Deskripsi pekerjaan Security Engineer (Offensive & Security Operations) Sysbraykr
1. Ringkasan Posisi:
Kami mencari Security Engineer yang memiliki keseimbangan antara keterampilan teknis offensive (Red Team) dan kemampuan komunikasi non-teknis yang solid. Anda tidak hanya bertugas menemukan celah keamanan dan mensimulasikan ancaman pada sistem, tetapi juga bertanggung jawab menyusun dokumentasi risikonya serta mempresentasikan temuan dan rekomendasi perbaikan kepada manajemen dan tim terkait secara intuitif.
2. Tanggung Jawab Utama:
- Melakukan pengujian kerentanan (vulnerability assessment) dan simulasi serangan ringan (Red Team assessment) pada aplikasi dan sistem internal secara terencana.
- Menyusun analisis risiko dan dokumentasi teknis terkait temuan celah keamanan beserta dampak bisnisnya.
- Mempresentasikan hasil evaluasi keamanan dan rekomendasi perbaikannya secara berkala kepada tim terkait.
- Berkoordinasi dengan tim internal untuk memverifikasi ulang perbaikan (re-testing) atas celah yang telah ditutupi.
- Membantu penyusunan panduan/SOP keamanan dasar untuk meningkatkan kesadaran keamanan di lingkungan kerja.
3. Kualifikasi Wajib (Must-have):
A. Keterampilan Teknis Red Team (Offensive Capabilities)
- Pengalaman minimal 1 tahun (termasuk proyek/magang terverifikasi) dalam simulasi pengujian keamanan (security assessment) pada aplikasi web, API, atau infrastruktur jaringan.
- Memahami metodologi dan kerangka kerja pengujian seperti OWASP Top 10 dan dasar-dasar PTES/MITRE ATT&CK.
- Familiar dengan pengoperasian alat-alat pengujian offensive seperti Burp Suite, Nmap, Metasploit, Wireshark, atau pemindai kerentanan (Nessus/OpenVAS).
- Mampu membuat scripting dasar (Python, Bash, atau PowerShell) untuk mengotomatisasi pengujian atau tugas eksplorasi keamanan harian.
B. Keterampilan Operasional Non-Teknis & Manajemen Risiko
- Kemampuan Presentasi: Mampu mempresentasikan hasil pengujian, alur eksploitasi, dan tingkat risiko keamanan secara lugas kepada pemangku kepentingan (stakeholders) teknis maupun non-teknis.
- Penyusunan Laporan & Dokumentasi: Mampu menyusun laporan analisis keamanan yang rapi, mencakup Executive Summary untuk level manajemen, Proof of Concept (PoC) kerentanan, serta rekomendasi mitigasi yang realistis.
- Memahami dasar-dasar manajemen kerentanan (vulnerability lifecycle management) dan koordinasi remediasi bersama tim pengembang/infrastruktur.
4. Kualifikasi Nilai Tambah (Preferred):
- Memiliki sertifikasi dasar keamanan siber seperti eJPT (eLearnSecurity Junior Penetration Tester), CompTIA Security+, atau Certified in Cybersecurity (CC).
- Aktif berpartisipasi dalam platform Capture The Flag (CTF) atau memiliki portofolio riset celah keamanan (bug bounty).
- Memahami dasar-dasar isolasi lingkungan (Container/Docker) atau keamanan infrastruktur Cloud.
5. Kompetensi Non-Teknis:
- Pola pikir keamanan (security mindset) dan rasa ingin tahu terhadap cara sistem dapat disalahgunakan.
- Kemampuan analitis dan pemecahan masalah yang kuat.
- Teliti, disiplin terhadap kualitas kode, dan menjunjung tinggi etika serta kerahasiaan.
- Komunikasi dan kolaborasi tim yang baik; mampu menjelaskan risiko teknis kepada non-teknis.
- Kemauan belajar berkelanjutan mengikuti perkembangan ancaman & teknologi.
6. Ketentuan Lain:
- Bersedia menandatangani perjanjian kerahasiaan (NDA) mengingat sifat pekerjaan yang sensitif.
- Bersedia mengikuti proses seleksi berupa wawancara teknis dan uji praktik (technical assessment/coding test).
- Menjunjung etika profesi keamanan siber dan mematuhi kebijakan keamanan informasi perusahaan.

