IT Security

Tennet Depository IndonesiaJakarta Selatan, DKI Jakartaglintsoffentliggjort 26.08.2026
Skal:JavaScriptPythonGitSecurity

IT Security Engineer

Tanggung Jawab Utama: •⁠ ⁠Melakukan penetration testing terhadap aplikasi web & API sesuai kebutuhan. •⁠ ⁠Melakukan vulnerability assessment dan menganalisis temuan keamanan untuk menentukan tingkat risiko dan dampaknya. •⁠ ⁠Mendokumentasikan hasil penetration testing dalam bentuk laporan yang jelas, termasuk vulnerability, impact, evidence, dan rekomendasi perbaikan. •⁠ ⁠Melakukan retesting untuk memastikan vulnerability yang ditemukan telah diperbaiki dengan baik. •⁠ ⁠Berkoordinasi dengan tim Developer, Infrastructure untuk membantu memahami dan melakukan remediation terhadap temuan keamanan. •⁠ ⁠Membantu melakukan security assessment pada fitur atau sistem baru sebelum digunakan di production. •⁠ ⁠Mengikuti perkembangan vulnerability, attack techniques dan tools yang relevan dengan penetration testing. •⁠ ⁠Membantu meningkatkan proses dan methodology penetration testing di dalam tim.

Requirement: •⁠ ⁠Minimal memiliki gelar Sarjana (S1) dari perguruan tinggi yang diakui. •⁠ ⁠Memiliki pengalaman di bidang Cyber Security, khususnya penetration testing / offensive security. •⁠ ⁠Memahami konsep dan praktik Web Application Security termasuk OWASP Top 10. •⁠ ⁠Memahami dasar API Security dan authentication/authorization. •⁠ ⁠Familiar menggunakan tools seperti Burp Suite dan tools penetration testing lainnya. •⁠ ⁠Mampu melakukan vulnerability analysis dan memahami bagaimana suatu vulnerability dapat dieksploitasi. •⁠ ⁠Memiliki kemampuan dasar scripting/programming, misalnya Python, Bash, atau JavaScript, untuk membantu proses testing dan automation. •⁠ ⁠Memahami dasar networking, Linux, HTTP/HTTPS, DNS, dan konsep security lainnya. •⁠ ⁠Memiliki pengalaman dalam melakukan Static Application Security Testing (SAST) dan Dynamic Application Security Testing (DAST). •⁠ ⁠Memahami dasar secure coding dan mampu membaca source code untuk membantu proses vulnerability assessment. •⁠ ⁠Mampu membuat laporan teknis dan menjelaskan vulnerability dengan bahasa yang dapat dipahami oleh tim teknis maupun non-teknis. •⁠ ⁠Mampu bekerja secara mandiri maupun berkolaborasi dengan tim.

Skills: Github, Critical Thinking, Self Improvement, Gitlab