L2 IAM Engineer

PT Cipta Prima NugrahaJakarta Pusat, DKI Jakartaglintspaskelbta 2026-09-16
Privaloma:JavaScriptPythonCloudCI/CDSecurityHybrid

Tanggung Jawab:

  • Menangani incident & problem IAM L2, termasuk troubleshooting, RCA, dan preventive action.
  • Melakukan deployment, konfigurasi, integrasi, upgrade, patching, maintenance, dan health check platform IAM.
  • Merancang dan mengimplementasikan IAM Policy & Access Control seperti RBAC, ABAC, MFA, PAM, SoD, JML, Access Review, Privileged Account, dan Service Account.
  • Melakukan integrasi aplikasi menggunakan LDAP, SAML 2.0, OAuth 2.0, OIDC, SCIM, REST API, dan mekanisme terkait.
  • Mengelola SSO, Federation, MFA, Conditional Access, Provisioning, Role, Group, Entitlement, Approval Workflow, dan Access Matrix.
  • Melakukan testing dan deployment di environment Development, Staging, dan Production, termasuk Deployment Plan, Rollback Plan, dan Test Scenario.
  • Mendukung audit, compliance, vulnerability assessment, evidence collection, serta pembuatan SOP, Runbook, dan Knowledge Base.
  • Menjadi escalation point bagi tim L1 dan berkoordinasi dengan tim Security, Infrastructure, Application, Network, Database, Audit, dan Business Owner.
  • Melakukan capacity planning, monitoring, health check, dan peningkatan reliability platform IAM.

Kualifikasi Umum:

  • Minimal S1 Teknologi Informasi, Cybersecurity, atau bidang terkait.
  • Memiliki pengalaman 3–5 tahun di bidang IAM, Security Engineering, System Integration, Infrastructure Security, atau bidang terkait.
  • Memiliki pengalaman langsung dalam implementasi/deployment solusi IAM.
  • Mampu membuat dan memahami Technical Design, Access Matrix, IAM Policy, Test Plan, Deployment Plan, dan Rollback Plan.
  • Mampu bekerja mandiri sebagai L2 escalation point serta memiliki kemampuan analisis, troubleshooting, komunikasi, dokumentasi, dan koordinasi yang baik.
  • Bersedia melakukan deployment di luar jam kerja dan on-call bila diperlukan.
  • Sertifikasi seperti Microsoft SC-300, Security+, CISSP, atau Vendor IAM Certification menjadi nilai tambah.

Kualifikasi Teknis:

  • Memahami IAM Lifecycle, Access Governance, SSO, Federation, MFA, RBAC, ABAC, PAM, dan Least Privilege.
  • Berpengalaman dengan environment on-premises, cloud, maupun hybrid.
  • Menguasai atau memahami Active Directory, Microsoft Entra ID, LDAP, DNS, Certificate/PKI.
  • Menguasai SAML 2.0, OAuth 2.0, OIDC, SCIM, JWT, dan REST API.
  • Mampu melakukan troubleshooting menggunakan application/system log, audit trail, authentication flow, dan network trace.
  • Menguasai minimal satu scripting language seperti PowerShell, Python, Bash, atau JavaScript serta memahami SQL.
  • Memahami version control, CI/CD, deployment automation, HA, DR, backup, rollback, dan monitoring.
  • Memahami ISO 27001, NIST, CIS Controls, COBIT, dan regulasi perlindungan data.
  • Pengalaman dengan Entra ID, Keycloak, SailPoint, Saviynt, Okta, Ping Identity, ForgeRock, CyberArk, atau solusi IAM/PAM sejenis menjadi nilai tambah.

Skills: Fortinet, Network Security, Nse