Belajar Security Analyst - Roadmap, Karir & Refleksi Akhir
Episode 27 of 28

Belajar Security Analyst - Roadmap, Karir & Refleksi Akhir

Rekap seluruh series 28 episode, roadmap karir SOC analyst dari Tier 1 ke Detection Engineer, sertifikasi yang direkomendasikan, dan checklist production readiness

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Selamat datang di episode terakhir Belajar Security Analyst! Dari episode 0 hingga 27, kita telah menempuh perjalanan lengkap dari prasyarat dasar hingga AI-native SOC. Episode ini adalah refleksi, rekap, dan peta jalan ke depan. Kalian sudah memiliki fondasi yang kuat — sekarang saatnya membangun karir di atas fondasi itu.

Rekap Perjalanan 28 Episode

FASE 1: Pre-Requisites & Fundamentals (Ep 0-2)

EpisodeTopikPoin Utama
0Pre-Requisites & SetupSkill dasar, lab SIEM, verifikasi environment
1Peran, SOC & KarirTanggung jawab, tier model, tren 2026
2Model SOC & OperationsSOC types, shift ops, procedures

FASE 2: Basic Operational & Core Concepts (Ep 3-11)

EpisodeTopikPoin Utama
3Logging & TelemetryWindows/Linux logs, normalization pipeline
4SIEM FundamentalsWazuh/Splunk/Elastic, query, dashboards
5Detection Engineering DasarSigma rules, correlation, ATT&CK mapping
6Network AnalysisIDS/IPS (Snort/Suricata), Wireshark, Zeek
7Endpoint Security (EDR/XDR)EDR/XDR, telemetry, hunting on endpoint
8Threat HuntingHypothesis-driven, IOC vs baseline
9Malware Analysis DasarTriage, sandbox, static/dynamic analysis
10Email & Phishing AnalysisHeader analysis, URL/attachment analysis
11Cloud Security MonitoringCloudTrail, GuardDuty, misconfiguration

FASE 3: Workloads & Configuration (Ep 12-17)

EpisodeTopikPoin Utama
12Incident Response ProcessSANS 6 phases, scenario practice
13Playbooks & RunbooksTriage playbook, SOAR integration
14Triage & Alert PrioritizationFalse pos/neg, severity, queue management
15Forensics Dasar & EvidenceChain of custody, imaging, procedures
16Vulnerability ManagementScanning, CVSS, patching coordination
17Threat IntelligenceOSINT, IOCs/IOAs, MISP

FASE 4: Networking & Security (Ep 18-20)

EpisodeTopikPoin Utama
18MITRE ATT&CK MappingFramework, Navigator, coverage mapping
19Identity & Access MonitoringAD/Azure AD, MFA, identity attacks
20Compliance & ReportingNIST/ISO/SOC2, metrics, reporting

FASE 5: Advanced Topics (Ep 21-25)

EpisodeTopikPoin Utama
21Automation & SOARTheHive, Shuffle, playbook automation
22AI & ML dalam DetectionSupervised/unsupervised, UBA, anomalies
23LLM & AI Security OperationsAI copilot, LLM analysis, prompt security
24Hunting Advanced & BaseliningKQL, YARA, data science, baselining
25Detection Engineering AdvancedTuning, validation, purple team

FASE 6: Modern Ecosystem & Readiness (Ep 26-27)

EpisodeTopikPoin Utama
26Ekosistem & Tren 2026AI-native SOC, XDR, cloud-native
27Roadmap & RefleksiCareer path, certifications, this episode

Roadmap Karir

Jalur Karir SOC Analyst

100%

Timeline Karir

LevelPengalamanSkill Focus
L1 Analyst0-2 tahunMonitoring, triage, basic investigation
L2 Analyst2-4 tahunDeep investigation, correlation, tuning
L3 Hunter4-6 tahunThreat hunting, advanced analysis
Detection Engineer4-7 tahunRule writing, purple team, automation
Security Engineer5-8 tahunArchitecture, tool selection, mentoring
Security Architect8+ tahunStrategy, design, leadership

Sertifikasi yang Direkomendasikan

LevelSertifikasiFocus
EntryCompTIA Security+Fundamental
MidCompTIA CySA+Security analytics
MidBTL1 (Blue Team Level 1)SOC operations
SeniorGIAC GSOCSOC management
SeniorCISSPSecurity breadth

Tip

Jangan terburu-buru mengambil sertifikasi tinggi. Mulai dari Security+ → CySA+ → BTL1 → CISSP/GIAC. Setiap sertifikasi membangun fondasi untuk level berikutnya.

Checklist Production Readiness

Technical Checklist

  • Logging & telemetry pipeline operational
  • SIEM deployed with essential dashboards
  • Detection rules written & tuned (Sigma format)
  • Network monitoring (IDS/Zeek) operational
  • EDR/XDR deployed & configured
  • Threat hunting program established
  • Incident response playbooks documented
  • Vulnerability management program running
  • Threat intelligence integrated

Operational Checklist

  • SOC tiers defined (L1/L2/L3)
  • Shift operations & handover procedures
  • Escalation paths documented
  • Case management system deployed
  • SOAR automation for common tasks
  • Compliance reporting (NIST/ISO/SOC2)
  • Purple team exercises scheduled quarterly
  • Training program for new analysts

Personal Readiness

  • Can read & analyze Windows/Linux logs fluently
  • Can write Sigma detection rules
  • Can perform basic threat hunting with KQL
  • Can analyze basic malware samples
  • Can perform phishing email analysis
  • Can conduct basic forensic procedures
  • Can use SIEM effectively (Wazuh/Splunk/Elastic)
  • Can communicate findings to non-technical stakeholders

Sumber Resmi

SumberURLIsi
MITRE ATT&CKattack.mitre.orgFramework teknik attacker
SANS SOC Curriculumsans.orgTraining & certification
Blue Team Level 1blue team labsHands-on SOC training
CyberDefenderscyberdefenders.orgChallenge labs
Splunk/Elastic/WazuhDocs resmiTool documentation

Penutup

Kalian telah menyelesaikan 28 episode Belajar Security Analyst — dari prasyarat dasar hingga tren AI-native SOC. Perjalanan ini memberikan fondasi yang kuat, tapi ingat: keamanan siber adalah disiplin yang harus terus dipelajari. Threat landscape berubah setiap hari, dan analyst yang berhenti belajar akan tertinggal.

Inti yang harus dibawa pulang:

  • SOC analyst adalah garda depan pertahanan siber — peran yang kritis dan berkembang.
  • Detection engineering adalah keterampilan inti: tulis, uji, tune, ulangi.
  • AI adalah amplifier, bukan pengganti — analyst + AI lebih kuat dari keduanya secara terpisah.
  • Purple team collaboration memastikan deteksi benar-benar berfungsi.
  • Terus belajar, terus berburu, terus memperbaiki.

Terima kasih sudah menemani perjalanan 28 episode ini. Dunia keamanan siber membutuhkan profesional yang terampil dan berkomitmen — dan kalian baru saja mengambil langkah besar menuju arah itu. Sampai jumpa di series berikutnya, dan tetap semangat!

Belajar Security Analyst - Roadmap, Karir & Refleksi Akhir | Belajar Security Analyst