Deskripsi pekerjaan Senior Cyber Security PT Widya Inovasi Indonesia
Tanggung Jawab:
- Memimpin pembuatan, pengembangan, dan implementasi proses dan kebijakan keamanan siber.
- Memimpin dan membangun best practices yang lebih besar untuk tim keamanan.
- Melakukan dan mengkoordinasikan kegiatan/ proyek pekerjaan Vulnerability Assessment & Penetration Testing, Digital Forensic dan Pelatihan Cyber Security.
- Melakukan tinjauan teknis dan mengkoordinasikan hasil atau laporan Vulnerability Assessment & Penetration Testing.
- Melakukan tinjauan dan pengembangan kerangka keamanan, kebijakan keamanan informasi, proses/prosedur dan pedoman secara berkesinambungan.
- Mengelola pengiriman proyek yang kompleks yang mencakup perencanaan, penjadwalan, pengendalian, dan pelacakan untuk memenuhi ruang lingkup dan jadwal proyek.
- Merancang, mendokumentasikan, mengimplementasikan kontrol keamanan TI yang kompleks, untuk Kerentanan & Metodologi.
- Membantu perkembangan alat persyaratan keamanan, uji coba, dan evaluasi, serta prosedur dan proses operasi keamanan dan standar.
- Memberikan pengarahan tentang ancaman kepada pimpinan Keamanan Siber.
- Memelihara dan memperbarui sistem dan dokumentasi proses yang relevan.
- Memimpin, membimbing, dan mengembangkan rekan satu tim melalui pelatihan silang dan transfer pengetahuan.
- Menulis laporan uji penetrasi yang berkualitas dengan profesional dokumentasi yang diidentifikasi dan mengeksploitasi kerentanan/ remediation rinci sekali kelemahan dan memberikan petunjuk bagi temuan.
Kualifikasi:
- Pendidikan minimal D3/S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, atau bidang terkait.
- Pengalaman 1–3 tahun sebagai Penetration Tester / Red Team / Security Analyst (fresh graduate dengan skill kuat dapat dipertimbangkan).
- Memahami konsep Cyber Security Fundamentals (networking, OS, TCP/IP, HTTP/S).
- Menguasai Web & API Security (OWASP Top 10).
- Pengalaman melakukan manual penetration testing (bukan hanya scan otomatis).
- Familiar dengan metodologi PTES, OWASP Testing Guide, NIST.
- Memiliki sertifikasi terkait pentester.
- Menguasai tools seperti: Burp Suite, Nmap, Metasploit, SQLmap, Nikto, Gobuster, ffuf, Hydra, John the Ripper, Hashcat.
- Dasar scripting menggunakan Python, Bash, atau JavaScript.






