Cloud & Infrastructure Security Engineer
Requirements:
- Min +7 years in IT
- Min +3 years in Cloud & Infrastructure Security Engineer
- Cloud security posture: AWS/Azure/GCP — CSPM, CWP, CIEM
- Infrastructure-as-Code (IaC) security scanning
- Secure cloud architecture design, shared-responsibility model governance
- Container & orchestration security: Docker, Kubernetes, service mesh
- Cloud logging & monitoring: CloudTrail, Azure Monitor, GCP, Security Command Center
- OJK cloud banking compliance alignment (SEOJK 29/2022 Section on Cloud Services)
Key Activities:
- Continuous vulnerability scanning across all asset classes (network, endpoint, application, cloud)
- CVSS-based risk prioritization and remediation SLA enforcement
- Threat intelligence ingestion, IOC correlation, adversary TTP monitoring via MITRE ATT&CK
- CSPM policy enforcement across all cloud tenants (AWS/Azure/GCP)
- Cloud misconfiguration detection, risk scoring, and remediation tracking
- Cloud workload protection (CWP) alert triage and containment guidance
Deliverables:
- Vulnerability Register (live)
- Monthly Threat Intelligence Report
- Remediation Closure Evidence
- CSPM Posture Report (monthly)
- Cloud Risk Register
- Misconfiguration Remediation Log
Application Confirmation
You're applying for the role below: