Hiring.Camp

Security Analyst

Evermos

·

Jun 3, 2026

Location
Kota Bandung,, Jawa Barat
Type
Full-time
Department
Security
Experience
3+ years
Closing date
Yesterday
Source
ApplyToJob

Description

 General Description

This role is responsible for governing and ensuring the effectiveness of security controls across all business streams from a technical governance perspective. The position acts as a strategic bridge between business, technology, and security functions to ensure that cyber risks, AI risks, information security risks, and fraud risks are proactively identified, assessed, and maintained within acceptable risk levels.

The role emphasizes security control assurance, risk-based decision making, and governance alignment, while also providing technical oversight and advisory in implementing security controls across systems, integrations, and digital platforms.

In addition, this role supports cyber defense initiatives by contributing to security monitoring strategy, forensic readiness, and investigation capability, ensuring that detection and response mechanisms are aligned with enterprise risk posture.

Key Responsibilities

List key responsibilities of this position that are required daily. 

1. Security Governance & Risk Oversight

  • Conduct risk-based security assessments across business streams, internal systems (ERP, low-code platforms), and external integrations (API, system-to-system).
  • Identify and evaluate cyber risks, AI-related risks (model risk, data leakage, bias, misuse), and fraud risks, including mapping to likelihood and impact.
  • Ensure security controls are properly designed, implemented, and operating effectively in alignment with enterprise policies and risk appetite.
  • Act as a technical advisor to business and product teams to embed security-by-design and risk-based control mechanisms.

2. Security Control Assurance & Architecture Alignment

  • Review and validate implementation of system security controls, including:
    • Access control (RBAC / ABAC)
    • Audit trail & logging mechanisms
    • Data protection controls (DLP, encryption, masking)
    • API and integration security
  • Ensure all systems have traceability, accountability, and monitoring capabilities to support governance and forensic requirements.
  • Drive standardization of minimum security requirements across business streams and satellite systems.

3. Monitoring, Detection & Forensic Readiness

  • Oversee development and optimization of security monitoring strategies (SIEM, alerting use cases, detection rules).
  • Ensure log management and alerting mechanisms are aligned with risk priorities and minimize false positives.
  • Develop and enhance forensic readiness capabilities, including:
    • Data trail design
    • Transaction monitoring
    • Investigation support framework
  • Support investigation of cyber incidents and fraud cases from a data-driven and control validation perspective.

4. Reporting, Governance & Stakeholder Engagement

  • Produce risk-based security assessment reports, including actionable remediation plans.
  • Communicate findings effectively to stakeholders, including management, auditors, and technical teams.
  • Ensure end-to-end remediation tracking and closure validation for identified vulnerabilities.
  • Maintain up-to-date documentation related to security controls, risk assessments, and governance artifacts.

5. Continuous Improvement & Awareness

  • Continuously evaluate and improve security control effectiveness based on emerging threats and risk trends.
  • Collaborate with Information Security Governance to support security awareness and risk culture initiatives.
  • Promote automation and efficiency in security governance processes (e.g., using low-code / workflow automation tools).

Required Qualifications

  • Bachelor’s degree in Technology, Information Systems, Computer Science, or related fields.
  • Minimum 3 years of experience in areas such as:
    • Cyber Security / Security Analyst / SOC
    • IT Risk / Information Security Governance
    • Fraud Risk / Anti-Fraud
    • System Analyst / Data Analyst
  • Strong understanding of:
    • Cyber Risk Management & Information Security Principles
    • AI Risk (model risk, data risk, misuse scenarios)
    • System Security Controls & Secure Architecture
  • Hands-on experience in SQL and data query technologies (mandatory).
  • Familiarity with:
    • SIEM, DLP, API Security, Threat Intelligence tools
    • Security testing tools (e.g., Burp Suite, Kali Linux)
  • Strong analytical, problem-solving, and risk assessment capabilities.
  • Ability to translate technical risks into business impact.
  • Good communication skills and ability to work across cross-functional teams. 

Evermos is committed to providing an inclusive environment where equal opportunities are available to all applicants regardless of race, color, religion, gender, national origin, disability, age, genetic information, marital status, pregnancy, or related condition. We will not tolerate discrimination or harassment based on any of these characteristics.

We also emphasize the importance of diversity in all aspects of employment including recruitment, hiring, promotions, training, and organization operations.

Skills

LinuxSQLSIEMSOCRisk ManagementERP

Similar Jobs

30

Security Analyst

Sprezzatura Management Consulting · Remote, US · Remote

Yesterday

Security Analyst

Beacontechnologies · Madison, Wisconsin, US

Yesterday

Security Analyst

Queracomputinginc · Boston, MA, USA +1

Yesterday

Security Analyst

Nokia · Portugal, PT · Hybrid

5 days ago

Security Analyst

Thales · Mexico Polanco · Hybrid

5 days ago

Security Analyst

Litmos · India +1

6 days ago

Security Analyst

Nokia · Portugal, PT · Hybrid

1 week ago

Security Analyst

Thermofisher · US - Waltham, MA - 500 Totten Pond Road, 5th Floor, United States of America · Onsite

1 week ago

Security Analyst

METRO/MAKRO · Pune, Maharshtra, India

1 week ago

Security Analyst

Nokia · Portugal, PT · Hybrid

1 week ago

Security Analyst

CAREER OPPORTUNITIES · Ontario, Canada | WFH | CAN-ON +1 · Remote

1 week ago

Security Analyst

Safe-Guard Products International · Atlanta, GA

1 week ago

Security Analyst

Uw · Seattle, Non-Campus, United States of America · Hybrid

1 week ago

Security Analyst

Dssmith · Krakow Global Business Services Center - IP (POL), Poland · Hybrid

2 weeks ago

Security Analyst

Asia Select Inc. · PH

2 weeks ago

Security Analyst

Cobdenandcarter · Pasig

3 weeks ago

Security Analyst

Nokia · Portugal, PT · Hybrid

3 weeks ago

Security Analyst

Acquireai · Pasig City, Philippines

3 weeks ago

Security Analyst

Privacy Policy · Hyderabad, Telangana, India

4 weeks ago

Data Security Analyst

Clarivate · R244-Kansas City, United States of America · Hybrid

4 weeks ago

Data Security Analyst

Career opportunities · R244-Kansas City, United States of America · Hybrid

4 weeks ago

Security Analyst

Center For Health Information And Analysis · Boston, MA

1 month ago

Security Analyst

ASOS · London, England, United Kingdom · Hybrid

1 month ago

Security Analyst

SkyBox Labs · Burnaby, British Columbia · Onsite

1 month ago

Security Analyst

Careers - AbsenceSoft · Denver, CO

1 month ago

Security Analyst

Computer World Services · Morrisville, NC · Hybrid

1 month ago

Security Analyst

Infios · Remote Brazil · Remote

1 month ago

Security Analyst

Pencor Services · Palmerton, Pennsylvania

1 month ago

Security Analyst

Rytbank · KL - Headquarter, Malaysia

1 month ago

Security Analyst

Trendmicro · Tokyo, Japan

1 month ago
Security Analyst at Evermos | Hiring.Camp