Skill diminta
AWSAzureCI/CDEnglishGCP
Deskripsi
Job Description
Melakukan security assessment komprehensif pada seluruh aplikasi dan infrastruktur jaringan; membangun vulnerability register dengan prioritas (High/Medium/Low) dan risk acceptance yang terdokumentasi
- Menyusun dan mensosialisasikan security baseline (secure coding, autentikasi, data protection, network segmentation)
- Melakukan deploy dan mengoperasikan SonarQube (SAST) dan OWASP ZAP (DAST) di 80%+ aplikasi, serta network security scanning tools
- Mengelola operasional firewall (Fortinet FortiGate), network segmentation, IDS/IPS, dan CrowdStrike Falcon EDR
- Mendorong pencapaian zero critical security incident; membangun incident response runbook dan proses post-mortem
Berkolaborasi dengan tim DevOps untuk transformasi CI/CD dari DevOps menjadi DevSecOps (SAST/DAST gate, dependency scanning, secret detection)
- Mendefinisikan dan menegakkan security control di 4 cloud provider: Azure, AWS, Alibaba Cloud, dan GCP
- Memimpin dan membina 1 Security Engineer
Requirements
- Minimal 5 tahun pengalaman di Application Security dan/atau Network Security
- Minimal 1 tahun memimpin tim teknis (formal/informal)
- Hands-on SonarQube (konfigurasi quality profile, integrasi CI/CD)
- Hands-on OWASP ZAP (active/passive scan, autentikasi, manajemen false positive)
- Hands-on Fortinet FortiGate (rule management, VPN, VLAN, logging)
- Hands-on CrowdStrike Falcon (threat hunting, incident response)
- Pemahaman kuat multi-cloud security (IAM, encryption, KMS, compliance)
- Paham network segmentation, IDS/IPS, WAF, VPN, Zero Trust Architecture
- Nilai plus: Checkmarx/Fortify/Snyk/Burp Suite, Cisco ASA/Palo Alto
- Nilai plus: sertifikasi CISSP, CEH, OSCP
- Bahasa Indonesia (fluent), Bahasa Inggris (technical reading & documentation)