‘Dalam pengujian keamanan siber dan penetrasi, tidak ada dua hari yang sama’

Rizal Santoso
Rizal Santoso

Sebagai jurnalis yang berpengalaman lebih dari 15 tahun di media Indonesia, saya berkomitmen untuk menyajikan informasi yang relevan dan otentik agar pembaca lebih dekat dengan keragaman Indonesia.

Gavin McPaul dari TCS membahas bagaimana dia memulai kariernya di dunia maya dan manfaat bekerja di Donegal yang indah.

“Sejak usia dini, saya selalu terpesona oleh teknologi: ponsel, laptop, gadget baru apa pun,” kata Gavin McPaul, kepala manajemen kerentanan perusahaan di Tata Consultancy Services (TCS).

Keluarganya segera menyadari keahliannya di bidang TI dan di rumah ia menjadi orang yang tepat dalam segala hal yang berhubungan dengan teknologi. “Dan sayangnya saya masih seperti itu,” candanya. “Menjelang akhir sekolah menengah, saya tahu saya ingin mengejar karir di bidang IT.”

Namun seperti banyak anak muda pada tahap kehidupan mereka, dia tidak yakin dengan arah pendidikan yang ingin diambilnya, terutama karena penelitiannya menunjukkan betapa luasnya sektor TI, yang ditunjukkan oleh banyaknya kursus yang tersedia di perguruan tinggi pilihannya, ATU Letterkenny.

Ia menjelaskan: “Satu mata kuliah langsung menarik perhatian saya karena judulnya, Komputasi dengan Keamanan Komputer dan Forensik Digital. Kedengarannya sangat menarik, dan saya sangat senang telah membuat pilihan itu. Menjelang akhir gelar saya, saya menyadari bahwa saya ingin berspesialisasi dalam pengujian penetrasi.”

Bagaimana kemajuan karir Anda secepat yang Anda alami?

Saya percaya kemajuan cepat saya disebabkan oleh rasa ingin tahu. Saya selalu terdorong untuk mempelajari hal-hal baru, mengambil lebih banyak tanggung jawab, mempertanyakan status quo untuk menemukan cara kerja yang lebih baik, dan saya selalu tertarik untuk membantu orang lain.

Saat saya pertama kali memulai di TCS, kami memiliki tim yang besar, namun sebagian besar pekerjaannya merupakan proyek individu. Saya berusaha untuk berbicara kepada semua orang, memahami cara mereka melakukan tugas mereka. Saya segera menyadari bahwa setiap orang mempunyai metodenya masing-masing. Hal ini mendorong saya untuk menciptakan ruang kolaborasi terpusat di mana ide dapat dibagikan, sehingga memberikan manfaat bagi seluruh tim dan anggota baru.

Keingintahuan dan perspektif segar saya setelah lulus kuliah berarti bahwa dalam lima bulan pertama, saya mengidentifikasi peluang untuk perbaikan dengan salah satu aplikasi kami. Ini merupakan peningkatan karir yang signifikan, menunjukkan kemampuan dan pengetahuan saya. Hal ini membuat saya diperhatikan oleh pimpinan senior dan membuka pintu bagi proyek-proyek baru.

Aspek budaya TCS apa yang menurut Anda menjadikannya tempat yang menarik untuk memulai karier?

Hal yang sangat saya hargai tentang TCS adalah lingkungan tim yang luar biasa. Ruang kantor dengan kolaborasi sejati dan tempat Anda dapat belajar dari anggota tim sangatlah berharga, terutama di awal karier Anda. Tak seorang pun di TCS ingin melihat Anda gagal. Ada sistem pendukung tangguh yang siap memandu Anda ke arah yang benar.

Sebagai konsultan besar, tujuan utama kami di TCS adalah mendukung klien melalui perjalanan transformasi teknologi mereka. Bekerja dengan banyak klien di berbagai sektor berarti selalu ada peluang untuk mengeksplorasi dan mengambil spesialisasi di bidang yang diminati. Klien kami sering kali mengalami transformasi signifikan, secara aktif mencari ide-ide segar dan solusi inovatif, dan mereka sangat menghargai wawasan dan solusi yang kami berikan.

Seperti apa hari-hari biasa bagi Anda?

Aspek yang paling menarik dari pengujian keamanan siber dan penetrasi adalah tidak ada dua hari yang sama; Anda benar-benar tidak pernah tahu tantangan apa yang mungkin muncul. Saya beruntung bisa bekerja dengan salah satu klien jasa keuangan kami di AS, berkolaborasi dengan tim luar biasa yang tersebar di AS, Irlandia, dan India. Sebagai pemimpin dalam tim keamanan ofensif mereka, saat ini saya membantu mereka mengubah seluruh program pengujian penetrasi mereka.

Sebagai pimpinan teknis tim kami di Irlandia dan India, saya memberikan saran, bimbingan, dan dukungan pada semua aspek pengujian penetrasi. Tujuan inti kami untuk klien adalah mengamankan aplikasi dan data mereka dari ancaman eksternal.

Selain itu, pekerjaan saya beragam dan mencakup pertemuan calon klien baru, membangun kemampuan baru, mengembangkan program pelatihan internal, mewawancarai dan menerima sumber daya baru, dan membantu mengelola tim kami yang terdiri dari 10 orang, yang ingin kami kembangkan sebanyak enam orang lagi.

Apa yang paling Anda sukai dari tinggal dan bekerja di wilayah barat laut?

Saya menyukai keindahan dan ketenangan tinggal di Donegal. Kami beruntung memiliki beberapa organisasi besar di sini, dan ini merupakan hal yang luar biasa bagi daerah kami. Hal ini memberikan peluang besar bagi masyarakat yang tinggal di daerah tersebut, terutama dengan adanya universitas lokal seperti ATU Letterkenny yang memberikan akses langsung ke tempat-tempat seperti TCS.

Saya merasa sangat beruntung bisa mendapatkan karier keamanan siber di Donegal, bekerja di sini sejak kuliah dan masih diberi kesempatan untuk melanjutkan karier saya di TCS, bahkan setelah enam tahun.

Nasihat apa yang akan Anda berikan kepada seseorang yang ingin memulai karir di bidang keamanan siber atau pengujian penetrasi?

Kita semua meninggalkan perguruan tinggi dengan gelar yang sama setelah empat tahun, tapi apa yang benar-benar membedakan Anda dari orang lain? Kebanyakan siswa belum mempertimbangkan pertanyaan ini, sehingga sering kali mereka tidak memiliki jawaban langsung. Saat saya mewawancarai lulusan, saya benar-benar mencari minat dan minat yang tulus terhadap keamanan siber. Seringkali, hal ini terlihat dari apa yang telah mereka lakukan di luar gelar mereka. Berikut beberapa hal yang selalu saya rekomendasikan kepada siswa.

Mendaftarlah ke perkumpulan IT atau keamanan siber di kampus Anda. Jika tidak ada, ambil inisiatif untuk memulainya. Hadiri konferensi seperti cabang lokal BSides, IRISSCON, atau OWASP. Terlibatlah dalam kompetisi ‘tangkap bendera’, seperti Zero Days CTF atau banyak pilihan online gratis lainnya. Ini luar biasa untuk pengalaman langsung dan untuk membangun jaringan dengan mahasiswa lain dan profesional industri. Anda bahkan dapat mempersiapkannya melalui perkumpulan kampus Anda.

Buat akun LinkedIn. Ini adalah cara terbaik untuk terhubung dengan orang-orang yang berpikiran sama, dan perekrut selalu waspada di sana. Selama musim panas, hubungi perusahaan tentang program magang. Mereka menawarkan wawasan berharga dan pengalaman industri langsung.

Jika Anda bisa, dapatkan sertifikasi. Di Irlandia, siapa pun dapat mengakses sertifikat yang diakui industri seperti CompTIA Security+ atau Pentest+ secara gratis, yang didanai oleh pemerintah Irlandia. Teliti bidang yang Anda minati, baca blog, ikuti pakar, atau bahkan mulai proyek pribadi.

Jika pengujian penetrasi aplikasi menarik minat Anda, kenali OWASP – ini akan menjadi teman terbaik Anda di bidang ini.

TCS saat ini sedang merekrut untuk peran pengujian penetrasi aplikasi. Klik Di Sini untuk melamar.