Andi Setiawan
- Telepon: +62 813 2987 6543
- Surel: andi.setiawan@email.com
- Lokasi: Yogyakarta, Indonesia
- LinkedIn: andisetiawanpentest
Ringkasan
Memiliki 5 tahun pengalaman sebagai Penetration Tester, berhasil mengidentifikasi dan melaporkan lebih dari 300 kerentanan kritis pada berbagai sistem aplikasi web dan infrastruktur jaringan. Berkontribusi aktif dalam meningkatkan postur keamanan klien dengan memberikan rekomendasi mitigasi yang efektif dan praktis.
Mampu memimpin pengujian penetrasi end-to-end, mulai dari perencanaan scope hingga penyusunan laporan akhir. Berkomitmen untuk terus belajar dan mengimplementasikan teknik pengujian terbaru untuk menghadapi ancaman siber yang berkembang.
Pengalaman Kerja
Senior Penetration Tester, PT CyberGuard Indonesia -- Yogyakarta, Indonesia
Agustus 2021 – sekarang
-
Memimpin tim kecil dalam pelaksanaan pengujian penetrasi aplikasi web, mobile, dan API untuk klien dari sektor keuangan dan e-commerce.
-
Mengembangkan dan menerapkan metodologi pengujian penetrasi yang disesuaikan dengan kebutuhan spesifik klien, menghasilkan peningkatan efisiensi pengujian sebesar 15%.
-
Berhasil menemukan 75+ kerentanan tingkat tinggi (seperti SQL Injection, XSS, Deserialization) setiap tahun dan memberikan panduan mitigasi yang jelas.
-
Melakukan review kode keamanan (Static Application Security Testing
-
SAST) untuk mengidentifikasi potensi kerentanan pada tahap pengembangan.
Penetration Tester, PT SecureNet Solusi -- Yogyakarta, Indonesia
September 2018 – Juli 2021
-
Melaksanakan pengujian penetrasi jaringan internal dan eksternal, mengidentifikasi celah keamanan pada firewall, server, dan perangkat jaringan.
-
Menggunakan berbagai alat pengujian seperti Nessus, Nmap, Metasploit, dan Burp Suite untuk melakukan vulnerability assessment dan penetration testing.
-
Menyusun laporan teknis yang komprehensif, merinci temuan, tingkat risiko, dan rekomendasi perbaikan untuk tim pengembangan dan operasional.
-
Berpartisipasi dalam proyek red teaming untuk mensimulasikan serangan dunia nyata dan menguji ketahanan sistem pertahanan klien.
Pendidikan
Universitas Gadjah Mada, Sarjana Komputer (S.Kom.) di Teknik Informatika -- Yogyakarta, Indonesia
September 2014 – Agustus 2018
Keahlian
Pengujian Penetration: Pengujian Aplikasi Web (OWASP Top 10), Pengujian Mobile (Android/iOS), Pengujian API, Pengujian Infrastruktur Jaringan, Pengujian Cloud (AWS/Azure), Red Teaming, Social Engineering
Alat Keamanan: Burp Suite Pro, Metasploit, Nmap, Nessus, OpenVAS, Wireshark, Kali Linux, SQLMap, OWASP ZAP, Cobalt Strike (dasar)
Bahasa Pemrograman & Scripting: Python, Bash, JavaScript, PHP, Java (pemahaman dasar)
Standar & Metodologi: OWASP Testing Guide, PTES, NIST SP 800-115, ISO 27001 (pemahaman)
Sistem Operasi: Linux (Debian/Ubuntu/Kali), Windows Server