Deskripsi pekerjaan Security Engineer (Offensive & Security Operations) Sysbraykr
Kami mencari Junior Security Engineer yang memiliki keseimbangan antara keterampilan teknis offensive (Red Team) dan kemampuan komunikasi non-teknis yang solid. Anda tidak hanya bertugas menemukan celah keamanan dan mensimulasikan ancaman pada sistem, tetapi juga bertanggung jawab menyusun dokumentasi risikonya serta mempresentasikan temuan dan rekomendasi perbaikan kepada manajemen dan tim terkait secara intuitif.
Melakukan pengujian kerentanan (vulnerability assessment) dan simulasi serangan ringan (Red Team assessment) pada aplikasi dan sistem internal secara terencana.
A. Keterampilan Teknis Red Team (Offensive Capabilities)
Pengalaman minimal 1 tahun (termasuk proyek/magang terverifikasi) dalam simulasi pengujian keamanan (security assessment) pada aplikasi web, API, atau infrastruktur jaringan.
Memahami metodologi dan kerangka kerja pengujian seperti OWASP Top 10 dan dasar-dasar PTES/MITRE ATT&CK.
Familiar dengan pengoperasian alat-alat pengujian offensive seperti Burp Suite, Nmap, Metasploit, Wireshark, atau pemindai kerentanan (Nessus/OpenVAS).
Kemampuan Presentasi: Mampu mempresentasikan hasil pengujian, alur eksploitasi, dan tingkat risiko keamanan secara lugas kepada pemangku kepentingan (stakeholders) teknis maupun non-teknis.
Penyusunan Laporan & Dokumentasi: Mampu menyusun laporan analisis keamanan yang rapi, mencakup Executive Summary untuk level manajemen, Proof of Concept (PoC) kerentanan, serta rekomendasi mitigasi yang realistis.
Memahami dasar-dasar manajemen kerentanan (vulnerability lifecycle management) dan koordinasi remediasi bersama tim pengembang/infrastruktur.
Memiliki sertifikasi dasar keamanan siber seperti eJPT (eLearnSecurity Junior Penetration Tester), CompTIA Security+, atau Certified in Cybersecurity (CC).
Data lowongan bersumber dari glints. Tombol “Lamar” mengarahkan Anda ke halaman aslinya.