Qualification:
• Minimal 1 tahun pengalaman dalam pengujian keamanan aplikasi, penetration testing, atau bidang keamanan informasi terkait
• Memahami metodologi pengujian keamanan, kerentanan umum, serta tools seperti Burp Suite, OWASP WSTG/MSTG, dan OWASP Top 10 Framework
• Menguasai pengujian dengan standar CVSS 4.0 dan ISO 27001:2022
• Memahami kerentanan pada aplikasi web, mobile, maupun software
• Berpengalaman dalam implementasi sistem manajemen ISMS/ITSM/QMS/PAS99
• Memiliki pemahaman mendalam tentang protokol jaringan, arsitektur perangkat lunak, dan teknologi web
• Mampu memahami kode sumber (Java, Python, PHP) untuk mengidentifikasi celah keamanan
• Berpengalaman melakukan Greybox & Blackbox Testing serta mampu mempresentasikan hasilnya
• Memiliki sertifikasi CEH (Certified Ethical Hacker) menjadi syarat utama
Responsibility:
• Melakukan pengujian penetrasi pada aplikasi, infrastruktur, dan sistem untuk mengidentifikasi kerentanan keamanan
• Menggunakan metodologi dan tools pengujian keamanan yang relevan
• Melakukan analisis kerentanan, memberikan rekomendasi mitigasi, serta menyusun laporan hasil pengujian
• Mengembangkan skrip otomasi pengujian keamanan
- • Mengevaluasi keamanan kode sumber untuk mendeteksi potensi risiko