Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru
Kalau satu lowongan meminta incident response, cloud architecture, penetration testing, compliance dan threat intelligence sekaligus, mungkin masalahnya bukan sekadar kandidat sulit ditemukan.

Job description cybersecurity kadang cukup ambisius.
Perusahaan membutuhkan seseorang yang memahami cloud security, mampu menginvestigasi insiden, menguji aplikasi, mengelola risk, memahami regulasi, mengatur security tools dan kalau terjadi masalah bisa menjelaskannya kepada manajemen.
Pengalaman lima tahun lebih disukai.
Kandidat seperti itu tentu menarik. Proses mencarinya mungkin sedikit panjang.
European Cybersecurity Skills Framework dari ENISA memberikan gambaran yang lebih realistis. Framework tersebut membagi pekerjaan cybersecurity menjadi 12 professional profile, termasuk Cyber Incident Responder, Cybersecurity Architect, Penetration Tester, Cybersecurity Risk Manager, Digital Forensics Investigator dan Cyber Threat Intelligence Specialist.
Setiap profile memiliki task, knowledge dan competency yang berbeda. Pada saat yang sama, mereka saling bergantung.
Cara melihat skills gap pun perlu ikut berubah.
Periksa Pekerjaannya Sebelum Menyalahkan Talent Pool
Beberapa role tentu bisa overlap, terutama dalam tim yang lebih kecil. User manual ECSF sendiri dibuat fleksibel agar organisasi dapat menyesuaikan pembagian tanggung jawab dengan kebutuhan mereka.
Masalah muncul ketika overlap berubah menjadi tumpukan pekerjaan.
Sebelum membuka lowongan, organisasi bisa memeriksa:
- Task mana yang memang harus dimiliki role tersebut?
- Kemampuan mana yang seharusnya berada pada anggota tim lain?
- Skill apa yang wajib tersedia sejak hari pertama?
- Skill apa yang masih bisa dikembangkan melalui training?
- Role tersebut bergantung pada architect, responder, tester atau risk specialist yang mana?
- Apakah kita sedang mencari satu role atau diam-diam menulis tiga pekerjaan?
Pertanyaan terakhir bisa menghemat waktu rekrutmen cukup banyak.
Cybersecurity Bekerja sebagai Sistem
ENISA menempatkan 12 profile tersebut dalam siklus yang mencakup planning, implementation, operations dan improvement. Strategy, architecture dan risk mendukung tahap perencanaan. Implementer dan educator membangun capability. Incident response, forensics dan threat intelligence mendukung operasi. Penetration testing, research dan audit membantu menemukan kelemahan serta memperbaikinya.
Pembagian tersebut menunjukkan bahwa pekerjaan cybersecurity saling terhubung.
Penetration tester dapat menemukan vulnerability. Seseorang tetap perlu menilai dampaknya terhadap risk. Architect mungkin perlu merancang perubahan. Implementer harus menerapkannya. Auditor kemudian bisa memeriksa apakah control tersebut benar-benar bekerja.
Meminta satu orang mengerjakan seluruh siklus belum tentu menghasilkan tim yang efisien. Bisa jadi hanya menghasilkan hari Selasa yang sangat panjang.
Role yang Jelas Membuat Training Lebih Tepat
Job design yang lebih jelas juga membuat pengembangan skill lebih terarah.
Daripada mengirim seluruh security team ke kurikulum yang sama, perusahaan dapat menyesuaikan training dengan tanggung jawab. Incident responder berlatih investigation dan containment. Penetration tester memperdalam application, API dan infrastructure testing. Architect mengasah secure design. Risk professional belajar menerjemahkan technical finding menjadi konsekuensi bisnis.
ENISA menyebut ECSF dapat membantu HR dan pihak non-teknis dalam resource planning, recruitment dan career development. Framework tersebut juga membantu penyedia training menghubungkan pembelajaran dengan kebutuhan pekerjaan.
Prinsip yang sama relevan dengan pembelajaran praktis di ITSEC Cyber & AI Academy. Hands-on training akan lebih berguna ketika capability yang dituju sudah jelas lalu dilatih melalui skenario yang sesuai dengan role peserta.
Cybersecurity memang masih membutuhkan lebih banyak orang dengan skill yang tepat.
Mungkin kita juga perlu lebih sedikit lowongan yang mencari satu orang untuk menjadi satu departemen security sekaligus.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: ENISA: European Cybersecurity Skills Framework, diperbarui 21 September 2026 · ENISA: ECSF Role Profiles · ENISA: ECSF User Manual
.png)


