Logo
Cybersecurity

Berhenti Menganggap Skills Gap Cybersecurity sebagai Satu Kekurangan Besar

SOC, cloud security dan penetration testing sama-sama berada di bawah payung cybersecurity. Skill yang kurang di masing-masing area belum tentu sama.

ITSEC AsiaITSEC Asia
|
Sep 21, 2026
Berhenti Menganggap Skills Gap Cybersecurity sebagai Satu Kekurangan Besar

“Cybersecurity talent shortage” terdengar jelas sampai organisasi harus menentukan apa yang sebenarnya perlu dilakukan.

Rekrut lebih banyak orang. Latih lebih banyak lulusan. Lakukan upskilling.

Baik. Skill apa yang perlu dilatih?

NIST membawa pertanyaan tersebut ke program pengembangan tenaga cybersecurity terbaru mereka. Pada 18 September, NIST mengumumkan pendanaan lebih dari US$1,7 juta untuk sembilan proyek Regional Alliances and Multistakeholder Partnerships to Stimulate Cybersecurity Education and Workforce Development atau RAMPS di delapan negara bagian AS.

Bagian yang menarik bukan angka pendanaannya, melainkan cara program tersebut dirancang.

Setiap proyek harus menghubungkan kebutuhan tenaga cybersecurity dari bisnis dan organisasi lokal dengan learning objective yang mengacu pada NICE Workforce Framework. Kebutuhan itu kemudian diterjemahkan menjadi curriculum development, internship, apprenticeship, hands-on project dan bentuk pembelajaran lain.

Artinya, pelatihan dimulai dari kemampuan yang memang belum tersedia.

Satu Shortage Bisa Berisi Banyak Gap

Bayangkan tiga organisasi sedang mencari talenta cybersecurity.

Institusi keuangan mungkin membutuhkan orang yang mampu menginvestigasi identity abuse dan menangani insiden. Perusahaan yang banyak menggunakan cloud bisa kesulitan mencari orang yang memahami cloud configuration, IAM dan security automation. Organisasi yang membangun layanan digital mungkin membutuhkan application security dan penetration testing.

Ketiganya bisa melaporkan “cybersecurity skills gap.”

Memberikan program pelatihan yang sama kepada semuanya memang praktis. Hasilnya belum tentu berguna.

Workforce assessment yang lebih tajam perlu bertanya:

  • Pekerjaan cybersecurity apa yang saat ini sulit dilakukan?
  • Role mana yang terlalu bergantung pada satu atau dua specialist?
  • Teknologi baru akan menciptakan kebutuhan skill apa?
  • Di area mana karyawan memahami teori tetapi kurang pengalaman praktik?
  • Skill mana yang cukup sering dibutuhkan sehingga layak dibangun secara internal?

Pertanyaan tersebut mengubah masalah talenta yang abstrak menjadi kebutuhan yang bisa dilatih.

Petakan Pekerjaannya Sebelum Menentukan Kelas

NICE Framework membantu karena cybersecurity dijelaskan melalui work role, task, knowledge dan skill. Perusahaan dan penyedia pendidikan bisa membahas kemampuan dengan lebih spesifik daripada menggunakan satu label besar seperti “cybersecurity specialist.”

Program RAMPS yang baru mengikuti logika serupa. NIST menyebut proyek tersebut mempertemukan employer, institusi pendidikan dan organisasi pengembangan ekonomi agar pelatihan sesuai dengan kebutuhan tenaga di masing-masing wilayah.

Prinsip yang sama bisa digunakan dalam corporate training.

Sebelum mengambil pelatihan cybersecurity yang terlalu luas, petakan dulu pekerjaannya. Kalau SOC analyst kesulitan melakukan cloud investigation, latih area tersebut. Kalau penetration tester membutuhkan kemampuan API testing, buat latihan yang memang berfokus pada API. Kalau manager kesulitan mengambil keputusan ketika insiden terjadi, sertifikasi teknis tambahan mungkin tidak banyak membantu rapat berikutnya.

Gap yang spesifik membutuhkan latihan yang spesifik.

Dekatkan Pelatihan dengan Pekerjaan

Setelah kemampuan yang dibutuhkan sudah jelas, bentuk pelatihannya lebih mudah ditentukan.

Calon SOC analyst dapat berlatih menginvestigasi simulated incident. Peserta yang membangun kemampuan penetration testing dapat bekerja langsung dengan aplikasi latihan. Sementara peserta cloud security dapat mencari dan memperbaiki misconfiguration dalam environment simulasi.

Pendekatan tersebut sejalan dengan pembelajaran di ITSEC Cyber & AI Academy, tempat hands-on environment dapat digunakan untuk menghubungkan learning objective dengan pekerjaan yang nantinya benar-benar dilakukan peserta.

Skills gap cybersecurity memang ada. Menyebut semuanya sebagai satu ruang kosong yang sangat besar justru membuat masalahnya lebih sulit diselesaikan.

Tentukan kemampuan yang kurang terlebih dahulu. Baru latih orang untuk mengisinya.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: NIST: Pendanaan US$1,7 Juta untuk Cybersecurity Workforce Development, 18 September 2026 · NIST NICE · ENISA European Cybersecurity Skills Conference 2026

Share this post

You may also like

Mengajarkan Penggunaan AI Tanpa Keamanan Sama Saja Baru Setengah dari Pelajaran
Cybersecurity

Mengajarkan Penggunaan AI Tanpa Keamanan Sama Saja Baru Setengah dari Pelajaran

Sebanyak 750 ASN dan non-ASN di empat provinsi Kalimantan mulai mengikuti pelatihan AI pada 7 September. Program BLSDM Komdigi Banjarmasin bersama ASEAN Foundation tersebut membahas dasar AI, etika, implementasi dan satu materi yang layak mendapat perhatian khusus: keamanan data. Kombinasi itu masuk akal. Semakin banyak pekerja menggunakan AI untuk merangkum dokumen, menganalisis informasi, membuat materi dan membantu pekerjaan rutin. Banyak di antaranya bahkan tidak perlu memahami pemrograman. Namun setiap kemampuan baru membawa pertanyaan baru: sebenarnya data apa yang sedang kita berikan kepada AI? SKILL AI PUNYA SISI KEAMANAN Seseorang bisa sangat mahir membuat prompt tetapi tetap mengambil keputusan keamanan yang buruk. Bayangkan seorang karyawan harus merangkum laporan internal yang panjang. Memasukkan dokumen tersebut ke AI mungkin menghasilkan rangkuman yang sangat baik. Pertanyaan apakah dokumen itu boleh dimasukkan sejak awal adalah ujian yang berbeda. Karena itu, pengguna AI perlu memiliki literasi keamanan dasar untuk bertanya: * Informasi apa yang sedang saya masukkan? * Apakah ada data pribadi, rahasia perusahaan atau data pelanggan? * Platform AI mana yang sudah disetujui organisasi? * Bisakah output

ITSEC AsiaITSEC Asia
|
Sep 08, 2026 — 3 minutes read
Skill Cybersecurity Berikutnya Bisa Tersembunyi di Dalam Enkripsi
Cybersecurity

Skill Cybersecurity Berikutnya Bisa Tersembunyi di Dalam Enkripsi

Quantum computing membawa masalah talenta yang tersembunyi di balik masalah teknologi. Pembicaraan tentang post quantum cryptography biasanya dimulai dari algoritma. NIST sudah menstandarkan algoritma post quantum pertama dan terus memperbarui standar teknis terkait. Pada Juni, NIST merilis rancangan perubahan untuk membawa post quantum cryptography ke sistem Personal Identity Verification dengan pendekatan yang memungkinkan migrasi dilakukan secara bertahap. Pada 29 Juni, NIST juga menerbitkan panduan terbaru mengenai crypto agility. Prinsipnya sederhana: organisasi perlu mampu mengganti algoritma dan implementasi kriptografi tanpa menimbulkan gangguan besar pada sistem. Untuk melakukannya, tim cybersecurity perlu memahami jauh lebih banyak daripada nama algoritma baru. SEBELUM MENGGANTI, CARI DULU Coba tanyakan di mana sebuah organisasi menggunakan enkripsi. Jawaban pertama mungkin VPN, database, certificate dan website. Cari sedikit lebih jauh dan daftarnya mulai panjang. Kriptografi dapat berada di aplikasi, API, identity system, cloud service, hardware, software pihak ketiga, backup, digital signature hingga sistem lama yang sudah bertahun tahun tidak ingin disentuh siapa pun. Karena itu, persiapan migrasi kriptografi membutuhkan kemampuan seperti: * Menemukan penggunaan algoritma, key dan certificate * Mengidentifikasi sistem yang masih

ITSEC AsiaITSEC Asia
|
Sep 11, 2026 — 3 minutes read
7 Kriteria Utama Managed Security Services Providers Berkualitas yang Wajib Diketahui Perusahaan
Cybersecurity

7 Kriteria Utama Managed Security Services Providers Berkualitas yang Wajib Diketahui Perusahaan

PENDAHULUAN Ancaman siber tidak lagi menunggu perusahaan lengah. Serangan terjadi setiap saat, lintas sektor, dan semakin sulit dideteksi tanpa sistem pemantauan yang terintegrasi. Menurut Gartner, 90% anggota dewan direksi non-eksekutif tidak memiliki keyakinan atas nilai yang diperoleh organisasi mereka dari investasi keamanan siber, sebuah kesenjangan yang semakin melebar antara harapan kepemimpinan dan kapasitas tim internal.  Di sinilah Managed Security Services (MSS) berperan. Namun tidak semua penyedia layanan memberikan perlindungan yang setara. Banyak perusahaan baru menyadari kelemahan vendor mereka justru ketika insiden sudah terjadi. Artikel ini membahas tujuh kriteria yang harus menjadi acuan evaluasi sebelum Anda menandatangani kontrak dengan penyedia Managed Security Services. Sumber: gartner.com [http://gartner.com], issglobal.com [https://issglobal.com/perspectives/what-are-managed-security-services/] MENGAPA PEMILIHAN MSS YANG TEPAT SANGAT KRITIS? Sepanjang 2024 hingga 2025, perusahaan di sektor kesehatan, otomotif, keuangan, pertahanan, dan teknologi mengalami pelanggaran besar yang menelan kerugian miliaran dolar, mengekspos jutaan data, dan melumpuhkan operasional selama berbulan-bulan.  [https://www.manageengine.com/products/desktop-central/blog/the-security-gaps-that-caused-2025s-biggest-breaches.html] Pola yang ditemukan cukup mengejutkan: insiden-insiden ini bukan serangan canggih yang tak bisa dicegah, melainkan mengeksploitasi kelemahan yang sebenarnya bisa dihindari seperti kerentanan yang tidak ditambal, miskonfigurasi, kredensial yang dicuri, kontrol identitas yang lemah,

|
Apr 30, 2026 — 6 minutes read

Receive weekly
updates on new posts

Subscribe