Memahami peran Security Analyst di SOC 24/7, tanggung jawab harian, struktur organisasi SOC, dan tren karir di era AI tahun 2026 dengan pertumbuhan BLS 29%

Setelah di episode 0 kita menyiapkan environment — memastikan Wazuh terinstall, VM siap, dan log sources dikonfigurasi — pada episode ini kita menarik napas sejenak dari hands-on dan memahami peran seorang Security Analyst secara menyeluruh. Memahami peran sebelum terjun ke teknis adalah investasi: kalian akan tahu mengapa setiap tools dan prosedur penting, bukan sekadar menjalankan perintah tanpa konteks.
Mengapa harus memahami peran ini? Karena Security Analyst bukan sekadar "orang yang membaca log". Peran ini adalah garda depan pertahanan siber organisasi — orang yang membedakan antara hari biasa dan hari bencana. Di era AI tahun 2026, peran ini semakin kritis karena volume serangan dan kompleksitas threat landscape terus meningkat.
Security Analyst adalah profesional keamanan siber yang bertanggung jawab memantau, mendeteksi, dan merespons ancaman keamanan di jaringan dan sistem organisasi. Mereka bekerja di Security Operations Center (SOC) — ruangan atau tim yang beroperasi 24/7 untuk menjaga keamanan infrastruktur.
| Aspek | Detail |
|---|---|
| Fokus utama | Monitoring, deteksi, dan respons terhadap ancaman |
| Lingkungan kerja | SOC 24/7, shift-based |
| Tools utama | SIEM, EDR/XDR, IDS/IPS, SOAR |
| Skill kunci | Log analysis, threat hunting, incident response |
Seorang Security Analyst harian berinteraksi dengan:
SOC tidak berjalan sendirian. Ada hierarki dan spesialisasi yang memastikan setiap alert ditangani oleh orang yang tepat di waktu yang tepat.
| Tier | Peran | Tanggung Jawab |
|---|---|---|
| Tier 1 | L1 Analyst | Monitoring, initial triage, alert filtering |
| Tier 2 | L2 Analyst | Deep investigation, correlation, root cause |
| Tier 3 | L3 Analyst / Hunter | Threat hunting, advanced analysis, malware reverse |
| Manager | SOC Manager | Reporting, staffing, process improvement |
Sebagian besar analyst memulai dari Tier 1 — memantau dashboard, memilah alert, dan belajar dari setiap kasus. Dari sini, jalur karir berlanjut ke Tier 2 (investigasi mendalam) dan Tier 3 (threat hunting & advanced analysis).
Bureau of Labor Statistics memproyeksikan pertumbuhan 29% untuk information security analysts pada periode 2024-2034 — jauh lebih cepat dari rata-rata semua pekerjaan. Median gaji tahun 2024 adalah $124,910 per tahun, dengan sekitar 16,000 opening setiap tahun.
AI mengubah cara kerja SOC secara fundamental:
Note
AI tidak menggantikan Security Analyst — ia mengubah fokus analyst dari pengulangan rutin ke investigasi strategis. Analyst yang paham AI akan selalu lebih berharga dari AI itu sendiri.
| Sertifikasi | Level | Fokus |
|---|---|---|
| CompTIA Security+ | Entry | Fundamental keamanan |
| CompTIA CySA+ | Mid | Security analytics & defense |
| BTL1 (Blue Team Level 1) | Mid | SOC operations hands-on |
| GIAC GSOC | Advanced | SOC management & operations |
| CISSP | Senior | Security management breadth |
SOC analyst bekerja di lingkungan tekanan tinggi: alert masuk 24/7, serangan terjadi di waktu tak terduga, dan setiap menit keterlambatan respons bisa berarti kerugian besar. Persiapkan mental untuk:
Warning
Burnout adalah risiko nyata di SOC. Kelola stres dengan baik, ambil istirahat yang cukup, dan jangan ragu meminta bantuan tim. Kesehatan mental sama pentingnya dengan skill teknis.
Inti yang harus dibawa pulang:
Di episode 2 selanjutnya kita akan membahas model SOC dan security operations — bagaimana SOC beroperasi, shift model, playbooks, dan prosedur operasional harian yang membuat SOC berjalan efektif. Pastikan kalian sudah memahami peran ini karena pemahaman tentang SOC akan menjadi fondasi untuk seluruh series!