Web Penetration Tester dengan fokus pada identifikasi dan eksploitasi kerentanan aplikasi web, khususnya OWASP Top 10. Telah melaporkan kerentanan kepada lebih dari 60 instansi pemerintah, BUMN, universitas, dan perusahaan swasta di Indonesia dan global.
Saya adalah seorang Web Penetration Tester independen yang berspesialisasi dalam identifikasi kerentanan pada aplikasi web berbasis OWASP Top 10. Dengan pengalaman melaporkan kerentanan kepada instansi pemerintah tingkat nasional hingga BUMN dan universitas, saya memahami standar disclosure yang bertanggung jawab.
Selain web security assessment, saya aktif berpartisipasi dalam kompetisi Capture The Flag (CTF) di tingkat lokal, nasional, dan internasional — meraih peringkat top 5% di beberapa event global.
Fokus utama: SQL Injection, XSS, API Security, IDOR, dan Source Code Review. Saya percaya bahwa setiap laporan kerentanan harus disertai dengan bukti yang jelas dan rekomendasi mitigasi yang actionable.