menjadi praktik yang benar-benar dijalankan tim klien sehari-hari.
Tanggung Jawab
- Menjalankan gap analysis dan risk assessment terhadap ISO/IEC 27001:2022, NIST CSF, dan UU PDP.
- Menyusun dokumentasi ISMS: kebijakan, prosedur, Statement of Applicability, dan risk register.
- Memfasilitasi workshop dan pelatihan kesadaran keamanan bersama stakeholder klien.
- Melaksanakan internal audit serta mendampingi klien saat audit Stage 1 dan Stage 2 oleh Badan Sertifikasi.
- Memantau penutupan temuan dan melaporkan progres kepatuhan kepada manajemen klien.
Kualifikasi
- Minimal 2 tahun pengalaman di bidang GRC, kepatuhan, audit TI, atau manajemen risiko.
- Pemahaman mendalam ISO/IEC 27001:2022 beserta 93 kontrol Annex A.
- Kemampuan menulis dokumen kebijakan dan laporan audit yang rapi dan presisi.
- Komunikasi yang baik dalam Bahasa Indonesia dan Inggris, lisan maupun tulisan.
- Terbiasa bekerja langsung dengan klien dan menghadapi berbagai tingkat kematangan organisasi.
Formulir Lamaran
Lamar Posisi Ini
Isi data di bawah dan lampirkan CV Anda. Lamaran dikirim langsung ke tim rekrutmen di [email protected].
Posisi yang dilamar
GRC Analyst / Consultant