Deskripsi Pekerjaan
Bergabunglah dengan CyberShield Solutions sebagai Senior Penetration Tester dan menjadi garda terdepan dalam melindungi infrastruktur digital klien kami dari ancaman siber yang terus berkembang. Kami mencari profesional berbakat yang tidak hanya memiliki keahlian teknis yang kuat, tetapi juga visi strategis untuk menjaga integritas data dalam lingkungan bisnis yang kompleks.
Sebagai bagian dari tim Eksekutif Keamanan Siber kami, Anda akan berkontribusi pada pengembangan kebijakan keamanan, melakukan asesmen kerentanan mendalam, dan mengembangkan solusi pertahanan yang inovatif. Kami menawarkan lingkungan kerja yang menantang, transparan, dan mendukung pertumbuhan karir Anda.
Tanggung Jawab
- Perform Vulnerability Assessments: Melakukan pengujian kerentanan menyeluruh pada sistem aplikasi web, perangkat keras, dan jaringan perusahaan menggunakan alat standar industri.
- Penetration Testing (Ethical Hacking): Melakukan serangan simulasi untuk mengeksploitasi kerentanan sebelum penyerang sebenarnya menemukannya, dengan laporan teknis yang mendalam.
- Threat Modeling: Mengidentifikasi potensi ancaman dan mengevaluasi risiko keamanan dalam desain sistem dan alur kerja perusahaan.
- Security Hardening: Menyusun rekomendasi dan strategi untuk mengamankan sistem, jaringan, dan aplikasi dari serangan berbahaya.
- Incident Response Support: Berpartisipasi dalam investigasi insiden keamanan dan memberikan bantuan teknis saat terjadi pelanggaran keamanan.
- Security Training: Memberikan pelatihan dan edukasi kepada staf non-IT mengenai best practices keamanan siber.
Kualifikasi
- Pendidikan: Sertifikat Sarjana (S1) atau setara dalam Ilmu Komputer, Keamanan Siber, Sistem Informasi, atau bidang terkait.
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam penetration testing atau analisis keamanan siber.
- Sertifikasi: Memiliki sertifikasi valid seperti OSCP, CEH, CISSP, CISM, atau eJPT adalah keuntungan besar.
- Keahlian Teknis: Penguasaan mendalam tentang OWASP Top 10, HTTP, TCP/IP, dan SQL Injection.
- Tools: Pengalaman handal dengan alat seperti Burp Suite, Metasploit, Nmap, Nessus, atau Wireshark.
- Keahlian Bahasa: Kemampuan menulis laporan teknis yang jelas, akurat, dan mudah dipahami oleh manajemen non-teknis.