Deskripsi pekerjaan
Posisi IT Security Engineer bertanggung jawab penuh dalam melakukan pengujian keamanan, analisis dependensi, serta implementasi Secure SDLC guna mengidentifikasi dan memitigasi celah kerentanan pada aplikasi internal maupun sistem perusahaan. Peran ini melibatkan simulasi serangan, validasi komponen pihak ketiga, pelaporan temuan secara komprehensif, serta konsultasi standar tata kelola keamanan informasi kepada tim teknis maupun manajemen non-teknis.
Tanggung jawab: Melakukan simulasi serangan dan aktivitas red teaming pada aplikasi internal guna mengidentifikasi kerentanan keamanan kritis seperti SQLi, XSS, brute force, dan authorization flaws, serta mengembangkan PoC dengan detail teknis; Mengidentifikasi dan menganalisis lebih dari 100 paket atau dependensi per aplikasi menggunakan database CVE, GHSA, dan metrik skor CVSS untuk memetakan risiko komponen pihak ketiga; Melakukan peninjauan kode sumber secara manual dan replikasi eksploit manual berdasarkan CVE guna memastikan kerentanan benar-benar positif asli serta mengoptimalkan prioritas mitigasi; Melaksanakan peninjauan keamanan dan pengujian ketat untuk setiap penambahan fitur atau perubahan aplikasi sebelum diterapkan ke tahap produksi; Menyusun laporan penetration testing secara rinci yang mencakup temuan, tingkat risiko, serta mitigasi, lalu mempresentasikannya kepada tim teknis dan manajemen non-teknis dengan bahasa yang jelas dan mudah dipahami; Memberikan rekomendasi kepatuhan tata kelola arsitektur dan keamanan berdasarkan kerangka kerja CIS Controls, ISO 27001, OWASP, PTES, dan NIST SP 800-115.
Tanggung jawab
- Melakukan simulasi serangan dan aktivitas red teaming pada aplikasi internal guna mengidentifikasi kerentanan keamanan kritis seperti SQLi, XSS, brute force, dan authorization flaws, serta mengembangkan PoC dengan detail teknis
- Mengidentifikasi dan menganalisis lebih dari 100 paket atau dependensi per aplikasi menggunakan database CVE, GHSA, dan metrik skor CVSS untuk memetakan risiko komponen pihak ketiga
- Melakukan peninjauan kode sumber secara manual dan replikasi eksploit manual berdasarkan CVE guna memastikan kerentanan benar-benar positif asli serta mengoptimalkan prioritas mitigasi
- Melaksanakan peninjauan keamanan dan pengujian ketat untuk setiap penambahan fitur atau perubahan aplikasi sebelum diterapkan ke tahap produksi
- Menyusun laporan penetration testing secara rinci yang mencakup temuan, tingkat risiko, serta mitigasi, lalu mempresentasikannya kepada tim teknis dan manajemen non-teknis dengan bahasa yang jelas dan mudah dipahami
- Memberikan rekomendasi kepatuhan tata kelola arsitektur dan keamanan berdasarkan kerangka kerja CIS Controls, ISO 27001, OWASP, PTES, dan NIST SP 800-115
Informasi lowongan
- Tipe pekerjaan
- Full-time
- Gaji
- Rp 10.000.000 – Rp 14.000.000 per month