Deskripsi pekerjaan Security Engineer PT. Suteki Karya Nusantara
Deskripsi Pekerjaan :
- Melakukan identifikasi, analisis, dan validasi kerentanan aplikasi berbasis standar OWASP (termasuk Top 10).
- Melakukan penetration testing pada aplikasi web, API, dan layanan internal (blackbox, greybox, basic whitebox).
- Mendesain dan menjalankan security testing workflow yang terintegrasi dalam SDLC dan CI/CD.
- Melakukan threat modeling sederhana pada fitur atau sistem baru.
- Berkoordinasi dengan tim Backend, Frontend, DevOps untuk proses remediation dan retesting.
- Membuat laporan hasil pengujian yang jelas, terstruktur, dan actionable (risk rating, impact, PoC, rekomendasi).
- Melakukan secure code review dasar untuk stack umum (misal: Go, PHP, Node, dsb).
- Membantu implementasi kontrol defensive security dasar (hardening, logging, monitoring, access control).
- Melakukan awareness sharing internal terkait secure coding dan vulnerability pattern.
- Mendukung audit keamanan internal maupun eksternal bila diperlukan.
- Berpengalaman mengimplementasikan SAST, DAST, dan SCA (nilai tambah).
- Berpengalaman membangun security testing pipeline pada proses CI/CD & cloud security (AWS/GCP) (nilai tambah).
- Memiliki sertifikasi keamanan siber (mis. CEH, OSCP, atau eWPT) (nilai tambah).
- Memiliki pengalaman dasar dalam incident response (nilai tambah).
Kualifikasi :
- Minimal D3/S1 Teknik Informatika, Sistem Informasi, Ilmu Komputer, Teknik Komputer, atau bidang terkait.
- Pengalaman 3–5 tahun di bidang Application Security / Security Engineering.
- Memahami secara mendalam OWASP Top 10 dan cara eksploitasi praktisnya.
- Berpengalaman melakukan penetration testing manual (bukan hanya mengandalkan automated scanner).
- Menguasai tools umum seperti Burp Suite / setara, Nmap, SQLMap, OWASP ZAP.
- Memahami Authentication & Authorization flaws, Injection (SQLi, NoSQLi, command injection), XSS, CSRF, SSRF, IDOR dan access control issues.
- Mengerti dasar defensive security seperti Secure configuration & hardening, Logging & monitoring security events, Basic WAF concept, Basic network segmentation concept.
- Memahami workflow testing dalam SDLC (pre-merge, staging, post-deploy).
- Mampu membaca dan memahami kode untuk menemukan vulnerability logic-level.
- Memahami dasar protokol HTTP, TLS, JWT, OAuth, session management.

