Benidictus Tri Wibowo
Hybrid GRC & Technical Practitioner specializing in ISO 27001 compliance and Offensive Security assessments.
About Me
ICT Security Enthusiast dengan spesialisasi pada Security Controls, Vendor Assessment, dan identifikasi Business Logic Vulnerability di sektor perbankan/finansial. Memiliki keahlian teknis mendalam dalam mengelola infrastruktur Home Lab berbasis Proxmox untuk simulasi serangan dan pertahanan. Berfokus pada pengamanan alur kerja aplikasi, integritas data, dan kepatuhan terhadap regulasi OJK.
GRC Expertise
- ISO 27001 Implementation
- ICT Risk Assessment
- Security Policy Development
- Vendor Risk Management
Technical Skills
- Penetration Testing
- SIEM Implementation
- Infrastructure Automation
- Container Security
Home Lab Infrastructure
Live monitoring of my self-hosted infrastructure and services.
Cloud Storage
WorkerWeb portfolio
WorkerLuna AI Assistant
WorkerHome-Lab Server
WorkerWazuh Security Monitoring
WorkerWeb PT. Tirta Benindo Nusantara
WorkerProfessional Experience
A journey through GRC, Quality Assurance, and Security.
ICT Risk Staff
- Security Control Oversight: Mengelola dan mengevaluasi kontrol keamanan pada sistem, infrastruktur, dan kebijakan IT untuk memastikan kepatuhan terhadap tata kelola internal.
- Business Logic & Flow Assessment: Melakukan audit berkala pada website dan aplikasi perusahaan guna mengidentifikasi serta memitigasi celah keamanan pada alur kerja (logic vulnerabilities).
- Third-Party Risk Management (TPRM): Menjalankan asesmen vendor untuk memastikan mitra pihak ketiga memenuhi standar keamanan informasi dan strategi mitigasi risiko perusahaan.
- Data Integrity Assurance: Memantau validitas dan akurasi data dalam sistem secara berkala untuk mencegah risiko manipulasi atau kebocoran data.
- Regulatory Compliance: Menjamin seluruh operasional ICT selaras dengan regulasi industri keuangan (OJK/BI) serta kebijakan internal perusahaan.
Quality Assurance Engineer
- Automation Strategy (PEGA System): Mengembangkan skrip otomatisasi menggunakan UFT One (VBScript) untuk sistem PEGA Customer Call Center, memastikan efisiensi workflow layanan pelanggan dan stabilitas integrasi sistem CRM.
- Mobile Banking Validation (Octo Mobile): Bertanggung jawab atas kualitas fitur krusial pada Octo Mobile (Bank Loan, Credit Card, KPR) melalui pengujian fungsional dan security-centric untuk menjamin keamanan transaksi nasabah.
- Critical Data Integrity (E-Statement): Menjamin akurasi data 100% pada pengiriman E-Statement nasabah melalui validasi database kompleks antara AS400 dan PostgreSQL, memastikan integritas data finansial sebelum sampai ke tangan nasabah.
- Security Testing Integration: Melakukan pengujian proaktif terhadap potensi celah keamanan seperti Broken Access Control dan SQL Injection pada modul pinjaman dan kartu kredit guna memitigasi risiko kebocoran data sensitif.
- Agile Collaboration & Reporting: Berkontribusi aktif dalam Daily Standup pada lingkungan kerja Agile, melaporkan progres pengujian secara real-time, serta mengidentifikasi blocker teknis pada fitur KPR dan kartu kredit untuk percepatan rilis produk.
- End-to-End Test Management: Mengelola spektrum pengujian secara penuh mulai dari penyusunan test case berbasis risiko, eksekusi testing, hingga penyusunan laporan komprehensif terkait temuan logic bug dan anomali data.
System Analyst
- ERP Ecosystem Optimization: Bertanggung jawab dalam analisis dan optimalisasi modul Accounting, melakukan debugging mendalam serta optimasi fungsionalitas untuk meningkatkan performa ekosistem ERP secara keseluruhan.
- API Integration & Banking Validation: Merancang test cases komprehensif untuk validasi integrasi API Perbankan, memastikan sinkronisasi data keuangan berjalan mulus dan aman tanpa celah logika pasca-update sistem.
- Technical Documentation & Version Control: Mengelola dokumentasi teknis yang terstruktur dan menjaga integritas kode melalui Version Control System, memastikan setiap perubahan fitur terdokumentasi dengan standar keamanan yang ketat.
- Functional Logic Analysis: Menganalisis kebutuhan bisnis menjadi spesifikasi teknis, serta melakukan validasi terhadap integritas data pada modul akuntansi untuk mencegah terjadinya anomali finansial dalam sistem ERP.
- System Stability & Post-Update Validation: Mengkoordinasikan fase pengujian integrasi untuk menjamin stabilitas sistem pasca-deployment, memitigasi risiko kegagalan fungsional yang dapat berdampak pada operasional klien.
Skills & Expertise
Cybersecurity Training
Continuous learning through hands-on labs, CTF challenges, and SOC simulations.
TryHackMe
@benidictustriwibowo
LetsDefend
@CrystalliXe
Professional Certifications
Verified credentials demonstrating expertise in cybersecurity, compliance, and systems engineering.
Introduction to Blue Team
Security Operations (SOC): Pemahaman fundamental SOC, manajemen log dan insiden, serta implementasi SIEM untuk deteksi serangan secara real-time.
Cyber Threat Intelligence (CTI): Pemanfaatan OSINT, analisis indikator serangan (IOC), dan pemahaman lanskap ancaman siber modern.
Digital Forensic & Incident Response (DFIR): Teknik forensik digital termasuk disk imaging, analisis jaringan, dan prosedur incident response yang sistematis.
Infrastructure & Enterprise Security: Pengamanan infrastruktur cloud, endpoint security, serta proteksi data dan email di lingkungan korporasi.
Foundational Security Concepts: Implementasi CIA Triad, AAA concept, dan pemahaman mendalam tentang cyber threat fundamentals.
Microsoft IT Support Specialist
Analisis & Maintenance Sistem: Kemampuan analisis mendalam dan pemeliharaan sistem untuk memastikan infrastruktur IT berjalan optimal.
Ekosistem Microsoft 365: Keahlian dalam konfigurasi perangkat lunak dan pemberian rekomendasi solusi menggunakan tools Microsoft 365.
Network Security & Privacy: Implementasi protokol keamanan yang kuat untuk melindungi jaringan dan privasi data.
Troubleshooting & Diagnostics: Penguasaan teknik diagnosa teknis dan penyelesaian masalah sistem secara sistematis.
Data & Hardware Management: Pemahaman aspek krusial perangkat keras, perangkat lunak, serta strategi backup data yang aman.
Fundamental Penetration Testing
Vulnerability Analysis: Identifikasi kerentanan kritis seperti SQL Injection (SQLI), Cross-Site Scripting (XSS), CSRF, serta SSRF dan SSTI.
Attack & Exploitation: Praktik teknik serangan melalui Bruteforce, Command Injection, File Inclusion, dan mengeksploitasi celah File Upload.
Reconnaissance: Melakukan tahap Information Gathering untuk pemetaan target sebelum melakukan penetrasi.
Hands-on Lab: Implementasi dan konfigurasi lingkungan pengujian menggunakan Damn Vulnerable Web Application (DVWA).
Documentation: Teknik penyusunan laporan (Reporting) hasil temuan keamanan yang terstruktur.
TOEFL Test
Total Score: 563.
Listening Comprehension: 60 — Menunjukkan kemampuan yang kuat dalam memahami komunikasi lisan dalam bahasa Inggris standar.
Structure and Written Expression: 50 — Menilai pemahaman terhadap struktur gramatikal dan ekspresi tertulis dalam bahasa Inggris formal.
Reading Comprehension: 59 — Menggambarkan kemampuan untuk memahami dan menganalisis teks bacaan akademik yang kompleks.
Penyelenggara: Brighten English (Kampung Inggris Pare Kediri).
Tanggal Ujian: 20 Agustus 2023.
SOC Analyst Learning Path
Pelatihan komprehensif yang berfokus pada operasional Blue Team dan alur kerja Security Operations Center (SOC). Beberapa area keahlian utama yang dikembangkan meliputi:
Deteksi & Analisis Ancaman: Menguasai konsep Cyber Kill Chain dan memanfaatkan framework MITRE ATT&CK untuk mengidentifikasi taktik serta teknik yang digunakan penyerang.
Investigasi Teknis: Melakukan analisis log jaringan secara mendalam, melakukan investigasi terhadap alert pada SIEM, serta mengidentifikasi berbagai jenis serangan berbasis web.
Analisis Malware: Melakukan analisis statis dan dinamis pada dokumen serta file executable yang mencurigakan untuk memahami perilaku kode berbahaya.
Incident Response: Membangun keahlian dasar dalam menangani insiden keamanan, mulai dari tahap containment, eradikasi, hingga pemulihan sistem (recovery).
Keamanan Sistem: Memperkuat pemahaman fundamental terkait keamanan IT dan teknik pengerasan (hardening) pada sistem operasi Linux.
GitHub Activity
My open‑source contribution footprint over the past year.
Top Languages
Projects & Labs
Personal projects, automation scripts, and security lab environments.
Proxmox Virtualization Server
Home LabProyek ini merupakan implementasi self-hosted cluster berbasis Proxmox VE yang dijalankan pada perangkat keras berbasis AMD. Infrastruktur ini dirancang untuk menyediakan lingkungan virtualisasi yang andal, fleksibel, dan efisien dalam mendukung berbagai kebutuhan komputasi. Cluster ini digunakan untuk menjalankan multiple virtual machines (VM) yang mencakup berbagai tools keamanan (security tools) serta lingkungan pengembangan (development environments). Dengan memanfaatkan fitur virtualization dan resource management dari Proxmox VE, sistem ini mampu mengoptimalkan penggunaan sumber daya sekaligus memastikan isolasi antar layanan. Arsitektur yang terpusat dan skalabel memungkinkan pengelolaan infrastruktur yang lebih mudah, serta mendukung eksperimen, pengujian, dan pengembangan sistem dalam satu platform yang terintegrasi.
Tailscale Mesh Network
Networking & SecurityProyek ini merupakan implementasi secure mesh VPN yang menghubungkan seluruh infrastruktur home lab menggunakan terowongan terenkripsi berbasis WireGuard. Solusi ini dirancang untuk menyediakan akses jarak jauh (remote access) yang aman ke seluruh layanan yang berjalan dalam jaringan, tanpa mengorbankan performa maupun keamanan. Dengan arsitektur mesh, setiap node dapat saling terhubung secara langsung, meningkatkan redundansi, efisiensi koneksi, serta meminimalkan titik kegagalan (single point of failure). Melalui penerapan enkripsi modern dan konfigurasi yang ringan, sistem ini memastikan komunikasi antar perangkat tetap terlindungi, sekaligus memberikan fleksibilitas tinggi dalam pengelolaan dan skalabilitas infrastruktur.
Wazuh SIEM & Attack Simulation
Cybersecurity / SOC LabProyek ini merupakan implementasi security monitoring stack berbasis Wazuh SIEM yang terintegrasi dengan Kali Linux untuk kebutuhan simulasi serangan (attack simulation) dan pengujian aturan deteksi (detection rule testing). Sistem ini dirancang untuk memantau seluruh infrastruktur home lab secara menyeluruh, dengan kemampuan dalam mengumpulkan, menganalisis, dan mengkorelasikan log keamanan dari berbagai sumber. Integrasi dengan Kali Linux memungkinkan dilakukannya pengujian skenario serangan secara terkontrol guna mengevaluasi efektivitas mekanisme deteksi yang diterapkan. Dengan pendekatan ini, proyek tidak hanya berfungsi sebagai sistem pemantauan keamanan, tetapi juga sebagai lingkungan hands-on untuk meningkatkan kapabilitas dalam threat detection, incident analysis, serta pengembangan dan penyempurnaan aturan keamanan secara berkelanjutan.
Modern Architecture: Merancang dan membangun aplikasi profil perusahaan dinamis menggunakan TALL Stack (Tailwind CSS v4, Alpine.js, Laravel 12, Livewire) untuk menghasilkan user interface yang reaktif dan performa tinggi. Custom CMS Implementation: Mengembangkan sistem manajemen konten (CMS) berbasis Filament PHP v3 yang memungkinkan pengelolaan portofolio proyek, data layanan, dan manajemen tim secara mandiri oleh klien dengan fitur drag-and-drop. Data Integrity & Scalability: Mengimplementasikan skema database PostgreSQL/MySQL dengan pemanfaatan JSON casting untuk fleksibilitas penyimpanan metadata legalitas perusahaan dan integrasi social media. Conversion-Ready: Membangun modul inbound leads yang terintegrasi dengan sistem notifikasi otomatis guna meningkatkan efisiensi akuisisi klien baru melalui platform digital. Performance Optimization: Melakukan optimasi aset menggunakan Vite dan skema URL SEO-friendly, memastikan aplikasi memiliki aksesibilitas yang baik dan visibilitas optimal di mesin pencari.
LUNA AI Assistant
AI AssistantArsitektur Sistem Otonom: Merancang dan mengonstruksi ekosistem kecerdasan buatan personal berbasis framework OpenClaw yang mengintegrasikan manajemen finansial dengan produktivitas harian secara otonom. Otomasi Intelijen Finansial: Mengembangkan modul kurasi transaksi real-time yang mampu melakukan kategorisasi data keuangan secara proaktif menggunakan integrasi LLM (Large Language Model), meminimalisir proses input manual hingga 100%. Sentralisasi Workflow: Membangun pusat komando digital yang mengonsolidasikan manajemen tugas kompleks dan analisis data personal untuk mendukung pengambilan keputusan berbasis data (data-driven decision making). Optimasi Runtime AI: Mengelola dan mengoptimalkan performa runtime AI untuk memastikan responsivitas sistem yang tinggi serta skalabilitas fungsi asisten dalam menangani alur kerja yang dinamis.
Portfolio Web
Web AppProyek ini merupakan sebuah portofolio berbasis TALL Stack (Tailwind CSS v4, Alpine.js, Laravel 12, dan Livewire 3) yang dirancang khusus untuk profesional di bidang keamanan siber. Mengusung tema "Blue Team Defense", aplikasi ini mengombinasikan elemen desain modern seperti glassmorphism dengan estetika terminal untuk menciptakan pengalaman visual yang kuat dan relevan dengan dunia cybersecurity. Selain itu, sistem ini dilengkapi dengan fitur pemantauan status server secara real-time, yang memungkinkan pengguna untuk melihat kondisi infrastruktur secara langsung. Dengan pendekatan yang interaktif dan responsif, portofolio ini tidak hanya berfungsi sebagai media presentasi profesional, tetapi juga sebagai representasi kemampuan teknis dalam membangun sistem berbasis web yang modern, dinamis, dan berorientasi pada keamanan.
Get In Touch
Interested in working together or have a question? Reach out to me directly.