Deskripsi pekerjaan DAST Security Engineer PT. Aigen Global Teknologi
Kami sedang mencari DAST Security Engineer yang kompeten dan berdedikasi untuk bergabung dengan tim Cyber Security Operations.
Pada posisi ini, Anda akan bertanggung jawab dalam mengelola dan mengoperasikan platform Dynamic Application Security Testing (DAST) untuk melakukan vulnerability scanning terhadap ratusan aplikasi Web dan API di lingkungan Enterprise.
Anda juga akan melakukan analisis hasil scanning, memvalidasi temuan keamanan, melakukan triage dan false positive filtering, serta berkolaborasi dengan tim Developer dan DevSecOps dalam proses vulnerability remediation.
Tanggung Jawab Utama
- Mengoperasikan dan mengelola platform DAST Enterprise (on-premises) untuk melakukan security scanning pada aplikasi Web dan API, baik authenticated maupun unauthenticated scanning.
- Melakukan triage dan analisis hasil vulnerability scanning, termasuk melakukan filtering terhadap false positive dan validasi terhadap temuan keamanan.
- Menganalisis berbagai jenis vulnerability, seperti OWASP Top 10, SQL Injection (SQLi), Cross-Site Scripting (XSS), SSRF, dan vulnerability aplikasi lainnya.
- Mengintegrasikan DAST scanning dengan CI/CD pipeline, seperti Jenkins dan Atlassian Bamboo.
- Mengintegrasikan hasil scanning dengan sistem ticketing, seperti Jira/Service Desk, untuk mendukung otomatisasi reporting dan vulnerability tracking.
- Menyusun laporan operasional secara berkala, meliputi:
- Top 10 Vulnerabilities
- Vulnerability Trend
- SLA Achievement
- Status Remediation
- Rekomendasi Mitigasi
- Berkolaborasi dengan tim Developer dan DevSecOps untuk memberikan technical guidance terkait perbaikan vulnerability.
- Melakukan pemeliharaan rutin platform DAST, termasuk health check, patch/plugin update, configuration, monitoring, dan troubleshooting.
- Mendukung peningkatan efektivitas dan coverage security scanning pada lingkungan Enterprise.
Kualifikasi & Persyaratan
Pendidikan
Minimal D3/S1 Ilmu Komputer, Teknik Informatika, Sistem Informasi, atau bidang terkait.
Pengalaman Minimal 1–3 tahun pengalaman di bidang:
- Application Security
- Penetration Testing
- Vulnerability Assessment
- Security Operations
Pengetahuan & Keahlian Teknis
Memahami konsep OWASP Top 10 untuk Web dan API serta berbagai jenis application security vulnerability.
Memiliki pengalaman menggunakan platform DAST Enterprise, seperti:
- OpenText Fortify WebInspect / ScanCentral DAST
- HCL AppScan
- OWASP ZAP
- Burp Suite Enterprise
- Memahami arsitektur aplikasi Web dan REST/SOAP API.
Memahami mekanisme authentication dan session management, seperti:
- OAuth
- JWT
- Cookies
- Session Handling
- Memiliki pengalaman melakukan integrasi security scanning dengan CI/CD dan DevSecOps pipeline, khususnya Jenkins atau Atlassian Bamboo.
- Memahami integrasi dengan sistem ticketing seperti Jira/Service Desk.
- Memahami dasar networking, seperti:
- TCP/IP
- HTTP/HTTPS
- DNS
- Memiliki kemampuan scripting dasar menggunakan Python dan/atau Bash.
Nilai Tambah / Preferred Qualifications
Memiliki sertifikasi di bidang Application Security, DAST, atau Cyber Security, seperti:
- OpenText Fortify WebInspect / ScanCentral DAST Certification
- Certified Ethical Hacker (CEH)
- eJPT
- CompTIA Security+
- Certified Application Security Engineer (CASE)
- Kompetensi Utama

