IT Security Network
Salary undisclosed
Apply on
Original
Simplified
Pendidikan Minimal:
- S1 dalam bidang Ilmu Komputer, Teknik Informatika, atau bidang terkait.
- Minimal 3 tahun pengalaman dalam keamanan aplikasi atau keamanan produk dalam lingkungan perangkat lunak yang kompleks.
- Pengalaman dalam melakukan risk assessment keamanan produk, analisis bahaya, serta memberikan panduan mitigasi kerentanan.
- Penilaian Risiko Keamanan: Memimpin penilaian risiko keamanan produk, termasuk identifikasi ancaman potensial dan pengembangan strategi mitigasi sepanjang siklus hidup produk.
- Pengujian Keamanan: Melakukan dan/atau mendukung pengujian keamanan, seperti penetration testing dan code review, untuk mendeteksi serta mengurangi kerentanan perangkat lunak (contoh: OWASP Top 10).
- Pengembangan Kebijakan Keamanan: Menerapkan prinsip keamanan perangkat lunak dengan mengembangkan threat modeling, melakukan analisis risiko, dan mendokumentasikan keamanan produk.
- Kolaborasi Lintas Tim: Bekerja sama dengan tim pengembangan untuk meninjau desain teknis dan mengimplementasikan langkah-langkah keamanan.
- Manajemen Dokumentasi Keamanan: Mengelola sistem manajemen dokumen yang terkait dengan keamanan, termasuk proses persetujuan dan pemeliharaan dokumentasi produk.
- Keamanan Produk: Pengetahuan mendalam tentang prinsip keamanan perangkat lunak, termasuk threat modeling, analisis risiko, dan dokumentasi.
- Analisis Risiko: Mampu melakukan dan memimpin penilaian risiko keamanan produk.
- Pengujian Keamanan: Familiar dengan penetration testing, code review, dan kerentanan perangkat lunak umum (OWASP Top 10).
- Bahasa Pemrograman: Kemampuan dalam satu atau lebih bahasa pemrograman (contohnya PHP, Java) untuk mendukung kolaborasi teknis dan meninjau desain.
- Manajemen Dokumen Keamanan: Pengalaman menggunakan sistem manajemen dokumen untuk keamanan produk.
- Sertifikasi keamanan yang relevan (contoh: CEH, OSCP) akan menjadi nilai tambah.
- Pemahaman tentang standar kebijakan dan prosedur kualitas perangkat lunak serta compliance terhadap kebijakan keamanan.
- Keterampilan kolaborasi yang kuat untuk bekerja dengan tim teknis lainnya.
- Mampu berperan sebagai Subject Matter Expert (SME) dalam keamanan produk, dan memimpin roadmap keamanan bersama tim pengembangan.
Similar Jobs