Enable job alerts via email!

IT Security Engineer

Dexa Group

Tangerang Selatan

On-site

IDR 200.000.000 - 300.000.000

Full time

Today
Be an early applicant

Job summary

Sebuah perusahaan IT terkemuka di Tangerang Selatan mencari profesional di bidang keamanan aplikasi untuk melakukan penetration testing dan vulnerability assessment. Kandidat ideal memiliki pengalaman minimal 2 tahun di IT Security dan menguasai berbagai tools keamanan. Posisi ini menawarkan kesempatan untuk bekerja dengan tim pengembang dalam menerapkan prinsip secure coding.

Qualifications

  • Minimal 2 tahun pengalaman di bidang IT Security / Application Security / Penetration Testing.
  • Menguasai tools seperti Burp Suite, OWASP ZAP, Nikto, Nmap, SQLmap.
  • Memahami kerentanan umum seperti XSS, SQLi, CSRF.

Responsibilities

  • Melakukan penetration testing dan vulnerability assessment terhadap aplikasi web.
  • Mengidentifikasi dan melaporkan kerentanan serta memberikan rekomendasi mitigasi.
  • Menyusun laporan keamanan teknis dan manajerial.

Skills

Penetration Testing
Vulnerability Assessment
Security Tools (Burp Suite, OWASP ZAP)
Cloud Security

Education

Minimal 2 tahun pengalaman di IT Security
Sertifikasi (OSCP, CEH, dll)

Tools

Burp Suite
Metasploit
Wireshark
Job description
Responsibilities
  • Melakukan penetration testing (pentest) dan vulnerability assessment terhadap aplikasi web, API, dan infrastruktur.
  • Mengidentifikasi dan melaporkan kerentanan, serta memberikan rekomendasi mitigasi kepada tim pengembang.
  • Menyusun laporan keamanan teknis dan manajerial.
  • Mendampingi tim developer untuk menerapkan prinsip secure coding dan SDLC.
  • Melakukan threat modeling dan analisis risiko.
  • Mengembangkan dan mengelola automated security testing tools.
  • Memastikan sistem mematuhi standar keamanan seperti OWASP Top 10, ISO 27001, PCI DSS, dll.
Requirements
  • Minimal 2 tahun pengalaman di bidang IT Security / Application Security / Penetration Testing.
  • Menguasai tools seperti:
  • Burp Suite, OWASP ZAP, Nikto, Nmap, SQLmap, Metasploit, Wireshark, dll.
  • Memahami kerentanan umum seperti XSS, SQLi, CSRF, SSRF, IDOR, RCE, dll.
  • Mampu melakukan pengujian keamanan pada RESTful API / SOAP API.
  • Memahami konsep keamanan di lingkungan cloud (AWS/GCP/Azure) menjadi nilai tambah.
  • Memiliki pengalaman dalam membaca atau mengaudit kode menjadi nilai tambah.
  • Sertifikasi seperti OSCP, CEH, eWPT, GPEN, GWAPT adalah nilai lebih.
  • Lokasi: Bintaro, Tangerang Selatan
Get your free, confidential resume review.
or drag and drop a PDF, DOC, DOCX, ODT, or PAGES file up to 5MB.