Logo
Cybersecurity

Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru

Menarik minat orang terhadap cybersecurity hanyalah langkah pertama. Mereka juga membutuhkan akses ke training praktis, mentor dan jalur yang jelas menuju dunia kerja.

ITSEC AsiaITSEC Asia
|
Okt 09, 2026
Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru

Cybersecurity punya banyak alasan untuk menarik talenta baru. Ada technical role, policy, incident response, digital forensics, security engineering, governance serta semakin banyak pekerjaan yang berhubungan dengan AI.

Namun akses terhadap jalur tersebut belum merata.

Program Her CyberTracks dari ITU memberikan gambaran yang cukup jelas. Perempuan hanya mencakup 22% workforce cybersecurity global pada 2025. ITU juga mengidentifikasi akses training yang tidak merata, kurangnya role model perempuan dan rendahnya awareness mengenai pilihan karier cybersecurity sebagai beberapa hambatan utama. ITU

Edisi keempat Her CyberTracks yang berlangsung hingga Oktober 2026 dirancang untuk menjawab sebagian persoalan tersebut. Programnya menggabungkan technical dan policy training dengan mentoring, networking serta practical exercise. Pelatihan regional Asia-Pacific dijadwalkan pada 12–16 Oktober di Bangkok. ITU

Ada pelajaran yang relevan untuk workforce planning: pengembangan talenta membutuhkan ekosistem di sekitar peserta belajar.

Training Membuka Pintu. Mentor Membantu Orang Terus Berjalan.

Sebuah course cybersecurity dapat mengajarkan bagaimana incident response bekerja. Namun course tersebut tidak otomatis menunjukkan seperti apa karier di bidang incident response enam bulan kemudian.

Di sinilah mentoring punya fungsi yang nyata.

Model Her CyberTracks dari ITU memasangkan technical education dan practical exercise dengan mentoring dari profesional senior. Incident Response CyberTrack 2026, misalnya, mencakup cyber drill preparation, incident response, digital forensics, threat intelligence serta communication skills. Kemampuan peserta juga dinilai melalui simulation dan group exercise. ITU Academy

Kombinasi tersebut membantu menjawab beberapa persoalan workforce sekaligus:

  • Peserta mendapatkan skill teknis untuk dipraktikkan
  • Mentor memberi konteks mengenai penggunaan skill tersebut di tempat kerja
  • Peserta melihat lebih banyak pilihan karier daripada satu gambaran tentang “pekerjaan cyber”
  • Peer network memudahkan peserta bertanya dan menemukan peluang
  • Practical exercise menunjukkan kemampuan di luar sertifikat

Poin terakhir cukup penting. CV dapat mengatakan seseorang pernah mempelajari incident response. Simulasi realistis bisa menunjukkan bagaimana orang tersebut mengambil keputusan ketika evidence belum lengkap dan waktu terus berjalan.

Keberagaman Juga Memengaruhi Talent Pool

Strategi workforce yang hanya mengambil talenta dari kelompok yang sempit pada akhirnya akan berhadapan dengan talent pool yang sempit.

Pendekatan ITU menggabungkan participation dengan capability. Programnya mencakup technical subject sekaligus communication, leadership, policy dan networking. Cyber & AI CyberTrack juga mencakup AI fundamentals, AI threats, governance, cyber readiness serta scenario planning. ITU Academy

Model tersebut sesuai dengan cara cybersecurity bekerja di dunia nyata. Tim security membutuhkan orang yang bisa menganalisis system, menjelaskan risiko, berkoordinasi ketika incident terjadi dan mengambil keputusan dalam tekanan.

Latar belakang yang berbeda tentu tidak otomatis menghasilkan keputusan security yang lebih baik. Namun ketika lebih sedikit orang mendapatkan akses ke training dan professional network, kesempatan untuk menemukan practitioner dengan kemampuan luar biasa juga ikut berkurang.

Buat Jalurnya Terlihat

Bagi educator dan employer, pertanyaannya adalah bagaimana mengubah ketertarikan menjadi progression.

Jalur yang jelas dapat menghubungkan:

  1. Exposure: memperkenalkan student dan career changer kepada berbagai cybersecurity role.
  2. Practice: menyediakan lab, simulation dan technical project.
  3. Mentorship: menghubungkan peserta dengan profesional yang sudah menjalankan pekerjaannya.
  4. Experience: menyediakan internship, apprenticeship atau supervised assignment.
  5. Progression: menjelaskan skill dan responsibility berikutnya dengan jelas.

Pendekatan tersebut sejalan dengan model ITSEC Cyber & AI Academy, yang menggabungkan skills assessment, structured learning dan practical cyber range untuk cybersecurity dan AI. Peserta dapat memahami posisi mereka, berlatih mengerjakan tugas dan melihat langkah berikutnya. ITSEC Academy

Workforce cybersecurity tidak bertambah hanya karena semakin banyak orang mengenal bidang ini.

Talenta bertambah ketika semakin banyak orang bisa melihat jalurnya dan benar-benar punya kesempatan untuk menempuhnya.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi

  1. International Telecommunication Union, “Her CyberTracks,” diperbarui 2026
  2. ITU Academy, “Her CyberTracks – Incident Response CyberTrack 2026,” 11 Mei–31 Oktober 2026
  3. ITU, “Her CyberTracks Regional Asia-Pacific Training,” 12–16 Oktober 2026
  4. ITU Academy, “Her CyberTracks – Cyber and AI CyberTrack 2026,” 11 Mei–31 Oktober 2026
  5. ITSEC Cyber & AI Academy, “ITSEC Cyber & AI Academy,” diakses Oktober 2026
Share this post

You may also like

“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat
Cybersecurity

“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat

Bayangkan dua SOC analyst yang sama-sama mencantumkan incident response sebagai skill. Orang pertama mampu mengikuti investigation procedure, mengumpulkan evidence dan melakukan escalation terhadap suspicious event. Orang kedua mampu menghadapi serangan yang belum familiar, menghubungkan evidence dari beberapa system, menguji hipotesis awal lalu membantu tim menentukan containment. Keduanya memang memiliki skill incident response. Level kemampuannya jelas berbeda. ENISA sedang mencoba menjawab masalah tersebut melalui revisi European Cybersecurity Skills Framework. ECSF saat ini membagi pekerjaan cybersecurity ke dalam 12 professional role profiles yang menjelaskan responsibility, skill, knowledge serta hubungan antar-role. Versi berikutnya akan menambahkan proficiency levels untuk mendukung workforce assessment, career development dan training pathways. ENISA [https://www.enisa.europa.eu/press-office/press-and-media/european-cybersecurity-skills-framework-ecsf?utm_source=chatgpt.com] Perubahan yang terdengar sederhana ini bisa membuat pembacaan skills gap jauh lebih akurat. DAFTAR SKILL MENUNJUKKAN APA. LEVEL MENUNJUKKAN SEBERAPA JAUH. Ambil contoh penetration testing. Pemula mungkin memahami reconnaissance, menggunakan testing methodology yang sudah tersedia dan mereproduksi vulnerability umum dalam controlled environment. Praktisi dengan pengalaman lebih jauh seharusnya mampu memilih methodology yang sesuai, menyesuaikan testing dengan architecture yang belum familiar, membaca hasil yang ambigu serta menjelaskan business relevance dari sebuah finding. Praktisi tingkat lanjut

ITSEC AsiaITSEC Asia
|
Okt 07, 2026 — 3 minutes read
Bagaimana Continuous Pentesting Membantu Memenuhi Persyaratan PCI DSS?
Cybersecurity

Bagaimana Continuous Pentesting Membantu Memenuhi Persyaratan PCI DSS?

Bagi organisasi yang memproses, menyimpan atau mentransmisikan data kartu pembayaran, menjaga keamanan informasi pelanggan bukan hanya kebutuhan bisnis tetapi juga kewajiban kepatuhan. Salah satu standar yang paling banyak diterapkan di dunia adalah Payment Card Industry Data Security Standard (PCI DSS). Namun, seiring berkembangnya ancaman siber dan semakin dinamisnya lingkungan teknologi, memenuhi persyaratan PCI DSS tidak lagi cukup dilakukan melalui assessment yang bersifat periodik. Organisasi membutuhkan visibilitas yang lebih berkelanjutan terhadap risiko yang terus berubah. Di sinilah Continuous Pentesting mulai memainkan peran yang semakin penting. APA ITU PCI DSS? PCI DSS merupakan standar keamanan yang dirancang untuk membantu organisasi melindungi data pemegang kartu pembayaran. Standar ini berlaku bagi berbagai pihak yang terlibat dalam ekosistem pembayaran, termasuk: * Merchant. * Bank dan institusi keuangan. * Payment processor. * Service provider. * Organisasi yang memproses atau menyimpan data kartu. Tujuan utama PCI DSS bukan sekadar memenuhi persyaratan audit, melainkan memastikan data sensitif pelanggan tetap terlindungi. MENGAPA PENETRATION TESTING PENTING DALAM PCI DSS? Security testing merupakan salah satu komponen penting dalam PCI DSS. Melalui penetration testing, organisasi dapat: *

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 5 minutes read
Cybersecurity untuk Institusi Keuangan: Memperkuat Ketahanan Siber di Tengah Regulasi OJK
Cybersecurity

Cybersecurity untuk Institusi Keuangan: Memperkuat Ketahanan Siber di Tengah Regulasi OJK

Transformasi digital telah mengubah cara industri keuangan beroperasi. Bank, perusahaan asuransi, multifinance hingga fintech semakin bergantung pada teknologi untuk memberikan layanan yang lebih cepat, efisien dan terintegrasi kepada nasabah. Namun, di balik percepatan inovasi tersebut, risiko yang dihadapi juga semakin kompleks. Ancaman siber terus berkembang. Infrastruktur menjadi semakin dinamis. Sementara itu, regulator juga menaruh perhatian yang semakin besar terhadap pentingnya ketahanan operasional dan keamanan informasi. Bagi institusi keuangan, cybersecurity bukan lagi sekadar isu teknologi. Cybersecurity telah menjadi bagian dari upaya menjaga kepercayaan nasabah dan keberlangsungan bisnis. MENGAPA INDUSTRI KEUANGAN MENJADI TARGET UTAMA SERANGAN SIBER? Industri jasa keuangan mengelola berbagai aset yang sangat bernilai, seperti: * Data nasabah. * Informasi transaksi. * Sistem pembayaran. * Data pribadi. * Informasi bisnis yang sensitif. Hal tersebut menjadikan sektor keuangan sebagai salah satu target yang paling menarik bagi para pelaku ancaman. Sebuah insiden keamanan tidak hanya berpotensi menyebabkan kerugian finansial, tetapi juga dapat berdampak pada: * Gangguan operasional. * Hilangnya kepercayaan nasabah. * Risiko reputasi. * Konsekuensi hukum dan regulasi. Karena itu, menjaga ketahanan siber menjadi semakin

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 5 minutes read

Receive weekly
updates on new posts

Subscribe