Company Logo

Security Engineer (Offensive & Security Operations)

Perusahaan tidak menampilkan gaji
Penuh Waktu · Kerja di lokasi
Minimal Sarjana (S1)
1 - 3 tahun pengalaman

Persyaratan

Kerja di lokasi
1 - 3 tahun pengalaman
Minimal Sarjana (S1)
Laki-laki saja

Skills

Offensive Security Siber

Network Security

Red Team

Cybersecurity

Penetration Testing

IT Security

Security Operation and Maintenance

Information Security

Loker ini dikelola oleh

SO
SysBraykr OSMN

Deskripsi pekerjaan Security Engineer (Offensive & Security Operations) Sysbraykr

1. Ringkasan Posisi:

Kami mencari Security Engineer yang memiliki keseimbangan antara keterampilan teknis offensive (Red Team) dan kemampuan komunikasi non-teknis yang solid. Anda tidak hanya bertugas menemukan celah keamanan dan mensimulasikan ancaman pada sistem, tetapi juga bertanggung jawab menyusun dokumentasi risikonya serta mempresentasikan temuan dan rekomendasi perbaikan kepada manajemen dan tim terkait secara intuitif.

2. Tanggung Jawab Utama:

  • Melakukan pengujian kerentanan (vulnerability assessment) dan simulasi serangan ringan (Red Team assessment) pada aplikasi dan sistem internal secara terencana.
  • Menyusun analisis risiko dan dokumentasi teknis terkait temuan celah keamanan beserta dampak bisnisnya.
  • Mempresentasikan hasil evaluasi keamanan dan rekomendasi perbaikannya secara berkala kepada tim terkait.
  • Berkoordinasi dengan tim internal untuk memverifikasi ulang perbaikan (re-testing) atas celah yang telah ditutupi.
  • Membantu penyusunan panduan/SOP keamanan dasar untuk meningkatkan kesadaran keamanan di lingkungan kerja.

3. Kualifikasi Wajib (Must-have):

A. Keterampilan Teknis Red Team (Offensive Capabilities)

  • Pengalaman minimal 1 tahun (termasuk proyek/magang terverifikasi) dalam simulasi pengujian keamanan (security assessment) pada aplikasi web, API, atau infrastruktur jaringan.
  • Memahami metodologi dan kerangka kerja pengujian seperti OWASP Top 10 dan dasar-dasar PTES/MITRE ATT&CK.
  • Familiar dengan pengoperasian alat-alat pengujian offensive seperti Burp Suite, Nmap, Metasploit, Wireshark, atau pemindai kerentanan (Nessus/OpenVAS).
  • Mampu membuat scripting dasar (Python, Bash, atau PowerShell) untuk mengotomatisasi pengujian atau tugas eksplorasi keamanan harian.

B. Keterampilan Operasional Non-Teknis & Manajemen Risiko

  • Kemampuan Presentasi: Mampu mempresentasikan hasil pengujian, alur eksploitasi, dan tingkat risiko keamanan secara lugas kepada pemangku kepentingan (stakeholders) teknis maupun non-teknis.
  • Penyusunan Laporan & Dokumentasi: Mampu menyusun laporan analisis keamanan yang rapi, mencakup Executive Summary untuk level manajemen, Proof of Concept (PoC) kerentanan, serta rekomendasi mitigasi yang realistis.
  • Memahami dasar-dasar manajemen kerentanan (vulnerability lifecycle management) dan koordinasi remediasi bersama tim pengembang/infrastruktur.

4. Kualifikasi Nilai Tambah (Preferred):

  • Memiliki sertifikasi dasar keamanan siber seperti eJPT (eLearnSecurity Junior Penetration Tester), CompTIA Security+, atau Certified in Cybersecurity (CC).
  • Aktif berpartisipasi dalam platform Capture The Flag (CTF) atau memiliki portofolio riset celah keamanan (bug bounty).
  • Memahami dasar-dasar isolasi lingkungan (Container/Docker) atau keamanan infrastruktur Cloud.

5. Kompetensi Non-Teknis:

  • Pola pikir keamanan (security mindset) dan rasa ingin tahu terhadap cara sistem dapat disalahgunakan.
  • Kemampuan analitis dan pemecahan masalah yang kuat.
  • Teliti, disiplin terhadap kualitas kode, dan menjunjung tinggi etika serta kerahasiaan.
  • Komunikasi dan kolaborasi tim yang baik; mampu menjelaskan risiko teknis kepada non-teknis.
  • Kemauan belajar berkelanjutan mengikuti perkembangan ancaman & teknologi.

6. Ketentuan Lain:

  • Bersedia menandatangani perjanjian kerahasiaan (NDA) mengingat sifat pekerjaan yang sensitif.
  • Bersedia mengikuti proses seleksi berupa wawancara teknis dan uji praktik (technical assessment/coding test).
  • Menjunjung etika profesi keamanan siber dan mematuhi kebijakan keamanan informasi perusahaan.

Tentang Perusahaan
Sysbraykr
Information Technology and Services
51 - 200 karyawan

Kita adalah perusahaan yang bergerak di bidang Jasa Teknologi, Telekomunikasi, dan Konsultasi Manajemen dalam bidang keamanan siber atau yang dikenal dengan cyber security.

Alamat kantor

Jl. Palagan Tentara Pelajar No. 79B, Sariharjo, Ngaglik, Sleman, D. I. Yogyakarta

Tips Aman Cari Kerja

Pemberi kerja yang benar tidak akan meminta akun Telegram, top-ups atau pembayaran dalam bentuk apapun. Jangan berikan kontak pribadi, informasi bank, maupun kartu kredit kamu.

Pelajari Selengkapnya

Lowongan Lainnya Untukmu
Penuh Waktu
1–3 tahun
Minimal Sarjana (S1)
Iproteksi Telematika

Application Security Engineer

Gaji Tidak Ditampilkan
Penuh Waktu
3–5 tahun
Minimal Sarjana (S1)
VhiWEB
Penuh Waktu
3–5 tahun
Minimal Sarjana (S1)
PT Imecon Teknindo
Penuh Waktu
1–3 tahun
Minimal Sarjana (S1)
PT Eternal Kreasi Indonesia
Penuh Waktu
5–10 tahun
Minimal Sarjana (S1)
DigiSpark

Security Engineer (Offensive & Security Operations)