Dalam era ancaman cyber, pengembangan terkait sistem keamanan suatu organisasi harus dilakukan. Hal ini, penting dilakukan agar ancaman kerugian yang dihadapi suatu perusahaan dampak dari serangan cyber di era sekarang dapat diminimalisir. Dalam perkembangannya, cyber security memiliki beberapa tingkatan karir yang ada di dalamnya. Salah satunya adalah roadmap cyber security.
Mengenal Roadmap Cyber Security
Cyber security roadmap menjadi salah satu pengembangan yang wajib dilakukan oleh organisasi dalam menangani ancaman cyber. Cyber security roadmap dimaksudkan untuk membuat peta jalan rencana sistem keamanan yang terorganisir. Atau juga Cyber security roadmap adalah sebuah tingkatan karir dalam lingkup cyber security. Melalui cyber security roadmap, pengembangan lebih lanjut terkait sistem keamanan cyber akan lebih terpantau, efektif, dan efisien. Pembagian level dari karir cyber security roadmap dimulai dari entry level sampai advanced level.
Level Karir Roadmap Cyber Security
Pada cyber security roadmap terdapat beberapa level karir sekaligus skill-skill yang dibutuhkan dalam menunjang tingkatan karir tersebut.
Entry Level
Jika anda ingin berkarir di bidang cyber security dan anda masih sangat awam untuk mengenal apa itu cyber security, disinilah tahap awal anda berada. pada tahap ini pengenalan dan hal dasar yang ada cyber security sampai para pelaku bisa mengoperasikan operasi dasar dalam lingkup keamanan siber. Adapun untuk skill yang perlu dikembangkan pada level awal ini adalah:
- Main technic
Dalam upaya mengimplementasikan cyber security roadmap teknik utama dalam konsep keamanan cyber menjadi pondasi awal. Hal ini meliputi Prevent (mencegah), Defend (mempertahankan), dan Maintain (menjaga) sistem keamanan jaringan organisasi. Para individu yang terikat dalam tim keamanan cyber organisasi dituntut untuk memahami konsep dasar dalam upaya penanganan serangan cyber yang terjadi di dunia maya.
- Security management
Manajemen Keamanan menjadi skill lain yang harus dimiliki para pelaku keamanan cyber dalam usaha menjaga sistem keamanan. Manajemen keamanan atau security management meliputi perencanaan, pengorganisasian, pelaksanaan, pengawasan, dan pengendalian secara profesional dan terintegrasi dalam sistem keamanan cyber.
Medium Level
Level selanjutnya adalah medium, artinya para pelaku sistem keamanan cyber sudah menguasai hal dasar namun belum menyentuh level expert atau advanced dalam sistem keamanan cyber. Beberapa skill yang harus dikuasai pada level ini seperti:
- Monitoring & Detection
Monitoring & Detection termasuk ke dalam fokus skill dan peran kerja utama dalam upaya mengamankan sistem keamanan cyber dalam konsep cyber security. Pada skill monitor dan deteksi, para pelaku akan menggunakan IDS (Intrusion Detection System) sebuah sistem keamanan pada komputer yang melakukan investigasi aktivitas tidak wajar yang ada pada arus jaringan.
- Offensive Operations
Fokus peran pada area offensive operators atau biasanya disebut sebagai operator penyerang adalah, melakukan perannya pada lingkup pentest dan offensive security sebagai salah satu cara evaluasi pertahanan terhadap serangan cyber. Tim yang biasanya bergerak dalam peran kerja ini disebut sebagai red team, dengan jobdesk sebagai penguji. Dalam cyber security, offensive operators atau operator penyerang akan berusaha untuk menemukan celah sistem keamanan agar dapat disusupi.
- Incident Response & Threat Hunting
Respon terhadap insiden dan pencarian terhadap ancaman cyber akan di elaborasi lebih dalam lagi. skill host dan network forensics akan digunakan pada fase ini. Yaitu, tim keamanan cyber akan melakukan koneksi dengan perangkat dan host arus jaringan lain guna mendapatkan informasi tambahan yang lebih valid. Lalu, mengidentifikasi lebih lanjut jaringan yang terindikasi terdapat insiden dan ancaman cyber.
Expert & Advanced Level
Level terakhir atau level paling tinggi yang ada pada bidang karir cyber security berada pada fase ini. Beragam skill penting dan sangat krusial sangat diandalkan disini. Level ini menjadi poros sentral dari sistem keamanan cyber itu sendiri, dimana orang-orang yang berada pada level ini yang akan bertugas untuk mengemban peran utama dalam cyber security. Beberapa skill yang ada pada level ini melingkupi:
- Cyber Defense Operations
Cyber Defense Operations adalah skill krusial pertama yang harus dikuasai dalam konsep cyber security. Pada lingkup skill ini akan menggunakan pemahaman umum terkait pertahan sistem keamanan cyber. Para pelaku utama pada skill yang krusial pada tahap ini adalah blue team atau tim penjaga.
- Specialized Offensive Operations
Para operator penyerang pun sangat dibutuhkan dalam skill krusial dalam membangun cyber security roadmap. kemampuan red team dalam menguji dan mencari celah sistem keamanan cyber akan sangat dimanfaatkan pada tahap ini. fase ini akan berfokus dalam fase special skill yang menyangkut dengan sistem penyerangan demi menguji tingkat keamanan sistem cyber suatu organisasi itu sendiri.
- Threat Intel & Forensics
Skill ini juga termasuk kedalam skill yang krusial dan peran yang spesial dalam upaya membangun cyber security system pada suatu organisasi. Pada fase ini skill investigasi sangat diasah dan di tajamkan. Analisis informasi dan investigasi arus jaringan akan lebih difokuskan untuk mencari dan menemukan masalah yang ada pada ancaman serangan cyber.
- Advance Leadership
Skill ini menjadi skill penutup dalam tingkatan karir dalam cyber security. Kepemimpinan menjadi skill yang krusial dan spesial karena tidak setiap individu memilikinya. Dengan kepemimpinan dan keahlian yang mumpuni dalam bidang IT tentunya rencana cyber security roadmap akan dapat lebih dipertanggungjawabkan dengan baik dan terstruktur. Pengetahuan yang general terhadap semua lingkup cyber security harus dapat dimiliki oleh seorang pemimpin.
Tips Berkakrir dari Roadmap Cyber Security
Awal karir di cyber security dapat dimulai dengan beberapa tips berikut ini.
Pelajari kebutuhan dasar dalam lingkup cyber security di sekitar
Kondisi dan lingkungan yang ada akan memicu berbagai serangan cyber yang beragam. Dengan mempelajari kebutuhan dasar dalam lingkup cyber security, identifikasi awal terkait serangan cyber akan dapat ditemukan dengan cepat.
Temukan minat spesifik dalam cyber security
Minat sangat dibutuhkan dalam membangun suatu karir profesional. dengan minat tertentu fokus pembelajaran akan terukur dan terarah. Minat juga akan membantu menuju lingkup yang lebih profesional, dalam artian minat akan membantu individu untuk menemukan fokus dan spesialisasi di bidang cyber security.
Tentukan target dalam progress membangun karir cyber security
Dengan memiliki target, anda akan mudah untuk menentukan langkah berikutnya. Maka dari itu, target sangatlah dibutuhkan dalam memulai karir di bidang cyber security.
Mencari sertifikasi cyber security
Mengikuti sertifikasi atau kualifikasi dapat membantu untuk menguji seberapa jauh level pemahaman anda terkait sistem cyber security.
Konsisten
Konsistensi sangat dibutuhkan dalam memulai dan menjalani sesuatu, konsistensi menjadi tantangan tersulit individu untuk memulai dan mau mempertahankan apa yang telah dijalani. Maka dari itu, konsisten akan sangat membantu dalam usaha berkarir dalam bidang cyber security.
Oleh: Widi Setiawan