Logo
Cybersecurity

Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru

Kalau satu lowongan meminta incident response, cloud architecture, penetration testing, compliance dan threat intelligence sekaligus, mungkin masalahnya bukan sekadar kandidat sulit ditemukan.

ITSEC AsiaITSEC Asia
|
Sep 22, 2026
Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru

Job description cybersecurity kadang cukup ambisius.

Perusahaan membutuhkan seseorang yang memahami cloud security, mampu menginvestigasi insiden, menguji aplikasi, mengelola risk, memahami regulasi, mengatur security tools dan kalau terjadi masalah bisa menjelaskannya kepada manajemen.

Pengalaman lima tahun lebih disukai.

Kandidat seperti itu tentu menarik. Proses mencarinya mungkin sedikit panjang.

European Cybersecurity Skills Framework dari ENISA memberikan gambaran yang lebih realistis. Framework tersebut membagi pekerjaan cybersecurity menjadi 12 professional profile, termasuk Cyber Incident Responder, Cybersecurity Architect, Penetration Tester, Cybersecurity Risk Manager, Digital Forensics Investigator dan Cyber Threat Intelligence Specialist.

Setiap profile memiliki task, knowledge dan competency yang berbeda. Pada saat yang sama, mereka saling bergantung.

Cara melihat skills gap pun perlu ikut berubah.

Periksa Pekerjaannya Sebelum Menyalahkan Talent Pool

Beberapa role tentu bisa overlap, terutama dalam tim yang lebih kecil. User manual ECSF sendiri dibuat fleksibel agar organisasi dapat menyesuaikan pembagian tanggung jawab dengan kebutuhan mereka.

Masalah muncul ketika overlap berubah menjadi tumpukan pekerjaan.

Sebelum membuka lowongan, organisasi bisa memeriksa:

  • Task mana yang memang harus dimiliki role tersebut?
  • Kemampuan mana yang seharusnya berada pada anggota tim lain?
  • Skill apa yang wajib tersedia sejak hari pertama?
  • Skill apa yang masih bisa dikembangkan melalui training?
  • Role tersebut bergantung pada architect, responder, tester atau risk specialist yang mana?
  • Apakah kita sedang mencari satu role atau diam-diam menulis tiga pekerjaan?

Pertanyaan terakhir bisa menghemat waktu rekrutmen cukup banyak.

Cybersecurity Bekerja sebagai Sistem

ENISA menempatkan 12 profile tersebut dalam siklus yang mencakup planning, implementation, operations dan improvement. Strategy, architecture dan risk mendukung tahap perencanaan. Implementer dan educator membangun capability. Incident response, forensics dan threat intelligence mendukung operasi. Penetration testing, research dan audit membantu menemukan kelemahan serta memperbaikinya.

Pembagian tersebut menunjukkan bahwa pekerjaan cybersecurity saling terhubung.

Penetration tester dapat menemukan vulnerability. Seseorang tetap perlu menilai dampaknya terhadap risk. Architect mungkin perlu merancang perubahan. Implementer harus menerapkannya. Auditor kemudian bisa memeriksa apakah control tersebut benar-benar bekerja.

Meminta satu orang mengerjakan seluruh siklus belum tentu menghasilkan tim yang efisien. Bisa jadi hanya menghasilkan hari Selasa yang sangat panjang.

Role yang Jelas Membuat Training Lebih Tepat

Job design yang lebih jelas juga membuat pengembangan skill lebih terarah.

Daripada mengirim seluruh security team ke kurikulum yang sama, perusahaan dapat menyesuaikan training dengan tanggung jawab. Incident responder berlatih investigation dan containment. Penetration tester memperdalam application, API dan infrastructure testing. Architect mengasah secure design. Risk professional belajar menerjemahkan technical finding menjadi konsekuensi bisnis.

ENISA menyebut ECSF dapat membantu HR dan pihak non-teknis dalam resource planning, recruitment dan career development. Framework tersebut juga membantu penyedia training menghubungkan pembelajaran dengan kebutuhan pekerjaan.

Prinsip yang sama relevan dengan pembelajaran praktis di ITSEC Cyber & AI Academy. Hands-on training akan lebih berguna ketika capability yang dituju sudah jelas lalu dilatih melalui skenario yang sesuai dengan role peserta.

Cybersecurity memang masih membutuhkan lebih banyak orang dengan skill yang tepat.

Mungkin kita juga perlu lebih sedikit lowongan yang mencari satu orang untuk menjadi satu departemen security sekaligus.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: ENISA: European Cybersecurity Skills Framework, diperbarui 21 September 2026 · ENISA: ECSF Role Profiles · ENISA: ECSF User Manual

Share this post

You may also like

Skill Cybersecurity Juga Butuh Perawatan
Cybersecurity

Skill Cybersecurity Juga Butuh Perawatan

Seorang profesional cybersecurity menyelesaikan pelatihan pada hari Jumat. Materi sudah dipelajari, asesmen selesai dan ia kembali bekerja dengan kemampuan baru. Enam bulan kemudian, lingkungannya sudah berbeda. Cloud service berubah. Tim mulai menggunakan AI. Teknik serangan berkembang. Prosedur incident response diperbarui. Tiga sistem baru muncul dan satu aplikasi lama yang katanya akan segera pensiun ternyata masih hidup sehat. Karena itu, pelatihan cybersecurity perlu mulai diperlakukan sebagai proses berkelanjutan, bukan agenda tahunan. FISSEA Fall Forum dari NIST pada 15 September membawa pendekatan tersebut ke format yang cukup konkret. Salah satu sesinya mengajak peserta membangun micro training module, dilanjutkan dengan pembahasan penerapan NICE Workforce Framework melalui pembelajaran interaktif dan latihan skill. Tidak semua pembelajaran harus membutuhkan satu minggu meninggalkan pekerjaan. MATERI KECIL UNTUK MASALAH YANG SPESIFIK CISA sudah menggunakan micro learning dalam program pelatihannya. Program Continuous Diagnostics and Mitigation menyediakan video singkat sekitar 3 sampai 10 menit untuk membangun pemahaman dasar sebelum peserta masuk ke demonstrasi dan aktivitas hands on yang lebih dalam. Format seperti ini cocok untuk kebutuhan cybersecurity yang sangat spesifik. Materi singkat dapat digunakan untuk

ITSEC AsiaITSEC Asia
|
Sep 14, 2026 — 3 minutes read
Kesenjangan Talenta Siber yang Tak Bisa Lagi Diabaikan Indonesia
Cybersecurity

Kesenjangan Talenta Siber yang Tak Bisa Lagi Diabaikan Indonesia

Seiring bisnis, pemerintah dan berbagai organisasi mempercepat transformasi digital, kebutuhan terhadap tenaga profesional cybersecurity terus meningkat. Di saat yang sama, kemampuan yang dibutuhkan untuk melindungi sistem digital juga semakin berkembang. Cloud security, threat intelligence, security operations, penetration testing dan artificial intelligence kini menjadi bagian dari keterampilan yang dibutuhkan oleh profesional cybersecurity. Kesenjangan antara jumlah talenta yang tersedia dan kemampuan yang dibutuhkan industri semakin sulit diabaikan. KEBUTUHAN CYBERSECURITY BERKEMBANG LEBIH CEPAT DARIPADA KETERAMPILAN Tenaga kerja cybersecurity secara global menghadapi persoalan kekurangan talenta sekaligus kesenjangan keterampilan. Menurut 2025 ISC2 Cybersecurity Workforce Study, 95% profesional cybersecurity yang disurvei memiliki setidaknya satu kebutuhan keterampilan di dalam tim mereka. Sebanyak 59% menyebut kebutuhan tersebut berada pada tingkat kritis atau signifikan. Studi yang sama menemukan bahwa 88% responden pernah mengalami setidaknya satu dampak cybersecurity yang signifikan akibat kekurangan keterampilan. Bagi Indonesia, persoalannya bukan sekadar mengisi posisi kosong di tim cybersecurity. Organisasi membutuhkan profesional yang mampu menerapkan pengetahuan mereka untuk menghadapi persoalan keamanan yang nyata. Kebutuhan keterampilan tersebut juga terus berubah. World Economic Forum Future of Jobs Report 2025 menempatkan jaringan dan cybersecurity sebagai

ITSEC AsiaITSEC Asia
|
Agu 24, 2026 — 4 minutes read
Apa Itu Continuous Security Validation dan Mengapa Semakin Penting?
Cybersecurity

Apa Itu Continuous Security Validation dan Mengapa Semakin Penting?

Lingkungan teknologi saat ini bergerak lebih cepat dibandingkan sebelumnya. Infrastruktur cloud terus berkembang, aplikasi diperbarui secara berkala dan kerentanan baru ditemukan hampir setiap hari. Namun, banyak organisasi masih mengandalkan security assessment yang dilakukan setahun sekali atau beberapa kali dalam setahun. Masalahnya, risiko siber tidak berhenti setelah sebuah penetration test selesai dilakukan. Di sinilah konsep Continuous Security Validation mulai menjadi semakin relevan. Alih-alih hanya memberikan gambaran kondisi keamanan pada satu titik waktu, pendekatan ini membantu organisasi memperoleh visibilitas yang lebih berkelanjutan terhadap risiko yang terus berubah. APA ITU CONTINUOUS SECURITY VALIDATION? Continuous Security Validation (CSV) adalah pendekatan yang memungkinkan organisasi untuk secara berkelanjutan mengevaluasi dan memvalidasi efektivitas kontrol keamanan mereka seiring perubahan lingkungan dan munculnya ancaman baru. Tujuannya bukan hanya menemukan kerentanan, tetapi memastikan bahwa mekanisme pertahanan yang dimiliki organisasi masih mampu bekerja sebagaimana mestinya. Dengan kata lain, Continuous Security Validation membantu menjawab pertanyaan yang lebih penting: "Apakah kontrol keamanan yang kita miliki masih efektif saat ini?" Bukan hanya saat assessment terakhir dilakukan. MENGAPA PENDEKATAN TRADISIONAL SAJA TIDAK LAGI MEMADAI? Penetration testing tradisional tetap memiliki peran yang sangat

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 5 minutes read

Receive weekly
updates on new posts

Subscribe