Deskripsi Pekerjaan
Apakah Anda memiliki hasrat yang mendalam untuk melindungi infrastruktur digital dari ancaman yang semakin kompleks? SecureTech Solutions sedang mencari Senior Penetration Tester yang berdedikasi untuk bergabung dengan tim keamanan siber kami. Kami mencari individu yang tidak hanya memiliki keahlian teknis yang kuat, tetapi juga visi untuk menjaga integritas data klien melalui strategi pertahanan yang proaktif dan adaptif.
Bergabunglah dengan tim yang berfokus pada inovasi, di mana Anda akan terlibat dalam proyek-proyek strategis tingkat tinggi yang mempengaruhi keamanan nasional dan internasional.
Tanggung Jawab
- Perform Penetration Testing: Melakukan pengujian penetrasi (penetration testing) dan evaluasi kerentanan (vulnerability assessment) menyeluruh terhadap aplikasi web, perangkat seluler, dan infrastruktur jaringan perusahaan.
- Threat Modeling: Mengidentifikasi celah keamanan potensial sebelum diserang, melakukan risiko, dan menyusun rekomendasi remediasi yang strategis dan praktis.
- Incident Response: Terlibat dalam penanganan insiden keamanan siber (Incident Response) untuk memantau aktivitas mencurigakan dan merespons ancaman secara real-time.
- Secure SDLC: Berkolaborasi dengan tim pengembangan (DevOps) untuk mengintegrasikan praktik keamanan ke dalam siklus hidup pengembangan perangkat lunak (Secure SDLC).
- Reporting & Compliance: Menyusun laporan keamanan yang komprehensif, detail, dan mudah dipahami untuk komunikasi ke stakeholder manajemen dan klien.
- Training & Mentoring: Memberikan pelatihan keamanan siber kepada tim internal dan klien, serta memandu pengetahuan teknis junior.
Kualifikasi
- Pengalaman: Minimal 5 tahun pengalaman profesional dalam bidang keamanan siber, pengujian penetrasi (PenTesting), atau engineering keamanan jaringan.
- Sertifikasi: Sertifikasi profesional seperti CEH, OSCP, CISSP, CISM atau setara adalah nilai tambah yang signifikan.
- Technical Skills: Pemahaman mendalam tentang protokol jaringan (TCP/IP, DNS, HTTP), enkripsi, dan sistem operasi (Linux/Windows).
- Tools: Keahlian dalam penggunaan alat keamanan seperti Burp Suite, Metasploit, Nmap, Wireshark, dan OWASP ZAP.
- Soft Skills: Kemampuan analitis yang kuat, komunikasi yang efektif, dan kemampuan menulis laporan yang kuat dalam bahasa Inggris dan Indonesia.
- Education: Gelar Sarjana (S1) dalam Teknik Informatika, Keamanan Siber, atau bidang terkait.