Deskripsi Pekerjaan
Informasi lengkap tentang posisi dan persyaratan
Ringkasan Yukerja
Lowongan Cybersecurity / SOC Analyst & Pentester Staff di Goodeva Technology kami kurasi dari Glints (kategori Teknologi & IT). Perhatikan lokasi kerja (Bekasi Selatan) sebelum melamar. Yukerja.com bukan pemberi kerja — lamaran diproses di situs sumber resmi.
Cybersecurity / SOC Analyst & Pentester Staff
Deskripsi Pekerjaan
Goodeva sedang mencari Cybersecurity / SOC Analyst & Pentester Staff yang memiliki kemampuan dalam defensive security (Blue Team) sekaligus offensive security (Red Team/Pentesting).
Tanggung Jawab
- Melakukan monitoring jaringan, system log, dan security alert menggunakan SIEM/EDR.
- Menganalisis dan merespons security incident seperti malware, phishing, dan unauthorized access.
- Melakukan penetration testing pada Web Application, Mobile Android/iOS, API, dan Network Infrastructure.
- Melakukan vulnerability assessment dan simulasi serangan berdasarkan OWASP dan MITRE ATT&CK.
- Menyusun laporan hasil penetration testing, baik executive summary maupun technical report.
- Memberikan rekomendasi remediation kepada tim Developer dan IT Infrastructure.
- Melakukan retesting terhadap vulnerability yang telah diperbaiki.
- Mengikuti perkembangan vulnerability dan exploit terbaru, termasuk CVE.
- Mendukung penerapan dan kepatuhan terhadap standar keamanan informasi
Kualifikasi
- Minimal S1/D4 Teknik Informatika, Sistem Informasi, Cyber Security, Ilmu Komputer, atau bidang terkait.
- Memiliki pengalaman 1–2 tahun di bidang Cybersecurity, SOC, Penetration Testing, atau Vulnerability Assessment.
- Memahami metodologi penetration testing seperti OWASP Testing Guide, PTES, dan NIST.
- Familiar dengan tools seperti:
- Burp Suite
- OWASP ZAP
- Metasploit
- Nmap
- SQLmap
- Nessus / Acunetix
- Memahami vulnerability pada Web, Mobile, dan API seperti SQL Injection, XSS, CSRF, IDOR, RCE, Authentication Bypass, dan lainnya.
- Memahami dasar networking: TCP/IP, Routing, DNS, Firewall, dan VPN.
- Familiar dengan SIEM seperti Datadog, Splunk, QRadar, Wazuh atau tools sejenis.
- Memahami EDR/XDR dan mampu melakukan analisis log serta network traffic menggunakan Wireshark.
- Memiliki kemampuan dasar scripting menggunakan Python, Bash, PowerShell, atau JavaScript.
- Memiliki kemampuan analisis, problem solving, dan critical thinking yang baik.
- Memiliki integritas tinggi dan memahami prinsip Ethical Hacking.
- Mampu menjelaskan permasalahan teknis kepada tim non-teknis maupun management.
- Mampu bekerja secara mandiri maupun dalam tim.
Sertifikasi Menjadi Nilai Plus
- CEH
- OSCP
- BNSP Pentester
- CompTIA Security+ / CySA+
- EC-Council Certified SOC Analyst (CSA)
- Cisco CyberOps