💻

Penganalisis Keselamatan Siber

Penganalisis Keselamatan Siber · Teknologi IT

Gaji mula
RM3,500 - RM5,000
Kanan
RM10,000 - RM22,000
Kemasukan
Degree
Jawapan ringkasPenganalisis keselamatan siber mempertahankan sistem sesebuah organisasi — memantau serangan, bertindak balas apabila sesuatu berlaku, dan menutup lubang sebelum sesiapa menjumpainya.
Ini satu-satunya sudut IT di mana pensijilan membawa berat yang hampir menyerupai profesion berlesen. Di tempat lain dalam IT, majikan memeriksa portfolio anda. Di sini, mereka memeriksa sijil anda — kerana anda meminta akses kepada sistem paling sensitif mereka.
Tiada lesen individu, tetapi Malaysia mempunyai struktur negara sebenar: NACSA (agensi keselamatan siber negara), CyberSecurity Malaysia (agensi teknikal), dan PDPA 2010 mengawal data peribadi.
Dan satu perkara yang mesti anda faham sebelum bermula: kemahiran ini adalah jenayah apabila digunakan tanpa kebenaran bertulis. Baca amaran di bahagian sijil.

Apa yang dilakukan?

Memantau dan mempertahan sistem syarikat daripada serangan siber 24/7 — setiap bank dan syarikat besar perlukan pasukan ini.

Sehari dalam hidup

Penganalisis keselamatan siber mempertahan organisasi: pantau amaran SOC, siasat aktiviti mencurigakan, respons insiden, tampal kelemahan.
Hari biasa: triage amaran (kebanyakan false positive), analisis log, laporan insiden, kemas kini peraturan pengesanan.
SOC besar beroperasi 24/7 — syif untuk peranan pemantauan.

Sesuai untuk anda?

Sesuai jika anda: berfikir seperti detektif, teliti dengan log & corak, tenang semasa insiden, dan sanggup belajar ancaman baharu setiap minggu.
Kurang sesuai jika anda: cepat bosan dengan pemantauan atau tidak suka syif.

Gaji & tangga kerjaya

Julat gaji
Penganalisis SOC junior: RM4,000–6,500.
Penganalisis keselamatan (3–5 tahun): RM7,000–13,000.
Kanan / ketua pasukan: RM13,000–22,000.
Pengurus keselamatan / CISO: RM22,000–50,000+.
Bank, syarikat telekomunikasi dan syarikat perkhidmatan kewangan membayar di hujung atas, kerana mereka mempunyai kewajipan pengawalseliaan yang paling berat.

Kenapa gaji naik dengan pantas selepas beberapa tahun
Sijil kanan seperti CISSP memerlukan pengalaman yang disahkan, jadi ia tidak boleh dipintas. Itu mengehadkan bekalan pada peringkat kanan dengan cara yang tidak berlaku dalam kebanyakan kerja IT.

Kelebihan yang tidak wujud dalam kebanyakan kerjaya lain
Kerja perisian boleh dilakukan dari mana-mana. Seorang pembangun di Malaysia yang bekerja jarak jauh untuk syarikat Singapura atau Amerika dibayar dalam SGD atau USD sambil membayar sewa dalam ringgit.
Perbezaannya besar — cukup besar sehingga ia mengubah keseluruhan pengiraan kerjaya ini, dan ia tidak wujud untuk doktor, peguam atau jurutera awam, yang lesennya terikat pada negara.
Tetapi ia bersyarat pada dua perkara, dan kedua-duanya boleh dibina bermula dari SPM:
Bahasa Inggeris pada tahap kerja sebenar — bukan sekadar lulus, tetapi cukup untuk berdebat tentang reka bentuk sistem dalam mesyuarat.
Kerja yang boleh ditunjukkan — GitHub, projek yang berfungsi, sumbangan sebenar. Syarikat yang mengupah jarak jauh tidak boleh menemu duga anda seperti biasa, jadi mereka bergantung pada apa yang boleh mereka lihat.
Pelajar yang membina kedua-dua ini semasa belajar berakhir dalam pasaran gaji yang berbeza sama sekali daripada rakan sekelas yang hanya mengumpul sijil.

Apa yang AI ubah
Terdedah: triaj amaran peringkat pertama, pengelasan log, pengimbasan kelemahan rutin, laporan standard. Alat sudah melakukan sebahagian besar daripada ini.
Tidak terdedah: menyiasat insiden apabila petunjuknya bercanggah, memutuskan sama ada mematikan sistem produksi, dan memahami motif penyerang.
Berjalan ke arah bertentangan, dan dengan kuat: penyerang juga menggunakan AI. Serangan pancingan data kini lebih meyakinkan dan lebih banyak. Permintaan untuk pembela telah meningkat, bukan berkurangan.
Kesimpulan yang jujur: ini antara kerjaya yang paling selamat dalam senarai IT — tetapi hujung bawahnya (memandang skrin amaran) sedang diautomasikan, sama seperti di tempat lain. Rancang untuk bergerak ke arah tindak balas insiden dan seni bina, bukan pemantauan.

Bandar vs kampung

SOC & pasukan keselamatan di KL/Cyberjaya; Pulau Pinang (MNC) ada.
Remote semakin diterima; sijil global membuka Singapura (2–3x gaji).

Laluan selepas SPM / UEC

Ijazah Keselamatan Siber / IT + sijil (Security+, CEH)Kenapa kerjaya ini berbeza daripada seluruh IT
Di tempat lain dalam teknologi, tiada siapa memeriksa kelayakan anda selepas kerja pertama. Di sini mereka memeriksa.
Sebabnya mudah: anda meminta akses kepada sistem paling sensitif sesebuah organisasi. Mereka perlukan alasan untuk mempercayai anda, dan sijil adalah alasan yang boleh mereka sahkan.
Itu menjadikan ini satu-satunya sudut IT di mana laluan pensijilan berstruktur benar-benar berbaloi diikuti.

Laluan
SPM → diploma / ijazah <i>atau</i> sokongan IT → CompTIA Security+ → penganalisis SOC junior → penganalisis → ketua keselamatan.

Kerja sebenar, bukan versi filem
Kebanyakan hari adalah memantau amaran, menyiasat mana yang nyata, menampal kelemahan, dan menulis laporan. Ia teliti dan berulang.
Beberapa hari adalah insiden sebenar, dan hari-hari itu panjang.
Bahagian yang menjadikan seseorang berguna bukan pengetahuan alat — ia perasan bahawa sesuatu tidak kena apabila semua amaran berkata semuanya baik-baik saja.

Struktur Malaysia
NACSA menyelaras keselamatan siber kebangsaan; CyberSecurity Malaysia adalah agensi teknikal; PDPA 2010 mengawal data peribadi. Bank dan syarikat telekomunikasi mempunyai keperluan pengawalseliaan sendiri, dan itulah sebabnya mereka mengupah paling ramai.

Amaran yang tiada siapa dalam video sebut
Kemahiran ini adalah jenayah apabila digunakan tanpa kebenaran bertulis. Lihat bahagian sijil — bahagian itu penting lebih daripada mana-mana nasihat kerjaya di halaman ini.

Bidang berkaitan
Penguji penembusan — sisi menyerang. Forensik digital — apa yang berlaku selepas serangan. Keselamatan awan — dibayar paling tinggi daripada empat. Jurutera rangkaian — laluan masuk yang biasa.
Jika anda mengambil UEC dan bukan SPM
Semua di atas masih terpakai kepada anda — subjeknya adalah disiplin yang sama, cuma kertas peperiksaan yang berbeza. Yang berubah adalah laluan selepasnya.
UEC tidak diterima untuk kemasukan terus ke ijazah universiti awam Malaysia. Itu sebab pelajar sekolah persendirian Cina majoritinya pergi ke universiti swasta di Malaysia, atau ke luar negara.
UEC dianggap setara dengan STPM dan A-Level, dan ia diiktiraf di United Kingdom, Amerika Syarikat, Kanada, Australia dan Taiwan.
Dan bahagian yang melibatkan wang sebenar — baca yang ini betul-betul:
Kelayakan PTPTN melalui SPM, dan UEC sahaja tidak membawanya. Untuk mengekalkan akses kepada pinjaman itu anda perlukan SPM yang lengkap, dan dua perkara sering disalah faham:
Sejarah mesti lulus. Sejak SPM 2013, lulus Sejarah (minimum E) adalah wajib untuk sijil itu sendiri — gagal Sejarah bermakna anda tidak mempunyai SPM yang lengkap.
Bahasa Melayu biasanya diperlukan pada tahap kredit (gred C), bukan sekadar lulus.
Institusi dan program juga mesti diiktiraf PTPTN — semak di portal gateway PTPTN sebelum anda mendaftar di mana-mana kolej.
Laluan UEC menolak anda ke arah ijazah swasta, dan PTPTN yang membayarnya. Jika anda belum mengambil SPM, ambil — dan jangan anggap Sejarah sebagai kertas yang boleh dibuang.
Syarat ini berubah. Sahkan peraturan semasa dengan PTPTN sebelum bergantung padanya.

Universiti

APU (keselamatan siber terkenal), MMU, UTM, UKM, UniKL.
Makmal sendiri + sijil boleh menggantikan ijazah untuk yang berdisiplin.

Yuran pengajian

Ijazah seperti IT biasa.
Security+: ~USD400; laluan sijil keseluruhan RM5,000–RM15,000 — jauh lebih murah daripada ijazah swasta.

Biasiswa

JPA/MARA/PTPTN; program siber kebangsaan (CyberSecurity Malaysia) ada latihan bersubsidi.

Sijil & lesen

Amaran undang-undang yang mesti anda baca sebelum apa-apa lagi
Mengakses sistem komputer tanpa kebenaran adalah kesalahan jenayah di Malaysia di bawah Akta Jenayah Komputer 1997.
Ia tidak menjadi sah kerana anda "hanya menguji", kerana anda tidak merosakkan apa-apa, atau kerana anda berhasrat melaporkannya.
Satu-satunya perbezaan antara kerja ini dan jenayah ialah kebenaran bertulis. Itu bukan formaliti — ia keseluruhan garis pemisah.
Di mana anda boleh berlatih secara sah: makmal anda sendiri, mesin maya anda sendiri, platform latihan yang direka untuknya (HackTheBox, TryHackMe), dan pertandingan CTF.
Di mana anda tidak boleh: laman sekolah anda, laman syarikat, WiFi jiran, atau mana-mana sistem yang bukan milik anda — walaupun ia kelihatan mudah dan walaupun anda berniat baik.
Pelajar mempelajari kemahiran ini daripada video yang tidak pernah menyebut perkara ini. Sabitan pada usia 19 tahun menamatkan kerjaya keselamatan sebelum ia bermula, kerana kerja ini dibina sepenuhnya atas kepercayaan.

Tiada lesen individu — tetapi struktur negara wujud
NACSA (Agensi Keselamatan Siber Negara) menyelaras dasar keselamatan siber kebangsaan.
CyberSecurity Malaysia adalah agensi teknikal kebangsaan.
Akta Perlindungan Data Peribadi 2010 (PDPA) mengawal data peribadi, dan ia adalah sebahagian daripada kerja harian anda, bukan tambahan.
Tiada satu pun daripada ini melesenkan anda secara individu — tetapi ia bermakna keselamatan di Malaysia mempunyai rangka kerja pengawalseliaan sebenar, dan majikan mengambil berat sama ada anda memahaminya.

Tangga sijil — dan ini benar-benar dikira di sini
CompTIA Security+ — pintu masuk. Vendor-neutral, badan Amerika, diiktiraf antarabangsa. Boleh diambil sebagai pelajar.
CompTIA CySA+ — analisis pertahanan, langkah kedua yang logik.
CISSP (ISC²) — sijil paling dikenali di dunia. Memerlukan pengalaman kerja bertahun-tahun yang disahkan — anda tidak boleh mengambilnya sebagai pelajar, dan itu sebabnya ia bernilai.
CISM (ISACA) — sisi pengurusan dan tadbir urus.
OSCP (Offensive Security) — untuk laluan menyerang; lihat Penguji penembusan.

Kenapa sijil berfungsi di sini sedangkan ia tidak di tempat lain dalam IT
Anda meminta kunci kepada sistem paling sensitif sesebuah syarikat. Portfolio tidak menyelesaikan masalah kepercayaan itu; sijil yang boleh disahkan lebih dekat.

Kelayakan akademik
Diploma atau ijazah dalam keselamatan siber, sains komputer atau IT. Laluan melalui sokongan IT juga berfungsi.

Kelebihan

Cabaran

Masa depan & AI

AI menapis amaran & mengautomasi triage L1 — tetapi penyerang juga guna AI, jadi pertahanan semakin kompleks.
Hasil bersih: permintaan naik. Analis yang mahir AI-assisted defence paling bernilai.

Langkah demi langkah & tempohnya

  1. SPM — Bahasa Inggeris, MatematikSPM
    Bahasa Inggeris adalah keperluan sebenar — setiap laporan ancaman, setiap penasihat, setiap peperiksaan sijil adalah dalam Bahasa Inggeris.
    Matematik Tambahan tidak diperlukan untuk kerja pertahanan.
  2. Diploma / ijazah — atau naik dari sokongan IT2–4 tahun
    Keselamatan Siber, Sains Komputer, Teknologi Maklumat, Kejuruteraan Rangkaian.
    Laluan alternatif yang benar-benar berfungsi: sokongan IT → CompTIA Security+ → penganalisis keselamatan junior.
    Itu penting kerana ia menjadikan kerjaya bergaji tinggi ini boleh dicapai tanpa ijazah.
  3. CompTIA Security+ — pintu masukAwal
    Security+ adalah sijil peringkat kemasukan standard, dikeluarkan oleh CompTIA (badan Amerika, vendor-neutral — tidak terikat pada mana-mana syarikat).
    Ia disebut dalam sebahagian besar iklan kerja keselamatan peringkat kemasukan di Malaysia, dan ia boleh diambil semasa anda masih belajar.
    Selepas itu: CySA+ untuk analisis pertahanan, atau terus ke laluan yang lebih khusus.
  4. CISSP — dan ia bukan hanya peperiksaan3–8 tahun
    CISSP (dikeluarkan oleh ISC², badan antarabangsa) adalah sijil keselamatan yang paling dikenali di dunia.
    Perkara yang orang tidak beritahu pelajar: ia memerlukan pengalaman kerja bertahun-tahun yang disahkan, bukan hanya lulus peperiksaan. Anda tidak boleh mengambilnya sebagai pelajar.
    Itu sebabnya ia dipercayai, dan itu sebabnya ia menaikkan gaji dengan ketara. Ia mengesahkan masa yang telah anda habiskan, bukan hanya apa yang anda hafal.

Subjek SPM penting

Matematik, Bahasa Inggeris

Soalan yang pelajar betul-betul tanya

Boleh belajar hacking sendiri untuk masuk bidang ini?
Ya, dan ramai orang berjaya melakukannya — tetapi di mana anda berlatih adalah persoalan undang-undang, bukan persoalan teknikal.
Ini bahagian yang video YouTube tidak sebut: mengakses sistem komputer tanpa kebenaran adalah kesalahan jenayah di Malaysia di bawah Akta Jenayah Komputer 1997. Ia tidak menjadi sah kerana anda tidak merosakkan apa-apa, atau kerana anda berhasrat melaporkan apa yang anda jumpa.
Berlatih di sini — sah sepenuhnya:
Makmal anda sendiri — mesin maya pada komputer anda sendiri.
HackTheBox, TryHackMe — dibina khusus untuk ini, dan pencapaian anda di sana boleh ditunjukkan kepada majikan.
Pertandingan CTF — juga bukti yang majikan hormati.
Jangan sentuh: laman sekolah anda, laman syarikat, WiFi jiran, atau mana-mana sistem yang bukan milik anda. Walaupun ia mudah. Walaupun anda berniat baik.
Kenapa ini serius secara khusus dalam kerjaya ini: keselamatan dibina atas kepercayaan. Sabitan jenayah komputer pada usia 19 tahun menamatkan kerjaya ini sebelum ia bermula — tiada bank akan memberikan akses pentadbir kepada seseorang dengan rekod itu.
Sijil mana yang patut ambil dulu?
CompTIA Security+, dan hampir tanpa pengecualian.
Sebabnya: ia sijil peringkat kemasukan standard, ia vendor-neutral (tidak mengikat anda pada mana-mana syarikat), ia diiktiraf antarabangsa, dan ia disebut dalam sebahagian besar iklan kerja keselamatan peringkat kemasukan di Malaysia.
Yang terbaik: anda boleh mengambilnya semasa masih belajar. Ia salah satu daripada sedikit kelayakan bermakna yang boleh dipegang pelajar sebelum tamat pengajian.
Urutan selepas itu:
CySA+ jika anda mahu kerja pertahanan (SOC, tindak balas insiden).
OSCP jika anda mahu pengujian penembusan — peperiksaan praktikal 24 jam, sukar, dan sangat dihormati.
Sijil awan jika anda mahu keselamatan awan — ini yang dibayar paling tinggi.
CISSP kemudian, bukan sekarang. Ia memerlukan pengalaman kerja bertahun-tahun yang disahkan. Pelajar tidak boleh mengambilnya, dan itu tepat mengapa ia bernilai apabila anda boleh.
Satu nasihat kewangan: ramai majikan membayar untuk sijil ini. Tanya sebelum anda membayar sendiri.
Latih SPM Matematik →K1 papers + AI answers · 3 languages

Di mana belajar — universiti dan jumlah yuran

Universiti Kursus Jumlah yuran Tempoh Lokasi
SEGi University & CollegesDegree · Bachelor of Science (Honours) Computer Science (Cyber Security and Networks) 3+0 in collaboration with University of Hertfordshire, UKRM 40,8003 YearsKota Damansara / KL / Subang / Penang / Sarawak
SEGi University & CollegesDegree · Bachelor of Computer Science (Honours) in CybersecurityRM 60,0003 YearsKota Damansara / KL / Subang / Penang / Sarawak
Multimedia University (MMU)Degree · BACHELOR OF COMPUTER SCIENCE(HONS) CYBERSECURITYRM 62,2503 YearsCyberjaya, Selangor / Melaka
UCSI University / UCSI CollegeDegree · BACHELOR OF COMPUTER SCIENCE IN CYBER SECURITY WITH HONOURSRM 81,3703 YearsCheras, Kuala Lumpur
Curtin University MalaysiaDegree · Bachelor of Cyber SecurityRM 96,6003 YearsMiri, Sarawak
Asia Pacific University of Technology & Innovation (APU)Degree · BSC (HONS) IN COMPUTER SCIENCE (CYBER SECURITY)RM 102,2003 Years (6 Semesters)Bukit Jalil, Kuala Lumpur
Xiamen University MalaysiaDegree · Bachelor of Engineering in Cyber Security (Honours)RM 116,0004 yearsBandar Sunsuria, Sepang, Selangor
Swinburne University of Technology SarawakDegree · BACHELOR IN CYBERSECURITYRM 121,9603 YearsKuching, Sarawak

Yuran adalah anggaran sahaja dan berubah setiap tahun. Sahkan angka terkini dengan pihak universiti sebelum membuat keputusan.

Minta semua kolej ini hubungi saya Tekan untuk WhatsApp Allite. Kami sampaikan pertanyaan anda kepada kolej di atas — tiada borang untuk diisi.

Sumber rujukan

Angka dan dasar di halaman ini disemak dengan laporan berikut. Semakan terakhir 2026-09.

© 2026 Allite — Kerjaya selepas SPM