Deskripsi pekerjaan Pentester Internship PT Widya Adijaya Nusantara (Widya Security)
Jobdesk :
- Menentukan proses scoping pengujian keamanan (web, mobile, API, network, cloud, internal/external)
Menyusun dan menegakkan Rules of Engagement (RoE) serta metodologi pengujian (black box, gray box, white box)
Berkoordinasi dengan stakeholder (klien, engineering, product, infra) untuk memahami aset dan tujuan pengujian
Melakukan advanced penetration testing & exploitation pada:
- Web Application
- Mobile Application (Android/iOS)
- API
- Network & Infrastructure
- Cloud Environment
5. Melakukan simulasi real-world attack scenario, seperti:
- Phishing simulation
- Credential harvesting
- Lateral movement & pivoting
- Command & Control (C2) scenario
6. Menganalisis tingkat risiko, dampak bisnis, dan kemungkinan eksploitasi dari setiap temuan
7. Menyusun laporan penetration testing yang komprehensif (Executive Summary & Technical Report)
8. Memberikan rekomendasi mitigasi yang realistis, aplikatif, dan sesuai kondisi sistem
9. Melakukan presentasi hasil temuan kepada klien atau stakeholder internal
10. Menjadi mentor / reviewer bagi pentester junior (code review, methodology review, report review)
11. Mengikuti perkembangan terbaru terkait vulnerability, exploit, dan tren keamanan siber
Kualifikasi:
- Mahasiswa aktif & fresh graduate
- Memahami secara mendalam Cyber Security Fundamentals (Networking, OS, TCP/IP, HTTP/HTTPS)
- Menguasai Web & API Security, terutama OWASP Top 10
- Familiar dengan standar & metodologi:
- PTES
- OWASP Testing Guide
- NIST / MITRE ATT&CK
7. Menguasai tools keamanan seperti:
- Burp Suite, Nmap, Metasploit
- SQLmap, Nikto, Gobuster, ffuf
- Hydra, John the Ripper, Hashcat
8. Memiliki kemampuan scripting (Python, Bash, atau JavaScript) untuk automation & custom exploit
9. Memiliki kemampuan analisis, problem solving, dan dokumentasi yang sangat baik
10. Mampu berkomunikasi teknis maupun non-teknis dengan jelas

