Penetration tester & vulnerability researcher dengan pengalaman hands-on VAPT untuk web, mobile, API, dan enterprise infrastructure. CRTP certified. 4+ tahun mengamankan sektor perbankan, fintech, dan enterprise di Indonesia.
Saya Rizqi Maulana — Offensive Security Engineer yang berfokus pada Vulnerability Assessment dan Penetration Testing (VAPT) untuk aplikasi web, mobile, API, dan infrastruktur enterprise. Berpengalaman langsung menguji sistem kritis di sektor perbankan, fintech, mining, retail, dan teknologi.
Terbiasa bekerja di bawah NDA ketat dengan institusi keuangan besar Indonesia, menggunakan metodologi OWASP Testing Guide dan PTES. Selain testing, saya juga mendukung deployment EDR CrowdStrike dan stress testing menggunakan Apache JMeter.
Aktif berpartisipasi dalam program bug bounty publik dan private — melaporkan celah keamanan secara bertanggung jawab kepada perusahaan di seluruh dunia melalui platform terpercaya.
Full OWASP Top 10 coverage, business logic testing, authentication bypass, dan custom exploit development untuk platform web.
Android APK reverse engineering, iOS binary analysis, MITM on mobile traffic, certificate pinning bypass, dan local data storage review.
REST & SOAP API testing, broken object level authorization, mass assignment, improper input validation, dan authentication flaws.
Internal/external network assessments, wireless infrastructure testing, firewall rule review, dan full infrastructure security evaluation.
Cloud environment security assessment, IAM misconfiguration, exposed storage bucket, dan cloud-native attack path analysis.
Server performance dan stress testing menggunakan Apache JMeter untuk evaluasi stabilitas sistem, concurrency limits, dan bottleneck.
Semua engagement dilakukan di bawah NDA. Ditampilkan dengan persetujuan umum.
Tersedia untuk engagement jangka pendek maupun retainer. Berpengalaman dalam VAPT perbankan, fintech, dan enterprise.