I10 - Vulnerability Analyst (030)
Lakukan pemindaian kerentanan dan pelacakan perbaikan di FPT Asia Pacific
Anda akan melakukan pemindaian kerentanan, validasi temuan, pelacakan perbaikan, dan pengawasan vendor penembusan keamanan eksternal di berbagai aplikasi dan infrastruktur. Anda akan bekerja di departemen IT Risk and Security, melapor kepada Senior Manager of Cyber Assurance.
Kenapa Menarik?
Anda akan bekerja di departemen IT Risk and Security, melapor kepada Senior Manager of Cyber Assurance
Tanggung Jawab Utama
- Lakukan pemindaian kerentanan, penemuan, pelacakan perbaikan, dan pemantauan SLA
- Tinjau dan berkomunikasi temuan penilaian kerentanan kepada tim yang terlibat
- Kelola dan koordinasikan vendor eksternal yang melakukan penilaian kerentanan dan penembusan keamanan
- Membuat dan memperbarui skrip pemindaian VA untuk mengurangi false positives
- Membuat dashboard dan berbagi hasil pemindaian VA dengan HOD dan manajer tim
Persyaratan
- Pendidikan sarjana dengan lebih dari 3 tahun pengalaman di bidang Cyber Security atau keamanan informasi
- Pengalaman di manajemen kerentanan, penilaian kerentanan, atau peran keamanan informasi yang serupa
- Sertifikasi industri seperti CISSP, OSCP, CREST CPSA CRT, atau sertifikasi SANS
Skills Wajib
Keywords
Lihat Deskripsi Asli dari Manatal Career Pages
Deskripsi asli dari Manatal Career Pages
Description The Vulnerability Management Analyst is responsible for vulnerability scanning, validation of findings, remediation tracking, and oversight of external penetration testing vendors across applications, infrastructure, and technology platforms. This role will come under the IT Risk and Security department, reporting to the Senior Manager of Cyber Assurance. Key Responsibilities Perform vulnerability scanning, discovery, remediation tracking, SLA monitoring, and verification of vulnerability fixes. Review and communicate vulnerability assessment findings to affected teams, and follow up on queries and remediation actions. Manage and coordinate external vendors performing vulnerability assessments and penetration tests, including support for tooling, product issues, and related queries from internal teams. Maintain and amend the VA scan scripts when necessary to reduce the false positives. Generate Dashboard and share the VA scan results with Department HOD and team manager on issues and concerns in the weekly team meeting. On monthly basis, perform reconciliation on any agents that are not reporting and any new servers. Compliance and hardening checks on organisation assets, including cloud to ensuring alignment with CIS or other applicable standards. Prepare VA statistics and reports in the quarterly management meetings. Support the compliant standards and SOP to conduct VA scan to cover MS Azure Cloud and Google cloud tenant Perform risk assessment on vulnerability and penetration test findings, and recommend remediation or compensating controls where direct remediation is not feasible. Review vendor penetration testing scope, methodology, and findings to assess technical accuracy, exploitability, business impact, and remediation priority. Experienced in Bug Bounty Program, validating severity and business impact, tracking remediation closure, managing researcher communications and support maintenance of scope, outcomes reporting Undertake other projects and tasks that may be assigned by management. Qualifications / Requirements Bachelor's Degree with more than 3 years of experience in Cyber Security or information security. Experienced in vulnerability management, vulnerability assessment, infrastructure security, or similar information security roles. Open to consider candidates with at least 2 years of relevant experience Relevant industry certifications such as CISSP, OSCP, CREST CPSA CRT, SANS certifications preferred. Competencies Hands-on experience on vulnerability assessment tools with Tenable Vulnerability Management / Tenable One / Nessus is a must. Good understanding of vulnerability management standards, remediation SLAs, and the ability to follow up with stakeholders to drive timely closure of findings. Working knowledge of vulnerability scoring and prioritisation models such as CVSS, Tenable VPR, and EPSS. Experienced in conducting technical risk assessments, including assessment of preventive and detective controls. Working knowledge of vulnerability management procedures, remediation tracking, and service level agreement monitoring. Strong understanding of penetration testing methodologies and Web/API application security, Mobile and AI/LLM. OWASP top 10 Understanding of CIS security hardening standards and baseline controls for servers, operating systems, databases, and for cloud environments such as AWS, Azure. Able to engage stakeholders effectively, follow up on remediation actions, and drive closure of vulnerabilities within required timelines.
Konteks Gaji
Posisi Data & Analytics serupa di LokerDollar dibayar sekitar $115k/yr (kisaran $26.292k–999.999k/yr, dari 86 listing aktif).
Perekrutan di FPT Asia Pacific
FPT Asia Pacific punya 140 lowongan aktif lain di LokerDollar dan telah merekrut di sini sejak 10 Agu 2026 — di kategori Data & Analytics, Design, Engineering.
- M08- UX Designer
- M08 - Software Developer (PowerBuilder - Sybase Migration Specialist)
- M07 - UX Researcher & Service Designer
Pemberi kerja tidak menyatakan keterbukaan lokasi — cek langsung lowongannya
Pertanyaan yang sering diajukan
- Apakah I10 - Vulnerability Analyst (030) di FPT Asia Pacific bisa dikerjakan remote?
- Posisi ini berlokasi di Remote. Detail remote/onsite ada di deskripsi lowongan.
- Jenis pekerjaan apa I10 - Vulnerability Analyst (030) di FPT Asia Pacific?
- Posisi ini adalah pekerjaan full time.
- Bagaimana cara melamar?
- Klik tombol "Lamar" pada halaman ini untuk menuju halaman aplikasi resmi FPT Asia Pacific.
Jelajahi lebih lanjut
Data & laporan pasar
Riset gaji & permintaan skill dari data lowongan kami sendiri.
- Lowongan IT Indonesia vs Remote Global (2026)Analisis data primer 2.049 lowongan: metodologi, klasifikasi, dataset bisa diunduh.
- Permintaan Skill AI: Indonesia vs Global (2026)10.000+ lowongan, classifier taxonomy-first, Wilson CI, pra-registrasi sebelum analisis.
- Remote ≠ Remote: Skill yang Membuka Kerja Global untuk Indonesia (2026)12.891 lowongan remote: skill coding bergaji tertinggi justru paling terkunci untuk pelamar Indonesia. Dataset agregat CC BY 4.0.
- Laporan Hiring Indonesia: Tech vs Non-TechPermintaan lowongan per bidang dari hitungan agregat — bukan listing per-listing.
- Benchmark Gaji IndonesiaKisaran gaji agregat lintas peran, dengan metodologi dan dataset terbuka.
- Indeks Gaji & Permintaan Kerja Remote untuk IndonesiaBerapa banyak lowongan remote global yang terbuka untuk Indonesia, dan gajinya (USD) per bidang.
- Laporan Kuartalan Pasar Kerja IndonesiaPHK, pendanaan, gaji & skill per kuartal — agregat terbuka.
- Laporan Pasar Remote per PeranLaporan otomatis per kelompok peran — skill, senioritas, perusahaan, gaji.
- Benchmark Gaji Remote GlobalGaji tahunan per bidang & mata uang, plus porsi lowongan terbuka untuk seluruh dunia.
Dari blog kami
- EnableComp: Remote DRG VP & Tren #KerjaGanda?EnableComp buka VP DRG remote. Gaji tidak diumumkan, tapi apa relevansinya dengan tren #KerjaGanda di Indonesia? Kami ulas.
- Kerja Remote USD: Panduan Pemula!Mau kerja remote gaji dolar? Panduan lengkap untuk pemula: skill yang dicari, platform, tips apply, plus perkiraan gaji di 2026.
- Jio Work From Home 2026? Lowongan RemoteDaftar lowongan remote yang lagi buka di Agustus 2026. Review posisi di Automation Anywhere, Binance, dan Bree.
Tautan lamaran ini belum terverifikasi.