Search by job, company or skills

IT Security Specialist

3-5 Years
  • Posted 5 hours ago
  • Be among the first 10 applicants

Job Description

Yuk #SuksesBarengMega!

We're looking for talented and passionate individual to fill the role of IT Security Specialist with following details

Responsibilities:

  • Melakukan implementasi dan pengelolaan Application Security untuk memastikan keamanan aplikasi dari tahap development hingga production.
  • Mengelola dan meningkatkan penerapan DevSecOps Security dalam proses CI/CD, termasuk integrasi security testing ke dalam pipeline.
  • Melakukan dan menganalisis hasil SAST, DAST, SCA, serta vulnerability scanning untuk mengidentifikasi security vulnerability pada aplikasi.
  • Mengelola dan melakukan tuning Web Application Firewall (WAF) untuk mendeteksi dan memitigasi serangan terhadap aplikasi.
  • Mengelola Load Balancer dari sisi security, termasuk security policy, traffic management, SSL/TLS, dan availability.
  • Mengimplementasikan dan mengelola API Security, termasuk API protection, authentication, authorization, rate limiting, serta monitoring terhadap anomali traffic.
  • Melakukan Vulnerability Assessment (VA) terhadap aplikasi, API, dan komponen infrastructure yang terkait dengan application environment.
  • Melakukan assessment, analisis risiko, serta memberikan rekomendasi remediation terhadap vulnerability yang ditemukan.
  • Berkolaborasi dengan tim Application Development, DevOps dan IT Infrastructure dalam melakukan remediation dan peningkatan security posture.
  • Melakukan monitoring dan analisis security event terkait aplikasi, WAF, API, dan application infrastructure serta melakukan improvement terhadap security control.
  • Membantu penyusunan dan implementasi security standard, baseline, hardening, dan security requirement untuk aplikasi.
  • Mendukung proses security review dan threat modeling pada aplikasi atau fitur baru sebelum masuk ke production.
  • Melakukan inisiatif dan pengembangan berkelanjutan terhadap pekerjaan yang di bidanginya

Requirement:

  • Minimal 3–5 tahun pengalaman di bidang IT Security, Application Security, DevSecOps, atau Cyber Security.
  • Memiliki pengalaman hands-on dalam WAF, Load Balancer, API Security, dan Vulnerability Assessment.
  • Memahami konsep dan implementasi DevSecOps dan Secure SDLC.
  • Memahami security testing seperti SAST, DAST, SCA, API Security Testing, dan vulnerability scanning.
  • Memahami vulnerability pada aplikasi berdasarkan OWASP Top 10 dan OWASP API Security Top 10.
  • Memahami konsep Web Application, REST API, HTTP/HTTPS, SSL/TLS, authentication dan authorization.
  • Memiliki pengalaman dengan tools security seperti Burp Suite, Nessus/Tenable, SAST/DAST tools, WAF, atau API Security platform.
  • Memahami konsep CI/CD pipeline dan integrasi security tools dengan platform seperti Jenkins, GitLab CI/CD, GitHub Actions, atau sejenisnya.
  • Memiliki kemampuan melakukan log analysis, troubleshooting, vulnerability analysis, dan root cause analysis.
  • Memiliki kemampuan komunikasi dan kolaborasi yang baik dengan tim teknis maupun non-teknis.

Nice to have:

  • Memiliki sertifikasi seperti CEH, OSCP, Security+ atau sertifikasi terkait lainnya.
  • Berpengalaman menggunakan F5, FortiWeb, Cloudflare WAF, Imperva, Akamai, Palo Alto, atau teknologi sejenis.
  • Memiliki pengalaman di lingkungan Banking/Fintech/Financial Services.
  • Memahami PCI DSS, ISO 27001, NIST, CIS Controls, atau regulasi keamanan informasi yang relevan.
  • Memahami konsep API Gateway, Kubernetes/Container Security, Cloud Security, dan security automation.

Apply Now :

We offer a competitive benefits package and professional advantages of an agile environment that supports your career development and recognises your achievements.

We regret only shortlisted candidates will be notified.

More Info

Job Type:
Industry:
Function:
Employment Type:

About Company

Job ID: 152372353

Beware of Scammers

We don’t charge money for job offers