Information Technology Security Assessment Head
Secara mandiri dan/atau berkoordinasi dengan IT Security Leader yang lain dalam hal :
- Menetapkan keputusan akhir untuk masalah / issue yang di eskalasi oleh anggota IT Security dengan memperhatikan kepentingan bank dan IT Security secara menyeluruh.
- Menetapkan target KPI dari masing-masing angota IT Security dibawah kooridinasi IT Security Assessment Head.
- Memberikan laporan berkala kepada IT Security Head terkait progress, issue terkait aktivitas IT diantaranya ; pembuatan dan penarapan kebijakan terkait aktifitas IT Security Assessment, hasil proses security assessment dan security assurance secara high level.
- Memastikan pelaksanaan kegiatan harian di IT Security Assessment sesuai dengan kebijakan dan prosedur kerja yang telah ditetapkan.
- Memastikan pengelolaan Risiko (Risk assessment & Risk treatment) sudah dilakukan sesuai dgn pedoman Risk Management yg berlaku di Bank.
- Berkomitmen untuk meningkatkan kualitas atas rencana tindak lanjut atas perbaikan temuan Audit an Ketidaksesuaian Pengendalian Internal IT Security yang telah ditetapkan dapat dilakukan secara konsisten.
- Melakukan pengawasan, pembinaan dan pengembangan terhadap tim yang berada dibawah koordinasinya agar bisa memenuhi kompetensi yang ditetapkan perusahaan.
- Memberikan arahan dan penilaian terhadap hasil kerja staff yang berada di bawah koordinasinya
- Mengkoordinasikan kerja dan menyusun rencana kerja IT Security sesuai dengan lingkup koordinasi yang diberikan oleh Information Technology Security (IT Sec) Head.
- Melakukan pembagian tugas untuk staff yang berada di bawah koordinasinya untuk mendapatkan team work yang baik.
- Memastikan keamanan sistem memenuhi standard dan kebijakan yang berlaku di bank.
- Sebagai bagian dari tim monitoring security event dan security incident SIRT (Security Incident Response Team)
- Membantu IT Security Head untuk merencanakan IT Security Strategic Plan, pengembangan dan menerapkan keamanan sistem teknologi informasi OCBC Indonesia.
- Memastikan, membuat dan menerapkan Tata Kelola keamanan IT yang sesuai dengan dengan standard yang berlaku di Bank dan memenuhi kepatuhan standard keamanan informasi berdasarkan ISO 27001 dan aturan dari regulator (OJK & BI)