Available for freelance pentest & red team engagements

Offensive security,grounded in evidence.

Saya Mohamad Fattyr, offensive security professional yang berfokus pada penetration testing, red-team assessment, application security, dan vulnerability research. Saya membantu organisasi memvalidasi risiko secara aman dan menyusun rekomendasi perbaikan yang dapat diprioritaskan.

04CVE records
01Network champion
03CTF city placement
08Security credentials

INDUSTRY EXPOSURE / CONFIDENTIAL CLIENTS

Pengalaman lintas sektor dengan profil risiko yang berbeda.

Terlibat dalam security assessment pada lingkungan dengan kebutuhan operasional, regulasi, dan tingkat sensitivitas yang beragam. Seluruh identitas klien tetap dirahasiakan.

  1. 01Banking & Financial ServicesPrivate engagement
  2. 02Government & MilitaryPrivate engagement
  3. 03ManufacturingPrivate engagement
  4. 04Oil & GasPrivate engagement
  5. 05Healthcare & InsurancePrivate engagement
  6. 06E-Commerce & RetailPrivate engagement

01 / BUKTI KERJA

Temuan terverifikasi. Remediasi terarah.

Setiap assessment dirancang untuk menghasilkan evidence yang dapat direproduksi, konteks risiko yang jelas, dan langkah perbaikan yang realistis.

01

Vulnerability Assessment

Pengujian terstruktur untuk web, API, mobile, dan infrastruktur dengan konteks bisnis dan tingkat risiko yang jelas.

02

Application Security

Black-box dan gray-box testing, validasi OWASP Top 10/WSTG, analisis root cause, serta panduan remediasi.

03

Security Research

Riset bug bounty pada ekosistem WordPress, disclosure yang bertanggung jawab, dan dokumentasi teknis rinci.

04

Training & CTF

Kurikulum hands-on, challenge CTF, workshop awareness, dan pengajaran offensive security dari konsep ke praktik.

02 / PENGALAMAN

Keahlian teknis dengan komunikasi yang jelas.

09.2025 - sekarang

Cyber Security Researcher

Private Company

Melakukan vulnerability research pada ekosistem WordPress, memvalidasi dampak teknis, dan menyusun disclosure yang terstruktur serta dapat ditindaklanjuti.

  • Vulnerability research
  • WordPress
  • CVE disclosure

07.2025 - sekarang

Cyber Security Consultant

Private Company

Menjalankan penetration testing dan security assessment untuk aplikasi web, API, mobile, serta infrastruktur; menyajikan temuan berdasarkan risiko dan prioritas remediasi.

  • Web / API / Mobile
  • Infrastructure
  • Risk reporting

07.2024 - 09.2025

Security Engineer, Project & Trainer

Private Company

Menangani proyek penetration testing, audit keamanan CMS, pengembangan laboratorium CTF, serta pelatihan offensive security berbasis praktik.

  • Penetration testing
  • CTF engineering
  • Technical training

07.2024 - 09.2024

Cyber Security Specialist Intern

Private Company

Melakukan internal penetration testing dan vulnerability assessment menggunakan pendekatan black-box dan gray-box, didukung pengujian aplikasi serta teknik OSINT.

  • Black-box
  • Gray-box
  • OSINT

03 / SELECTED OPS

Proyek dengan dampak nyata.

Seluruh identitas klien dirahasiakan. Ruang lingkup, metodologi, dan kontribusi disajikan tanpa mengekspos informasi sensitif.

01

Red Team Operator · Private Company · 2025

Red Team External & Internal

Melaksanakan assessment eksternal dan internal berdasarkan rules of engagement yang disepakati. Fokus pada pemetaan attack surface, validasi jalur serangan, pembuktian dampak, dan penyusunan rekomendasi berbasis risiko tanpa membuka detail sensitif klien.

  • Attack surface
  • Adversary simulation
  • Risk validation
02

Challenge Author · Private Company · 2025

CTF Problem Setter

Merancang challenge Capture The Flag untuk web exploitation dan kriptografi, termasuk skenario, intended solution, deployment lab, serta materi pembahasan yang terukur.

  • Challenge design
  • Web exploitation
  • Cryptography
03

Security Trainer · Private Company · 2025

Web Exploitation Training

Mengembangkan dan menyampaikan pelatihan hands-on tentang metodologi web penetration testing, OWASP Top 10, SQL injection, XSS, CSRF, IDOR, information gathering, dan pelaporan temuan.

  • Curriculum design
  • Hands-on lab
  • Mentoring
04

Speaker & Instructor · Private Company · 2025

Security Awareness Workshops

Membawakan workshop profesional mengenai cyber security awareness, social engineering, perlindungan data pribadi, OSINT, deepfake, dan praktik keamanan digital untuk berbagai tingkat audiens.

  • Security awareness
  • Public speaking
  • Digital safety

04 / KREDENSIAL

Fondasi yang terus diperbarui.

01CASA

Certified API Security Analyst

View credential
02ACP

APIsec Certified Practitioner

View credential
03MTCNA

MikroTik Certified Network Associate

#2406NA4303
04MTCRE

MikroTik Certified Routing Engineer

#2410RE5706
05MTCSE

MikroTik Certified Security Engineer

#2410SE3558
06BADGE

API Penetration Testing

View credential
07CNSP

Certified Network Security Practitioner

View credential
08CAP

Certified AppSec Practitioner

View credential

RECOGNITION

  1. Juara 1 Network Competition tingkat Kota Bekasi — 2024
  2. Juara 3 Cyber Security: CTF & System Hardening — 2024
  3. Penerima beasiswa pendidikan Offensive Security — 2024–2025
  4. Top 10 Computational Thinking tingkat nasional POLBAN — 2023
  5. Peserta seleksi WorldSkills ASEAN Cyber Security — 2024
  6. Peserta ObyteCTF — 2024

EDUCATION

2025 — 2029

Asia Cyber University

Sarjana Teknik Informatika

2024 — 2025

IDN Academy

Offensive Security Scholarship

2022 — 2025

SMK Catur Global

Teknik Komputer dan Jaringan

05 / FREELANCE PENTEST & RED TEAM

Validasi risiko sebelummenjadi insiden.

Saya menerima freelance project untuk penetration testing dan red-team assessment dengan ruang lingkup, rules of engagement, dan deliverable yang disepakati secara profesional.