case study
TENTANG SAYA

OKTRIOKA GISBU

IT Security & Compliance professional dengan latar belakang akademik di bidang Sistem Informasi dari Universitas Sriwijaya dan pengalaman lebih dari 2 tahun dalam pengelolaan keamanan informasi. Berpengalaman dalam merancang dan mengimplementasikan kontrol keamanan, menyusun playbook respons insiden, menangani data sensitif, serta meningkatkan awareness keamanan siber di lingkungan perusahaan.

Selain berfokus pada aspek Keamanan Operasional, juga memiliki pengalaman dalam mendukung kepatuhan keamanan informasi terhadap regulasi OJK dan Bank Indonesia serta keterlibatan dalam audit keamanan informasi. Berpengalaman dalam pengelolaan Active Directory (AD), firewall, system hardening, implementasi solusi keamanan seperti Kaspersky, EDR, NAC, PAM, WAF, dan FIM, serta berperan sebagai koordinator SOC untuk mendukung monitoring keamanan dan penanganan insiden.

Education

TINGKAT PENDIDIKAN

SMA Negeri 2 Lubuklinggau, Lubuklinggau

  • Wakil Ketua Ekstrakurikuler Jurnalistik
  • Sekretaris Ekstrakurikuler Latihan Kepemimpinan Siswa (LKS)
  • Anggota Latihan Kepemimpinan Siswa Tingkat Kota di
    Kota Lubuklinggau

Universitas Sriwijaya, Palembang

PENGALAMAN ORGANISASI

WAKIL KEPALA DEPARTEMEN MEDIA DAN INFORMASI

Departemen Media dan Informasi yang bertanggung jawab sebagai lembaga yang mengelola dan menyediakan informasi serta komunikasi publik. Tugas utama sebagai Wakil Kepala di departemen ini mencakup pengelolaan informasi publik, koordinasi antar-divisi dalam organisasi, bertanggung jawab atas desain informasi, serta tanggung jawab terkait lainnya.


  • Memantau aktivitas lebih dari 10 anggota aktif yang terdiri dari dua divisi.
  • Mengelola tugas masing-masing anggota internal.
  • Merencanakan jadwal dan strategi media sosial bulanan.
  • Menentukan desain inti untuk media sosial sesuai dengan acara dan Prosedur Operasional Standar.
  • Menganalisis dan mengevaluasi media sosial.
  • Membuat konten media sosial untuk Instagram dan YouTube.
case study
case study
PENGALAMAN KERJA

IT SECURITY PLANNING

KB BANK, JAKARTA SELATAN (2024-2026)
  • Mengembangkan rencana keamanan yang mencakup perlindungan data sensitif, kontrol akses, dan mitigasi risiko siber untuk melindungi aset digital perusahaan.
  • Menyelesaikan audit keamanan informasi sesuai dengan regulasi OJK dan Bank Indonesia, memastikan kepatuhan terhadap kebijakan keamanan data dan operasional.
  • Melakukan pengujian dan evaluasi solusi keamanan informasi terbaru, termasuk teknologi baru yang relevan untuk meningkatkan perlindungan sistem perusahaan seperti PAM, WAF, dan FIM.
  • Merancang buku panduan respons insiden untuk ancaman phishing dan ancaman lainnya, serta melatih tim untuk menerapkan respons yang cepat dan efektif.
  • Mengorganisir pelatihan dan kampanye kesadaran keamanan siber untuk meningkatkan kesadaran karyawan terhadap ancaman digital dan praktik keamanan terbaik.
  • Mengimplementasikan kontrol akses berbasis peran dan mengawasi manajemen hak istimewa untuk meminimalkan risiko pelanggaran data.
  • Melakukan instalasi dan konfigurasi penguatan sistem pada PC di kantor pusat dan cabang, termasuk implementasi antivirus Kaspersky, EDR (Endpoint Detection and Response), dan NAC (Network Access Control).
  • Menyiapkan dokumentasi, presentasi, dan poster terkait keamanan siber, termasuk kajian tentang Manajemen Akses Hak Istimewa dan studi kasus insiden keamanan.
  • Menyelesaikan pelatihan Ethical Hacking untuk mendukung pengembangan keterampilan teknis dan kemampuan identifikasi ancaman secara proaktif.
  • Berhasil menyelesaikan audit sertifikasi ISO 27001:2013 dan beralih ke versi 2022, memastikan semua kebijakan dan prosedur keamanan informasi sesuai dengan standar terbaru dalam pengelolaan Sistem Manajemen Keamanan Informasi (ISMS).
PENGALAMAN KERJA

IT SECURITY OFFICER

BANK SAHABAT SAMPOERNA, JAKARTA SELATAN (2026-sekarang)
  • Melaksanakan audit keamanan siber sesuai regulasi perbankan dan standar keamanan, memastikan penyelesaian 100% terhadap temuan audit.
  • Merancang dan mengimplementasikan strategi keamanan siber untuk mendukung perlindungan aset perusahaan dan mitigasi risiko organisasi.
  • Bertindak sebagai Koordinator Security Operations Center (SOC), memastikan monitoring keamanan, eskalasi, dan respons insiden berjalan efektif sesuai SLA.
  • Mengelola kontrol keamanan utama termasuk Privileged Access Management (PAM) dan Endpoint Detection & Response (EDR) pada pengguna, server, database, dan aplikasi perusahaan.
  • Mengelola dan mengoordinasikan kegiatan Vulnerability Assessment & Penetration Testing (VAPT) pada berbagai sistem perbankan serta memastikan tindak lanjut remediasi mencapai 100% sesuai kebutuhan regulasi.
  • Menyusun dan memelihara playbook respons insiden sehingga meningkatkan waktu respons insiden sebesar 10–20% sesuai SLA.
  • Melaksanakan Threat Intelligence dan Threat Hunting termasuk monitoring Dark Web dan forum kebocoran data.
  • Melaksanakan Security Assessment pada sistem dan aplikasi perusahaan untuk mengidentifikasi dan memitigasi risiko keamanan.
  • Menyelenggarakan program awareness keamanan dan simulasi phishing kepada lebih dari 1.200 karyawan di seluruh Indonesia.
case study
PENGALAMAN LAIN

Sertifikasi & Pelatihan

Menyelesaikan berbagai program sertifikasi dan pelatihan di bidang Keamanan Siber, Kepatuhan, dan Operasional Keamanan untuk memperkuat kemampuan dalam implementasi kontrol keamanan, identifikasi ancaman, mitigasi risiko, serta penerapan praktik keamanan yang selaras dengan standar industri dan regulasi.


  • Sertifikasi (2025): Certified Ethical Hacker (CEH) v13 - EC-Council
  • Sertifikasi (2026): Certified Governance Risk and Compliance Analyst (CGRCA) - Hack & Fix
  • Sertifikasi (2025): Certified Phishing Prevention Specialist (CPPS) - Hack & Fix
  • Sertifikasi (2025): ISO/IEC 27001:2022 Lead Auditor - Mastermind
  • Sertifikasi (2024): Foundations of Cybersecurity - Google (Coursera)
  • Sertifikasi (2024): ISO/IEC 27001:2022 Information Security Associate - SkillFront
  • Pelatihan (2025): Kaspersky Endpoint Security - Kaspersky
  • Pelatihan (2024): CyberOps Associate Training - CISCO
  • Pelatihan (2024): SOPHOS Training - SOPHOS
  • Pelatihan (2025): Ethical Hacking Essentials (EHE) - EC-Council
case study
MY SKILLS

HARD SKILLS & SOFT SKILLS

HARD SKILLS

    • Perencanaan Keamanan Siber
    • Manajemen Risiko Keamanan Informasi
    • Audit Keamanan Informasi
    • Koordinasi Pengujian Penetrasi
    • Manajemen Data Sensitif
    • Implementasi Teknologi Keamanan (seperti: PAM, WAF, FIM)
    • Respons Insiden Keamanan Siber
    • Implementasi Hardening Sistem dan Perangkat (seperti: Kaspersky Antivirus, EDR, NAC)
    • Manajemen Kebijakan dan Prosedur Keamanan
    • Pengembangan dan Pemeliharaan Buku Pedoman Respons Insiden
    • Threat Monitoring and Detection
    • Pelatihan dan Pengembangan Kesadaran Keamanan Siber
    • Pengendalian Keamanan dan Manajemen Hak Akses Istimewa
    • Kepatuhan terhadap Kerangka Regulasi (OJK, BI, & ISO 27001)

SOFT SKILLS

  • Kerjasama Tim
  • Kemampuan Analisis
  • Pemecah Masalah
  • Kepemimpinan
  • Manajemen Waktu
  • Keterampilan Interpersonal
  • Berpikir Kreatif
  • Adaptabilitas
  • Komunikasi Baik
  • Perhatian terhadap Detail