Company Logo

Security Engineer (Offensive & Security Operations)

Company prefers not to disclose
Full-Time · On-site
Minimum Bachelor’s Degree
1 - 3 years of experience

Job Requirements

On-site
1 - 3 years of experience
Minimum Bachelor’s Degree
Male only

Skills

Offensive Security Siber

Network Security

Red Team

Cybersecurity

Penetration Testing

IT Security

Security Operation and Maintenance

Information Security

This job post is managed by

SO
SysBraykr OSMN

Job description for Security Engineer (Offensive & Security Operations) at Sysbraykr

1. Ringkasan Posisi:

Kami mencari Security Engineer yang memiliki keseimbangan antara keterampilan teknis offensive (Red Team) dan kemampuan komunikasi non-teknis yang solid. Anda tidak hanya bertugas menemukan celah keamanan dan mensimulasikan ancaman pada sistem, tetapi juga bertanggung jawab menyusun dokumentasi risikonya serta mempresentasikan temuan dan rekomendasi perbaikan kepada manajemen dan tim terkait secara intuitif.

2. Tanggung Jawab Utama:

  • Melakukan pengujian kerentanan (vulnerability assessment) dan simulasi serangan ringan (Red Team assessment) pada aplikasi dan sistem internal secara terencana.
  • Menyusun analisis risiko dan dokumentasi teknis terkait temuan celah keamanan beserta dampak bisnisnya.
  • Mempresentasikan hasil evaluasi keamanan dan rekomendasi perbaikannya secara berkala kepada tim terkait.
  • Berkoordinasi dengan tim internal untuk memverifikasi ulang perbaikan (re-testing) atas celah yang telah ditutupi.
  • Membantu penyusunan panduan/SOP keamanan dasar untuk meningkatkan kesadaran keamanan di lingkungan kerja.

3. Kualifikasi Wajib (Must-have):

A. Keterampilan Teknis Red Team (Offensive Capabilities)

  • Pengalaman minimal 1 tahun (termasuk proyek/magang terverifikasi) dalam simulasi pengujian keamanan (security assessment) pada aplikasi web, API, atau infrastruktur jaringan.
  • Memahami metodologi dan kerangka kerja pengujian seperti OWASP Top 10 dan dasar-dasar PTES/MITRE ATT&CK.
  • Familiar dengan pengoperasian alat-alat pengujian offensive seperti Burp Suite, Nmap, Metasploit, Wireshark, atau pemindai kerentanan (Nessus/OpenVAS).
  • Mampu membuat scripting dasar (Python, Bash, atau PowerShell) untuk mengotomatisasi pengujian atau tugas eksplorasi keamanan harian.

B. Keterampilan Operasional Non-Teknis & Manajemen Risiko

  • Kemampuan Presentasi: Mampu mempresentasikan hasil pengujian, alur eksploitasi, dan tingkat risiko keamanan secara lugas kepada pemangku kepentingan (stakeholders) teknis maupun non-teknis.
  • Penyusunan Laporan & Dokumentasi: Mampu menyusun laporan analisis keamanan yang rapi, mencakup Executive Summary untuk level manajemen, Proof of Concept (PoC) kerentanan, serta rekomendasi mitigasi yang realistis.
  • Memahami dasar-dasar manajemen kerentanan (vulnerability lifecycle management) dan koordinasi remediasi bersama tim pengembang/infrastruktur.

4. Kualifikasi Nilai Tambah (Preferred):

  • Memiliki sertifikasi dasar keamanan siber seperti eJPT (eLearnSecurity Junior Penetration Tester), CompTIA Security+, atau Certified in Cybersecurity (CC).
  • Aktif berpartisipasi dalam platform Capture The Flag (CTF) atau memiliki portofolio riset celah keamanan (bug bounty).
  • Memahami dasar-dasar isolasi lingkungan (Container/Docker) atau keamanan infrastruktur Cloud.

5. Kompetensi Non-Teknis:

  • Pola pikir keamanan (security mindset) dan rasa ingin tahu terhadap cara sistem dapat disalahgunakan.
  • Kemampuan analitis dan pemecahan masalah yang kuat.
  • Teliti, disiplin terhadap kualitas kode, dan menjunjung tinggi etika serta kerahasiaan.
  • Komunikasi dan kolaborasi tim yang baik; mampu menjelaskan risiko teknis kepada non-teknis.
  • Kemauan belajar berkelanjutan mengikuti perkembangan ancaman & teknologi.

6. Ketentuan Lain:

  • Bersedia menandatangani perjanjian kerahasiaan (NDA) mengingat sifat pekerjaan yang sensitif.
  • Bersedia mengikuti proses seleksi berupa wawancara teknis dan uji praktik (technical assessment/coding test).
  • Menjunjung etika profesi keamanan siber dan mematuhi kebijakan keamanan informasi perusahaan.

About the company
Sysbraykr
Information Technology and Services
51 - 200 employees

Kita adalah perusahaan yang bergerak di bidang Jasa Teknologi, Telekomunikasi, dan Konsultasi Manajemen dalam bidang keamanan siber atau yang dikenal dengan cyber security.

Office address

Jl. Palagan Tentara Pelajar No. 79B, Sariharjo, Ngaglik, Sleman, D. I. Yogyakarta

Glints Safety Tips

Legitimate employers won’t ask for contact Telegram or any kind of top-ups or payment. Do not provide your messaging app contacts, bank details, or credit card information.

Learn More

Similar jobs for you
Full-Time
3–5 years
Minimum Bachelor’s Degree
VhiWEB

Penetration Tester

Rp 6.5-15Mio
Full-Time
1–3 years
Minimum Bachelor’s Degree
Iproteksi Telematika
Full-Time
1–3 years
Minimum Bachelor’s Degree
PT. Nusantara Duta Solusindo
Full-Time
5–10 years
Minimum Bachelor’s Degree
DigiSpark
Full-Time
3–5 years
Minimum Bachelor’s Degree
PT Imecon Teknindo

Security Engineer (Offensive & Security Operations)