Company Logo

Penetration Tester (Project-Based)

Perusahaan tidak menampilkan gaji
Penuh Waktu · Hybrid
Minimal Sarjana (S1)
1 - 3 tahun pengalaman

Persyaratan

Hybrid
1 - 3 tahun pengalaman
Minimal Sarjana (S1)
20-45 tahun

Skills

Microsoft Word

Penetration Testing

Microsoft Office

Certified Information Security Manager (CISM)

Teamwork

Cybersecurity

Information Security

Customer Service

Security Audit

Network Security

Benefit Kerja

Mentorship

Loker ini dikelola oleh

RP
Recruiter PT Titik Koma Innovara

Deskripsi pekerjaan Penetration Tester (Project-Based) PT. TITIK KOMA INNOVARA

PT Titik Koma Innovara (Semicolon Tekindo) membuka kesempatan bagi Penetration Tester untuk bergabung secara project-based dalam pelaksanaan security assessment dan penetration testing pada sistem dan aplikasi milik client.

Tanggung Jawab

* Melakukan penetration testing pada Web Application, API, Android, iOS, dan Thick Client/Desktop Application.

* Melakukan reconnaissance, enumeration, vulnerability identification, validation, dan exploitation secara terkontrol sesuai scope pengujian.

* Melakukan pengujian terhadap authentication, authorization, session management, input validation, business logic, API endpoint, serta mekanisme keamanan aplikasi lainnya.

* Melakukan static dan dynamic analysis pada aplikasi mobile sesuai kebutuhan assessment.

* Melakukan assessment terhadap komunikasi aplikasi, local storage, binary/application behavior, serta interaksi client-server.

* Membuat Proof of Concept (PoC) dan evidence atas vulnerability yang ditemukan.

* Melakukan analisis impact dan severity dari setiap temuan.

* Menyusun laporan penetration testing yang mencakup deskripsi temuan, severity, evidence, reproduction steps, impact, dan rekomendasi perbaikan.

* Melakukan retesting terhadap vulnerability yang telah diperbaiki.

* Berkoordinasi dengan tim internal dan mengikuti technical discussion dengan client apabila diperlukan.

* Mematuhi scope, Rules of Engagement (RoE), timeline, serta ketentuan keamanan pada setiap project.

* Menjaga kerahasiaan seluruh data, credential, vulnerability, sistem, dan informasi client.

Kualifikasi

* Memahami fundamental cybersecurity, application security, dan penetration testing.

* Memiliki pemahaman dan kemampuan security assessment pada Web Application, API, Android, iOS, dan Thick Client.

* Memahami OWASP Top 10, OWASP API Security Top 10, serta konsep Mobile Application Security.

* Memahami HTTP/HTTPS, REST API, cookies, session, JWT, authentication, authorization, dan client-server architecture.

* Memahami vulnerability umum seperti IDOR/BOLA, injection, XSS, SSRF, authentication/authorization issue, file upload vulnerability, security misconfiguration, dan business logic vulnerability.

* Familiar menggunakan Burp Suite serta tools penetration testing lainnya.

* Familiar dengan Linux, Windows, dan command line.

* Memiliki kemampuan analytical thinking, troubleshooting, dan problem solving yang baik.

* Mampu membuat dokumentasi dan laporan teknis penetration testing secara sistematis.

* Memahami batasan scope pengujian dan mampu bekerja sesuai otorisasi yang diberikan.

* Fresh graduate dipersilakan melamar.

Nilai Tambah

* Memiliki pengalaman penetration testing melalui pekerjaan, internship, freelance, project, lab, CTF, atau bug bounty.

* Memiliki sertifikasi cybersecurity atau penetration testing seperti CEH, eJPT, eCPPT, PNPT, CPTS, OSCP, atau sertifikasi relevan lainnya.

* Familiar dengan OWASP WSTG dan OWASP MASVS/MASTG.

* Memiliki pengalaman menggunakan tools mobile security seperti ADB, JADX, Frida, Objection, MobSF, atau tools sejenis.

* Memahami basic reverse engineering, application debugging, dan source code review.

* Memiliki pengalaman melakukan assessment terhadap Thick Client/Desktop Application.

* Memiliki pengalaman menyusun laporan penetration testing profesional.

Skema Pekerjaan

* Project-based / berdasarkan assignment.

* Scope, target, timeline, dan kompensasi akan disepakati sebelum project dimulai.

* Project dapat mencakup satu atau beberapa platform: Web, API, Android, iOS, dan Thick Client.

* Pekerjaan dapat dilakukan secara remote maupun onsite sesuai kebutuhan project.

* Kandidat dapat dilibatkan dalam meeting atau technical discussion dengan client apabila diperlukan.

* Biaya perjalanan, akomodasi, dan kebutuhan operasional untuk pekerjaan onsite ditanggung perusahaan secara terpisah sesuai project.

* Kandidat yang memiliki performa baik dapat dilibatkan kembali pada project berikutnya.

Tentang Perusahaan

PT Titik Koma Innovara (Semicolon Tekindo) merupakan perusahaan teknologi yang menyediakan solusi system integration, embedded system, automation, software development, dan cybersecurity untuk kebutuhan bisnis dan industri.

Tentang Perusahaan
PT. TITIK KOMA INNOVARA
Electrical/Electronic Manufacturing
1 - 10 karyawan

Endless Innovation, Boundless Imagination

Alamat kantor

Jakarta / Depok / Tangerang dan sekitarnya

Tips Aman Cari Kerja

Pemberi kerja yang benar tidak akan meminta akun Telegram, top-ups atau pembayaran dalam bentuk apapun. Jangan berikan kontak pribadi, informasi bank, maupun kartu kredit kamu.

Pelajari Selengkapnya

Lowongan Lainnya Untukmu
Penuh Waktu
3–5 tahun
Minimal Sarjana (S1)
PT Mau Kerja Indonesia
Penuh Waktu
1–3 tahun
Minimal Sarjana (S1)
PT Sigma Global Teknologi
Penuh Waktu
3–5 tahun
Minimal Sarjana (S1)
PT Inacash Lentera Teknologi

Cybersecurity Specialist (L3)

Gaji Tidak Ditampilkan
Kontrak
3–5 tahun
Minimal Sarjana (S1)
PT Xynexis International
Kontrak
3–5 tahun
Minimal Sarjana (S1)
PT Sigma Global Teknologi

Penetration Tester (Project-Based)