Deskripsi Pekerjaan
Jelajahi Karir Keamanan Aplikasi di CyberGuard Solutions Indonesia!
Kami mencari Application Security Engineer berpengalaman untuk melindungi infrastruktur digital kami dari ancaman siber yang semakin kompleks. Bergabunglah dengan tim kami yang inovatif untuk mengembangkan strategi keamanan proaktif yang memastikan integritas dan kerahasiaan data pengguna kami. Anda akan berperan krusial dalam mengintegrasikan keamanan ke dalam siklus pengembangan aplikasi, menciptakan lingkungan yang aman dan andal bagi jutaan pengguna di seluruh Indonesia.
Di CyberGuard, kami berinvestasi dalam talenta terbaik dan menyediakan lingkungan kerja yang dinamis dengan akses terbaru terhadap teknologi keamanan dan pelatihan profesional berkala. Bergabunglah dengan kami untuk membentuk masa depan keamanan digital di Indonesia!
Tanggung Jawab
- Merancang, mengimplementasikan, dan memelihara framework keamanan aplikasi untuk seluruh siklus pengembangan software (SDLC)
- Melakukan analisis keamanan statis (SAST) dan dinamis (DAST) pada aplikasi web dan mobile
- Mengidentifikasi, mengelola, dan memvalidasi kerentanan keamanan menggunakan alat seperti SonarQube, Burp Suite, dan OWASP ZAP
- Mengembangkan dan mengeksekusi strategi pengujian penetrasi aplikasi (pentesting) untuk menemukan celah keamanan
- Koordinasi dengan tim pengembangan untuk mengintegrasikan praktik keamanan (DevSecOps)
- Dokumentasi dan pelaporan temuan keamanan dengan rekomendasi mitigasi yang jelas
- Monitoring tren ancaman keamanan baru dan menyesuaikan strategi keamanan secara proaktif
Kualifikasi
- Minimal 3 tahun pengalaman sebagai Application Security Engineer atau peran terkait keamanan aplikasi
- Keahlian mendalam dalam praktik keamanan aplikasi (OWASP Top 10, SDLC, DevSecOps)
- Pengalaman dengan alat SAST/DAST seperti Checkmarx, Veracode, atau Snyk
- Pengetahuan komprehensif tentang kriptografi, protokol autentikasi, dan kontrol akses
- Kemampuan melakukan pengujian penetrasi aplikasi web dan mobile
- Memahami arsitektur cloud (AWS/Azure) dan keamanan container (Docker/Kubernetes)
- Sertifikasi keamanan seperti CISSP, OSCP, atau CEH menjadi nilai tambah
- Kemampuan komunikasi lisan dan tulisan yang luar biasa untuk melatih tim pengembangan