Epicareer Might not Working Properly
Learn More

IT Security Network

Salary undisclosed

Apply on


Original
Simplified
Pendidikan Minimal:
  • S1 dalam bidang Ilmu Komputer, Teknik Informatika, atau bidang terkait.
Pengalaman Kerja:
  • Minimal 3 tahun pengalaman dalam keamanan aplikasi atau keamanan produk dalam lingkungan perangkat lunak yang kompleks.
  • Pengalaman dalam melakukan risk assessment keamanan produk, analisis bahaya, serta memberikan panduan mitigasi kerentanan.
Tanggung Jawab Pekerjaan:
  1. Penilaian Risiko Keamanan: Memimpin penilaian risiko keamanan produk, termasuk identifikasi ancaman potensial dan pengembangan strategi mitigasi sepanjang siklus hidup produk.
  2. Pengujian Keamanan: Melakukan dan/atau mendukung pengujian keamanan, seperti penetration testing dan code review, untuk mendeteksi serta mengurangi kerentanan perangkat lunak (contoh: OWASP Top 10).
  3. Pengembangan Kebijakan Keamanan: Menerapkan prinsip keamanan perangkat lunak dengan mengembangkan threat modeling, melakukan analisis risiko, dan mendokumentasikan keamanan produk.
  4. Kolaborasi Lintas Tim: Bekerja sama dengan tim pengembangan untuk meninjau desain teknis dan mengimplementasikan langkah-langkah keamanan.
  5. Manajemen Dokumentasi Keamanan: Mengelola sistem manajemen dokumen yang terkait dengan keamanan, termasuk proses persetujuan dan pemeliharaan dokumentasi produk.
Kemampuan Teknis:
  • Keamanan Produk: Pengetahuan mendalam tentang prinsip keamanan perangkat lunak, termasuk threat modeling, analisis risiko, dan dokumentasi.
  • Analisis Risiko: Mampu melakukan dan memimpin penilaian risiko keamanan produk.
  • Pengujian Keamanan: Familiar dengan penetration testing, code review, dan kerentanan perangkat lunak umum (OWASP Top 10).
  • Bahasa Pemrograman: Kemampuan dalam satu atau lebih bahasa pemrograman (contohnya PHP, Java) untuk mendukung kolaborasi teknis dan meninjau desain.
  • Manajemen Dokumen Keamanan: Pengalaman menggunakan sistem manajemen dokumen untuk keamanan produk.
Kualifikasi Tambahan:
  • Sertifikasi keamanan yang relevan (contoh: CEH, OSCP) akan menjadi nilai tambah.
  • Pemahaman tentang standar kebijakan dan prosedur kualitas perangkat lunak serta compliance terhadap kebijakan keamanan.
  • Keterampilan kolaborasi yang kuat untuk bekerja dengan tim teknis lainnya.
  • Mampu berperan sebagai Subject Matter Expert (SME) dalam keamanan produk, dan memimpin roadmap keamanan bersama tim pengembangan.