
Offensive Security Researcher
Kirim tawaran pekerjaan langsung ke kandidat ini
Mahasiswa aktif Universitas Negeri Jakarta dengan minat kuat di bidang Offensive Security Researcher. Berpengalaman aktif dalam bug bounty seperti hackerone dan bugcrowd. Terbiasa melakukan eksplorasi mandiri secara bertahap untuk membangun pemahaman yang kuat, memiliki kemampuan dalam web application, API Analysis, logic flaws, dan problem solving.
Security Researcher at Linktree (2026-05 – 2026-05)
Berhasil mengidentifikasi celah Authentication Bypass pada server MCP Linktree yang memungkinkan pengguna dengan peran rendah (Free-tier) untuk mengakses dan memanggil fungsi internal tooling lewat JSON-RPC/SSE
Security Researcher at Zalora (2026-01 – 2026-01)
Berhasil mengeksploitasi Cross-Site Request Forgery pada beberapa authenticated endpoints seperti pembuatan pesanan COD dan unlink pembayaran gopay tanpa interaksi user di API zalora.
Security Researcher at Yelp (2025-05 – 2025-05)
Menemukan Bugsnag API Key yg ter ekspos secara publik di source code client side situs.
Security Researcher at X (Twitter) (2025-07 – 2025-07)
Menemukan bahwa attacker tetap bisa mendapatkan data dari akun dengan status protected melalui endpoint unfollow/destroy.
Mahasiswa – Universitas Negeri Jakarta