Sudah lebih dari 25 tahun saya berkecimpung di dunia teknologi informasi, sebagai eksekutif sekaligus konsultan. Bidang yang saya geluti berkisar pada strategi TI, keamanan siber, tata kelola dan manajemen risiko, operasi dan layanan TI, kepatuhan regulasi (seperti ISO 27001 dan SOX), keamanan cloud dan privasi data, sampai transformasi digital. Beberapa sertifikasi profesional -CISA, CISSP, CCSP, ISO 27001 Lead Auditor, CIPM- juga saya kumpulkan sepanjang jalan itu.

Selengkapnya…

Kalau ditelusuri, pendidikan saya memang berdiri di atas dua kaki. Satu kaki di teknik komputer, satu lagi di manajemen keuangan yang saya tempuh di jenjang pascasarjana. Dua bekal inilah yang kemudian membiasakan saya menjembatani dua dunia yang seringkali tidak saling paham. Persoalan teknologi saya terjemahkan ke dalam bahasa bisnis, dan sebaliknya, keputusan teknis saya usahakan tetap nyambung dengan tujuan, nilai, dan risiko organisasi.

Pola yang sama juga terlihat di perjalanan karier saya, yang bolak-balik antara dunia konsultansi dan dunia industri. Di konsultansi, saya banyak bergaul dengan kerangka kerja dan praktik terbaik yang terlihat indah di atas kertas. Di industri, saya justru dituntut membuktikannya di lapangan. Apakah praktik-praktik itu benar-benar bisa dijalankan, tahan menghadapi keterbatasan nyata, dan memberi hasil. Berdiri di antara keduanya mengajarkan satu hal kepada saya, bahwa yang ideal itu tidak selalu mudah dijalankan, dan justru di situlah letak pekerjaan yang sesungguhnya, yaitu menjembatani standar dengan kenyataan.

Halaman ini memuat tulisan-tulisan profesional saya seputar strategi TI, keamanan siber, tata kelola, dan hal-hal yang berkaitan dengannya.