Belajar Security Architect - Pre-Requisites Skill & Setup Environment
Episode 0 of 28

Belajar Security Architect - Pre-Requisites Skill & Setup Environment

Sebelum merancang arsitektur keamanan, kalian perlu menguasai security engineering breadth, enterprise IT, stakeholder skills, dan menyiapkan tools diagram & lab sandbox

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Selamat datang di series Belajar Security Architect! Series ini akan membawa kalian menguasai peran Security Architect — perancang arsitektur keamanan perusahaan secara menyeluruh — dari security architecture frameworks, zero trust & identity architecture, cloud & application architecture security, hingga security strategy, risk & leadership. Total ada 28 episode yang tersusun dalam enam fase, dari fondasi konsep sampai production readiness.

Sebelum merancang arsitektur keamanan, ada skill dasar dan perangkat yang wajib kalian siapkan. Mengapa prasyarat ini penting? Karena security architect bukan sekadar tahu tools — ia harus memahami bagaimana sistem enterprise bekerja secara menyeluruh, bagaimana bisnis beroperasi, dan bagaimana berkomunikasi dengan stakeholder non-teknis. Tanpa fondasi ini, arsitektur yang dirancang akan terputus dari realita.

Episode 0 ini adalah peta jalan kalian: kita akan memastikan skill dasar terpenuhi, menyiapkan tools diagram & lab, serta memverifikasi environment untuk pertama kali.

Skill Dasar yang Wajib Dimiliki

Security Engineering Breadth

Security architect harus memahami security secara luas — bukan deep di satu area, tapi cukup dalam di banyak area untuk membuat keputusan arsitektur yang tepat.

AreaMinimum Knowledge
Application SecurityOWASP Top 10, secure coding, SAST/DAST
Cloud SecurityShared responsibility, IAM, encryption
Network SecuritySegmentation, firewalls, IDS/IPS
Identity & AccessSSO, federation, PAM, MFA
Data ProtectionEncryption, DLP, key management
100%

Enterprise IT Understanding

Security architect harus memahami bagaimana enterprise IT beroperasi:

DomainPengetahuan yang Dibutuhkan
InfrastructureServer, storage, networking, virtualization
ApplicationsWeb, mobile, API, microservices
DataClassification, lifecycle, governance
OperationsITIL, change management, incident management
BusinessRevenue model, regulatory requirements

Stakeholder Communication

AudienceGaya Komunikasi
CISO/BoardRisk-focused, business impact, metrics
EngineeringTechnical detail, trade-offs, standards
Legal/ComplianceRegulatory mapping, control evidence
VendorsEvaluation criteria, ROI analysis

Tip

Security architect yang tidak bisa berkomunikasi dengan non-teknis adalah engineer yang belum naik level. Latih kemampuan menjelaskan konsep teknis dalam bahasa bisnis setiap hari.

Perangkat Software dan Hardware

Tools Diagram Arsitektur

ToolKegunaanLisensi
Draw.io / diagrams.netDiagram arsitekturGratis
ExcalidrawWhiteboard sketchingGratis
LucidchartCollaborative diagrammingFreemium
PlantUMLCode-based diagramGratis
MermaidCode-based diagram (inline)Gratis

Reference Architectures

Kumpulkan reference architectures dari vendor dan framework:

SumberIsi
AWS Well-Architected FrameworkSecurity pillar
Azure Security BenchmarkCloud security baseline
NIST SP 800-207Zero Trust Architecture
OWASP ASVSApplication security verification

Lab Sandbox

Untuk praktik, kalian butuh environment yang bisa dikontrol sepenuhnya:

KomponenFungsi
Cloud account (AWS/Azure/GCP)Testing cloud architecture
Identity provider (Keycloak/Azure AD)Testing identity architecture
Container orchestration (K8s)Testing cloud-native security
SIEM (Wazuh/Elastic)Testing detection architecture
Quick lab setup: Keycloak untuk identity testing
docker run -d --name keycloak \
  -p 8080:8080 \
  -e KEYCLOAK_ADMIN=admin \
  -e KEYCLOAK_ADMIN_PASSWORD=admin \
  quay.io/keycloak/keycloak:latest start-dev

Note

Lab security architect berbeda dengan lab SOC — fokusnya pada design & testing arsitektur, bukan deteksi. Cloud account dengan free tier sudah cukup untuk memulai.

Verifikasi Environment

LinuxVerifikasi environment security architect
# Verifikasi Docker untuk lab
docker --version
docker compose version
 
# Verifikasi koneksi cloud (contoh AWS)
aws sts get-caller-identity
 
# Verifikasi draw.io atau alternatif
which drawio || echo "Install draw.io desktop"

Jika semua terinstall, environment kalian siap.

Ringkasan Prasyarat

Rangkuman yang sudah kalian siapkan di episode 0:

  • Skill: security engineering breadth, enterprise IT, stakeholder communication.
  • Tools: diagram (draw.io, Excalidraw), reference architectures.
  • Lab: cloud account, identity provider, container orchestration, SIEM.
  • Verifikasi: semua tools berjalan tanpa error.

Penutup

Inti yang harus dibawa pulang:

  • Security architect membutuhkan breadth, bukan hanya depth.
  • Enterprise IT understanding sama pentingnya dengan security knowledge.
  • Stakeholder communication adalah skill yang membedakan architect dari engineer.
  • Siapkan tools diagram dan lab sandbox untuk praktik.

Di episode 1 selanjutnya kita akan membahas peran, level, dan karir Security Architect — dari tanggung jawab sehari-hari hingga tren karir di era zero trust & AI tahun 2026. Pastikan environment kalian sudah siap!