Logo
Cybersecurity

“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat

Dua orang bisa memahami topik security yang sama dengan kedalaman berbeda. Workforce planning akan lebih akurat kalau perbedaannya bisa diukur.

ITSEC AsiaITSEC Asia
|
Okt 07, 2026
“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat

Bayangkan dua SOC analyst yang sama-sama mencantumkan incident response sebagai skill.

Orang pertama mampu mengikuti investigation procedure, mengumpulkan evidence dan melakukan escalation terhadap suspicious event. Orang kedua mampu menghadapi serangan yang belum familiar, menghubungkan evidence dari beberapa system, menguji hipotesis awal lalu membantu tim menentukan containment.

Keduanya memang memiliki skill incident response.

Level kemampuannya jelas berbeda.

ENISA sedang mencoba menjawab masalah tersebut melalui revisi European Cybersecurity Skills Framework. ECSF saat ini membagi pekerjaan cybersecurity ke dalam 12 professional role profiles yang menjelaskan responsibility, skill, knowledge serta hubungan antar-role. Versi berikutnya akan menambahkan proficiency levels untuk mendukung workforce assessment, career development dan training pathways. ENISA

Perubahan yang terdengar sederhana ini bisa membuat pembacaan skills gap jauh lebih akurat.

Daftar Skill Menunjukkan Apa. Level Menunjukkan Seberapa Jauh.

Ambil contoh penetration testing.

Pemula mungkin memahami reconnaissance, menggunakan testing methodology yang sudah tersedia dan mereproduksi vulnerability umum dalam controlled environment.

Praktisi dengan pengalaman lebih jauh seharusnya mampu memilih methodology yang sesuai, menyesuaikan testing dengan architecture yang belum familiar, membaca hasil yang ambigu serta menjelaskan business relevance dari sebuah finding.

Praktisi tingkat lanjut mungkin sudah mampu merancang assessment kompleks, mengevaluasi attack path yang tidak biasa dan membimbing tester lain.

Menuliskan “penetration testing” di samping ketiga nama tersebut menghilangkan sebagian besar informasi yang sebenarnya dibutuhkan.

Perbedaan level dapat terlihat dari kemampuan seseorang untuk:

  • Menjelaskan konsep dengan panduan
  • Menjalankan task yang sudah terdefinisi secara mandiri
  • Menghadapi situasi baru atau ambigu
  • Merancang pendekatan untuk environment yang kompleks
  • Melakukan review terhadap pekerjaan praktisi lain
  • Mengajar atau membimbing anggota tim

Dengan struktur seperti ini, training gap menjadi jauh lebih mudah ditemukan.

Skills Gap Bisa Bersembunyi di Dalam Tim

Perusahaan bisa memiliki lima incident responder tetapi tetap mempunyai gap pada incident response.

Mungkin semua orang mampu melakukan initial triage tetapi hanya satu yang bisa memimpin complex investigation. Bisa juga ada beberapa cloud security practitioner yang mampu melakukan configuration review tetapi belum ada yang mampu merancang security architecture lintas environment.

Headcount tidak akan menunjukkan masalah tersebut.

ENISA merancang ECSF sebagai common language yang dapat digunakan employer, cybersecurity professional, educator dan HR untuk memahami role serta competency. Dua belas role profile yang ada membantu mendefinisikan pekerjaan setiap fungsi. Proficiency level akan membantu menunjukkan seberapa dalam dan mandiri pekerjaan tersebut dapat dilakukan. ENISA

Karena itu, pertanyaan workforce planning bisa dibuat lebih spesifik.

Bukan sekadar “Apakah kita punya skill ini?” tetapi “Kita punya skill ini pada level berapa dan berapa orang yang mampu bekerja pada level tersebut?”

Training Perlu Membawa Orang Naik Level

Ketika capability memiliki level, training bisa dirancang lebih presisi.

Peserta yang memahami vulnerability assessment tetapi masih kesulitan menginterpretasikan finding tidak membutuhkan program yang sama dengan orang yang sudah mampu menjalankan assessment secara mandiri. Yang pertama mungkin membutuhkan structured lab. Yang kedua membutuhkan skenario lebih kompleks dengan informasi tidak lengkap dan instruksi yang lebih sedikit.

Prinsip tersebut relevan dengan pembelajaran hands-on di ITSEC Cyber & AI Academy. Practical environment dapat membantu organisasi melihat bagaimana peserta menjalankan task, menemukan area yang masih membutuhkan guidance lalu membangun training path dengan tingkat kesulitan dan kemandirian yang meningkat secara bertahap.

Karier cybersecurity bukan kumpulan kotak skill yang tinggal dicentang.

Yang lebih berguna adalah mengetahui seberapa baik seseorang benar-benar bisa melakukan pekerjaannya.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi

  1. ENISA, “European Cybersecurity Skills Framework (ECSF),” diperbarui 28 September 2026
  2. ENISA, “European Cybersecurity Skills Framework,” informasi framework dan revisi terkini, diakses Oktober 2026
  3. ENISA, “European Cybersecurity Skills Conference 2026,” 4–5 November 2026
  4. ENISA, “European Cybersecurity Skills Framework Role Profiles,” 19 September 2022
Share this post

You may also like

Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru
Cybersecurity

Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru

Cybersecurity punya banyak alasan untuk menarik talenta baru. Ada technical role, policy, incident response, digital forensics, security engineering, governance serta semakin banyak pekerjaan yang berhubungan dengan AI. Namun akses terhadap jalur tersebut belum merata. Program Her CyberTracks dari ITU memberikan gambaran yang cukup jelas. Perempuan hanya mencakup 22% workforce cybersecurity global pada 2025. ITU juga mengidentifikasi akses training yang tidak merata, kurangnya role model perempuan dan rendahnya awareness mengenai pilihan karier cybersecurity sebagai beberapa hambatan utama. ITU [https://www.itu.int/en/ITU-D/Cybersecurity/Pages/Skills-Development/Her-CyberTracks.aspx?utm_source=chatgpt.com] Edisi keempat Her CyberTracks yang berlangsung hingga Oktober 2026 dirancang untuk menjawab sebagian persoalan tersebut. Programnya menggabungkan technical dan policy training dengan mentoring, networking serta practical exercise. Pelatihan regional Asia-Pacific dijadwalkan pada 12–16 Oktober di Bangkok. ITU [https://www.itu.int/en/ITU-D/Cybersecurity/Pages/Skills-Development/Her-CyberTracks.aspx?utm_source=chatgpt.com] Ada pelajaran yang relevan untuk workforce planning: pengembangan talenta membutuhkan ekosistem di sekitar peserta belajar. TRAINING MEMBUKA PINTU. MENTOR MEMBANTU ORANG TERUS BERJALAN. Sebuah course cybersecurity dapat mengajarkan bagaimana incident response bekerja. Namun course tersebut tidak otomatis menunjukkan seperti apa karier di bidang incident response enam bulan kemudian. Di sinilah mentoring punya fungsi yang nyata. Model Her CyberTracks dari ITU memasangkan

ITSEC AsiaITSEC Asia
|
Okt 09, 2026 — 3 minutes read
Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru
Cybersecurity

Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru

Job description cybersecurity kadang cukup ambisius. Perusahaan membutuhkan seseorang yang memahami cloud security, mampu menginvestigasi insiden, menguji aplikasi, mengelola risk, memahami regulasi, mengatur security tools dan kalau terjadi masalah bisa menjelaskannya kepada manajemen. Pengalaman lima tahun lebih disukai. Kandidat seperti itu tentu menarik. Proses mencarinya mungkin sedikit panjang. European Cybersecurity Skills Framework dari ENISA memberikan gambaran yang lebih realistis. Framework tersebut membagi pekerjaan cybersecurity menjadi 12 professional profile, termasuk Cyber Incident Responder, Cybersecurity Architect, Penetration Tester, Cybersecurity Risk Manager, Digital Forensics Investigator dan Cyber Threat Intelligence Specialist. Setiap profile memiliki task, knowledge dan competency yang berbeda. Pada saat yang sama, mereka saling bergantung. Cara melihat skills gap pun perlu ikut berubah. PERIKSA PEKERJAANNYA SEBELUM MENYALAHKAN TALENT POOL Beberapa role tentu bisa overlap, terutama dalam tim yang lebih kecil. User manual ECSF sendiri dibuat fleksibel agar organisasi dapat menyesuaikan pembagian tanggung jawab dengan kebutuhan mereka. Masalah muncul ketika overlap berubah menjadi tumpukan pekerjaan. Sebelum membuka lowongan, organisasi bisa memeriksa: * Task mana yang memang harus dimiliki role tersebut? * Kemampuan mana yang seharusnya berada pada anggota

ITSEC AsiaITSEC Asia
|
Sep 22, 2026 — 3 minutes read
Standar Talenta Cybersecurity Pemula Mulai Berubah
Cybersecurity

Standar Talenta Cybersecurity Pemula Mulai Berubah

Dulu, jalur awal karier cybersecurity cukup mudah ditebak. Pelajari jaringan. Pahami access control. Kenali security operations. Setelah punya pengalaman, barulah masuk ke teknologi yang lebih baru dan rumit. AI mulai mengacak urutan itu. Pada 1 September 2026, ISC2 mulai menggunakan pembaruan materi untuk sertifikasi entry-level Certified in Cybersecurity, perubahan besar pertama sejak sertifikasi tersebut diluncurkan pada 2022. Konsep dasar AI kini masuk ke dalam materi, termasuk mengenali aset AI, ancaman otomatis dan tata kelola teknologi baru yang aman. Panduan AI terbaru mereka juga menunjukkan arah yang sama. Profesional cybersecurity semakin perlu memahami AI governance, keamanan model, integritas data, prompt engineering, manajemen risiko AI dan keamanan sistem yang menggunakan AI. Daftarnya lumayan panjang untuk topik yang belum lama ini masih dianggap spesialis. KEAMANAN AI MULAI TURUN KE LEVEL PEMULA Alasannya cukup praktis. Sistem berbasis AI mulai masuk ke operasional perusahaan sehari-hari. Di sisi lain, AI juga dapat digunakan untuk phishing, rekayasa sosial dan serangan yang semakin otomatis. Indonesia sudah menghadapi perubahan tersebut. Pada 20 Agustus, Wakil Menteri Komunikasi dan Digital Nezar Patria mengingatkan bahwa AI telah mengubah

ITSEC AsiaITSEC Asia
|
Sep 03, 2026 — 3 minutes read

Receive weekly
updates on new posts

Subscribe