Gaji Keamanan Siber UK: Berapa Sebenarnya yang Dibayar Setiap Peran
Rincian praktis gaji keamanan siber UK berdasarkan peran, level, dan lokasi, dengan tips cara bernegosiasi dan maju lebih cepat.
Gaji keamanan siber di UK sangat bervariasi tergantung peran, sektor, dan apakah Anda berada di London atau tidak. Panduan ini menjelaskan pita gaji realistis berdasarkan jabatan sehingga Anda dapat membandingkan diri sendiri, mengetahui target berikutnya, dan mengenali saat penawaran benar-benar rendah.
Analis SOC dan peran entry-level
Seorang SOC Analyst (Tier 1) di UK biasanya dimulai sekitar £25.000–£32.000 di luar London, dan £30.000–£38.000 di dalamnya. Analis Tier 2 dengan satu atau dua tahun pengalaman triase alert, penyetelan SIEM (Splunk, Sentinel, QRadar) dan eskalasi insiden bergerak ke rentang £35.000–£45.000. Skema graduate di konsultansi seperti Deloitte atau PwC kadang membayar gaji dasar lebih rendah tetapi menggabungkan anggaran pelatihan yang patut dikejar di awal — sertifikat CompTIA Security+ atau ujian SC-200 berbayar bernilai lebih bagi CV Anda daripada £2.000 tambahan di tahun pertama.
Jangan anggap remeh peran MSSP hanya karena gajinya terlihat lebih rendah dari skema graduate bank. Anda akan melihat sepuluh kali lebih banyak insiden nyata dalam setahun di MSSP daripada duduk di SOC internal organisasi tunggal.
Penetration testing dan peran ofensif
Pentester junior (CREST Registered / CRT-level) berada di sekitar £32.000–£42.000. Setelah Anda memegang CRT atau OSCP dan memiliki 2-3 tahun pengalaman engagement yang berhadapan langsung dengan klien, £45.000–£60.000 realistis. Konsultan senior dan team lead di firma seperti NCC Group, Context IS, atau Pen Test Partners mencapai £65.000–£85.000, dan status CHECK Team Leader (diperlukan untuk engagement pemerintah UK) menambah premium yang terlihat — sering kali £5.000-£10.000 di atas peran non-CHECK yang sebanding.
Pentesting freelance dan kontrak dibayar per hari, biasanya £400–£700/hari tergantung status CREST dan spesialisasi (mobile, AppSec, red team). Pekerjaan kontrak tidak lebih menguntungkan sampai Anda dapat mempertahankan utilisasi di atas kira-kira 180-200 hari penagihan per tahun, jadi jangan langsung beralih dari peran junior permanen.
Blue team, detection engineering dan threat intel
Detection engineer dan analis threat intel duduk di atas peran SOC generalis karena skill set (menulis Sigma rules, membangun YARA signatures, reverse-engineering perilaku malware) lebih sempit. Harapkan £45.000–£65.000 untuk mid-level, dan £70.000–£90.000 untuk detection engineer senior di firma dengan fungsi keamanan matang — fintech dan retailer lebih besar membayar baik di sini karena tekanan biaya breach tinggi.
Spesialis incident response, khususnya mereka yang dapat memberikan kesaksian atau menulis laporan forensik untuk prosiding hukum, menuntut £55.000–£80.000 tergantung apakah mereka in-house atau bekerja untuk firma retainer IR seperti Mandiant atau CIRT NCC.
Security architecture, GRC dan kepemimpinan
Security architect, yang merancang kontrol daripada mengoperasikannya, biasanya memperoleh £70.000–£100.000. Peran GRC (Governance, Risk and Compliance) membayar lebih rendah di level junior (£35.000–£50.000) tetapi berkembang baik dengan sertifikasi — CISM atau CRISC ditambah pengalaman lead auditor ISO 27001 membawa Anda ke pita £60.000–£80.000 sebagai GRC manager.
CISO di UK bervariasi sangat tergantung ukuran perusahaan: CISO di scale-up 200-orang mungkin memperoleh £90.000–£120.000, sementara CISO di firma layanan keuangan FTSE 250 dapat melebihi £180.000 ditambah bonus dan ekuitas. Weighting London menambah kira-kira 10-20% di hampir setiap pita di atas, dan layanan keuangan secara konsisten membayar lebih dari retail, pendidikan, dan sektor publik untuk peran setara.
Apa yang benar-benar menggerakkan gaji Anda lebih cepat daripada masa kerja
Sertifikasi penting, tetapi hanya yang tepat pada tahap yang tepat. OSCP menggerakkan gaji ofensif lebih dari CEH. CISSP penting setelah Anda melewati mark lima tahun dan bergerak menuju manajemen — itu berbuat sedikit untuk analis SOC junior. Keterampilan cloud security (spesialisasi AWS/Azure security, Kubernetes hardening) saat ini undersupplied relatif terhadap permintaan di pasar UK, dan menambahkannya ke CV keamanan generalis cenderung menambah lebih banyak gaji daripada cert generalis kedua.
Menukar pemberi kerja setiap 2-3 tahun, daripada menunggu siklus promosi internal, masih merupakan lever paling andal untuk pertumbuhan gaji dalam keamanan siber UK — kenaikan internal jarang sesuai dengan yang akan dibayar pasar eksternal untuk skill set yang sama.
Jika Anda memetakan skill mana yang akan dibangun selanjutnya, segmen Certifications dan Career Change Korra Studio menggali lebih dalam tentang kredensial mana dan transisi peran yang benar-benar menguntungkan.
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward