Yuk #SuksesBarengMega!
We're looking for talented and passionate individual to fill the role of IT Security Specialist with following details
Responsibilities:
- Melakukan implementasi dan pengelolaan Application Security untuk memastikan keamanan aplikasi dari tahap development hingga production.
- Mengelola dan meningkatkan penerapan DevSecOps Security dalam proses CI/CD, termasuk integrasi security testing ke dalam pipeline.
- Melakukan dan menganalisis hasil SAST, DAST, SCA, serta vulnerability scanning untuk mengidentifikasi security vulnerability pada aplikasi.
- Mengelola dan melakukan tuning Web Application Firewall (WAF) untuk mendeteksi dan memitigasi serangan terhadap aplikasi.
- Mengelola Load Balancer dari sisi security, termasuk security policy, traffic management, SSL/TLS, dan availability.
- Mengimplementasikan dan mengelola API Security, termasuk API protection, authentication, authorization, rate limiting, serta monitoring terhadap anomali traffic.
- Melakukan Vulnerability Assessment (VA) terhadap aplikasi, API, dan komponen infrastructure yang terkait dengan application environment.
- Melakukan assessment, analisis risiko, serta memberikan rekomendasi remediation terhadap vulnerability yang ditemukan.
- Berkolaborasi dengan tim Application Development, DevOps dan IT Infrastructure dalam melakukan remediation dan peningkatan security posture.
- Melakukan monitoring dan analisis security event terkait aplikasi, WAF, API, dan application infrastructure serta melakukan improvement terhadap security control.
- Membantu penyusunan dan implementasi security standard, baseline, hardening, dan security requirement untuk aplikasi.
- Mendukung proses security review dan threat modeling pada aplikasi atau fitur baru sebelum masuk ke production.
- Melakukan inisiatif dan pengembangan berkelanjutan terhadap pekerjaan yang di bidanginya
Requirement:
- Minimal 3–5 tahun pengalaman di bidang IT Security, Application Security, DevSecOps, atau Cyber Security.
- Memiliki pengalaman hands-on dalam WAF, Load Balancer, API Security, dan Vulnerability Assessment.
- Memahami konsep dan implementasi DevSecOps dan Secure SDLC.
- Memahami security testing seperti SAST, DAST, SCA, API Security Testing, dan vulnerability scanning.
- Memahami vulnerability pada aplikasi berdasarkan OWASP Top 10 dan OWASP API Security Top 10.
- Memahami konsep Web Application, REST API, HTTP/HTTPS, SSL/TLS, authentication dan authorization.
- Memiliki pengalaman dengan tools security seperti Burp Suite, Nessus/Tenable, SAST/DAST tools, WAF, atau API Security platform.
- Memahami konsep CI/CD pipeline dan integrasi security tools dengan platform seperti Jenkins, GitLab CI/CD, GitHub Actions, atau sejenisnya.
- Memiliki kemampuan melakukan log analysis, troubleshooting, vulnerability analysis, dan root cause analysis.
- Memiliki kemampuan komunikasi dan kolaborasi yang baik dengan tim teknis maupun non-teknis.
Nice to have:
- Memiliki sertifikasi seperti CEH, OSCP, Security+ atau sertifikasi terkait lainnya.
- Berpengalaman menggunakan F5, FortiWeb, Cloudflare WAF, Imperva, Akamai, Palo Alto, atau teknologi sejenis.
- Memiliki pengalaman di lingkungan Banking/Fintech/Financial Services.
- Memahami PCI DSS, ISO 27001, NIST, CIS Controls, atau regulasi keamanan informasi yang relevan.
- Memahami konsep API Gateway, Kubernetes/Container Security, Cloud Security, dan security automation.
Apply Now :
We offer a competitive benefits package and professional advantages of an agile environment that supports your career development and recognises your achievements.
We regret only shortlisted candidates will be notified.