Tangerang Selatan
On-site
IDR 200.000.000 - 300.000.000
Full time
Job summary
Sebuah perusahaan IT terkemuka di Tangerang Selatan mencari profesional di bidang keamanan aplikasi untuk melakukan penetration testing dan vulnerability assessment. Kandidat ideal memiliki pengalaman minimal 2 tahun di IT Security dan menguasai berbagai tools keamanan. Posisi ini menawarkan kesempatan untuk bekerja dengan tim pengembang dalam menerapkan prinsip secure coding.
Qualifications
- Minimal 2 tahun pengalaman di bidang IT Security / Application Security / Penetration Testing.
- Menguasai tools seperti Burp Suite, OWASP ZAP, Nikto, Nmap, SQLmap.
- Memahami kerentanan umum seperti XSS, SQLi, CSRF.
Responsibilities
- Melakukan penetration testing dan vulnerability assessment terhadap aplikasi web.
- Mengidentifikasi dan melaporkan kerentanan serta memberikan rekomendasi mitigasi.
- Menyusun laporan keamanan teknis dan manajerial.
Skills
Penetration Testing
Vulnerability Assessment
Security Tools (Burp Suite, OWASP ZAP)
Cloud Security
Education
Minimal 2 tahun pengalaman di IT Security
Sertifikasi (OSCP, CEH, dll)
Tools
Burp Suite
Metasploit
Wireshark
Responsibilities
- Melakukan penetration testing (pentest) dan vulnerability assessment terhadap aplikasi web, API, dan infrastruktur.
- Mengidentifikasi dan melaporkan kerentanan, serta memberikan rekomendasi mitigasi kepada tim pengembang.
- Menyusun laporan keamanan teknis dan manajerial.
- Mendampingi tim developer untuk menerapkan prinsip secure coding dan SDLC.
- Melakukan threat modeling dan analisis risiko.
- Mengembangkan dan mengelola automated security testing tools.
- Memastikan sistem mematuhi standar keamanan seperti OWASP Top 10, ISO 27001, PCI DSS, dll.
Requirements
- Minimal 2 tahun pengalaman di bidang IT Security / Application Security / Penetration Testing.
- Menguasai tools seperti:
- Burp Suite, OWASP ZAP, Nikto, Nmap, SQLmap, Metasploit, Wireshark, dll.
- Memahami kerentanan umum seperti XSS, SQLi, CSRF, SSRF, IDOR, RCE, dll.
- Mampu melakukan pengujian keamanan pada RESTful API / SOAP API.
- Memahami konsep keamanan di lingkungan cloud (AWS/GCP/Azure) menjadi nilai tambah.
- Memiliki pengalaman dalam membaca atau mengaudit kode menjadi nilai tambah.
- Sertifikasi seperti OSCP, CEH, eWPT, GPEN, GWAPT adalah nilai lebih.
- Lokasi: Bintaro, Tangerang Selatan