“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat
Dua orang bisa memahami topik security yang sama dengan kedalaman berbeda. Workforce planning akan lebih akurat kalau perbedaannya bisa diukur.

Bayangkan dua SOC analyst yang sama-sama mencantumkan incident response sebagai skill.
Orang pertama mampu mengikuti investigation procedure, mengumpulkan evidence dan melakukan escalation terhadap suspicious event. Orang kedua mampu menghadapi serangan yang belum familiar, menghubungkan evidence dari beberapa system, menguji hipotesis awal lalu membantu tim menentukan containment.
Keduanya memang memiliki skill incident response.
Level kemampuannya jelas berbeda.
ENISA sedang mencoba menjawab masalah tersebut melalui revisi European Cybersecurity Skills Framework. ECSF saat ini membagi pekerjaan cybersecurity ke dalam 12 professional role profiles yang menjelaskan responsibility, skill, knowledge serta hubungan antar-role. Versi berikutnya akan menambahkan proficiency levels untuk mendukung workforce assessment, career development dan training pathways. ENISA
Perubahan yang terdengar sederhana ini bisa membuat pembacaan skills gap jauh lebih akurat.
Daftar Skill Menunjukkan Apa. Level Menunjukkan Seberapa Jauh.
Ambil contoh penetration testing.
Pemula mungkin memahami reconnaissance, menggunakan testing methodology yang sudah tersedia dan mereproduksi vulnerability umum dalam controlled environment.
Praktisi dengan pengalaman lebih jauh seharusnya mampu memilih methodology yang sesuai, menyesuaikan testing dengan architecture yang belum familiar, membaca hasil yang ambigu serta menjelaskan business relevance dari sebuah finding.
Praktisi tingkat lanjut mungkin sudah mampu merancang assessment kompleks, mengevaluasi attack path yang tidak biasa dan membimbing tester lain.
Menuliskan “penetration testing” di samping ketiga nama tersebut menghilangkan sebagian besar informasi yang sebenarnya dibutuhkan.
Perbedaan level dapat terlihat dari kemampuan seseorang untuk:
- Menjelaskan konsep dengan panduan
- Menjalankan task yang sudah terdefinisi secara mandiri
- Menghadapi situasi baru atau ambigu
- Merancang pendekatan untuk environment yang kompleks
- Melakukan review terhadap pekerjaan praktisi lain
- Mengajar atau membimbing anggota tim
Dengan struktur seperti ini, training gap menjadi jauh lebih mudah ditemukan.
Skills Gap Bisa Bersembunyi di Dalam Tim
Perusahaan bisa memiliki lima incident responder tetapi tetap mempunyai gap pada incident response.
Mungkin semua orang mampu melakukan initial triage tetapi hanya satu yang bisa memimpin complex investigation. Bisa juga ada beberapa cloud security practitioner yang mampu melakukan configuration review tetapi belum ada yang mampu merancang security architecture lintas environment.
Headcount tidak akan menunjukkan masalah tersebut.
ENISA merancang ECSF sebagai common language yang dapat digunakan employer, cybersecurity professional, educator dan HR untuk memahami role serta competency. Dua belas role profile yang ada membantu mendefinisikan pekerjaan setiap fungsi. Proficiency level akan membantu menunjukkan seberapa dalam dan mandiri pekerjaan tersebut dapat dilakukan. ENISA
Karena itu, pertanyaan workforce planning bisa dibuat lebih spesifik.
Bukan sekadar “Apakah kita punya skill ini?” tetapi “Kita punya skill ini pada level berapa dan berapa orang yang mampu bekerja pada level tersebut?”
Training Perlu Membawa Orang Naik Level
Ketika capability memiliki level, training bisa dirancang lebih presisi.
Peserta yang memahami vulnerability assessment tetapi masih kesulitan menginterpretasikan finding tidak membutuhkan program yang sama dengan orang yang sudah mampu menjalankan assessment secara mandiri. Yang pertama mungkin membutuhkan structured lab. Yang kedua membutuhkan skenario lebih kompleks dengan informasi tidak lengkap dan instruksi yang lebih sedikit.
Prinsip tersebut relevan dengan pembelajaran hands-on di ITSEC Cyber & AI Academy. Practical environment dapat membantu organisasi melihat bagaimana peserta menjalankan task, menemukan area yang masih membutuhkan guidance lalu membangun training path dengan tingkat kesulitan dan kemandirian yang meningkat secara bertahap.
Karier cybersecurity bukan kumpulan kotak skill yang tinggal dicentang.
Yang lebih berguna adalah mengetahui seberapa baik seseorang benar-benar bisa melakukan pekerjaannya.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi
- ENISA, “European Cybersecurity Skills Framework (ECSF),” diperbarui 28 September 2026
- ENISA, “European Cybersecurity Skills Framework,” informasi framework dan revisi terkini, diakses Oktober 2026
- ENISA, “European Cybersecurity Skills Conference 2026,” 4–5 November 2026
- ENISA, “European Cybersecurity Skills Framework Role Profiles,” 19 September 2022
.png)


