Security Engineer

PT. Suteki Karya NusantaraBandung, Jawa Baratglintspaskelbta 2026-07-31
Privaloma:PHPNode.jsAWSGoogle CloudCloudFrontendBackendDevOpsCI/CDSecurity

Deskripsi Pekerjaan :

  1. Melakukan identifikasi, analisis, dan validasi kerentanan aplikasi berbasis standar OWASP (termasuk Top 10).
  2. Melakukan penetration testing pada aplikasi web, API, dan layanan internal (blackbox, greybox, basic whitebox).
  3. Mendesain dan menjalankan security testing workflow yang terintegrasi dalam SDLC dan CI/CD.
  4. Melakukan threat modeling sederhana pada fitur atau sistem baru.
  5. Berkoordinasi dengan tim Backend, Frontend, DevOps untuk proses remediation dan retesting.
  6. Membuat laporan hasil pengujian yang jelas, terstruktur, dan actionable (risk rating, impact, PoC, rekomendasi).
  7. Melakukan secure code review dasar untuk stack umum (misal: Go, PHP, Node, dsb).
  8. Membantu implementasi kontrol defensive security dasar (hardening, logging, monitoring, access control).
  9. Melakukan awareness sharing internal terkait secure coding dan vulnerability pattern.
  10. Mendukung audit keamanan internal maupun eksternal bila diperlukan.
  11. Berpengalaman mengimplementasikan SAST, DAST, dan SCA (nilai tambah).
  12. Berpengalaman membangun security testing pipeline pada proses CI/CD & cloud security (AWS/GCP) (nilai tambah).
  13. Memiliki sertifikasi keamanan siber (mis. CEH, OSCP, atau eWPT) (nilai tambah).
  14. Memiliki pengalaman dasar dalam incident response (nilai tambah).

Kualifikasi :

  • Minimal D3/S1 Teknik Informatika, Sistem Informasi, Ilmu Komputer, Teknik Komputer, atau bidang terkait.
  • Pengalaman 3–5 tahun di bidang Application Security / Security Engineering.
  • Memahami secara mendalam OWASP Top 10 dan cara eksploitasi praktisnya.
  • Berpengalaman melakukan penetration testing manual (bukan hanya mengandalkan automated scanner).
  • Menguasai tools umum seperti Burp Suite / setara, Nmap, SQLMap, OWASP ZAP.
  • Memahami Authentication & Authorization flaws, Injection (SQLi, NoSQLi, command injection), XSS, CSRF, SSRF, IDOR dan access control issues.
  • Mengerti dasar defensive security seperti Secure configuration & hardening, Logging & monitoring security events, Basic WAF concept, Basic network segmentation concept.
  • Memahami workflow testing dalam SDLC (pre-merge, staging, post-deploy).
  • Mampu membaca dan memahami kode untuk menemukan vulnerability logic-level.
  • Memahami dasar protokol HTTP, TLS, JWT, OAuth, session management.

Skills: Cybersecurity, Security Audit, Network Security, Information Security, Penetration Testing, Teamwork, Owasp Top 10