arrow_backKembali ke catatan lapangan
CAREER CHANGE Dipublikasikan 7 Aug 2026

Bagaimana Sebenarnya Anda Mempersiapkan Diri untuk Interview Keamanan?

Penjelasan praktis tentang apa yang diuji dalam interview keamanan, format pertanyaan umum, dan cara mempersiapkan diri selain menghafal definisi.

Interview keamanan membuat orang kesulitan karena mencampur tiga pemeriksaan keterampilan berbeda dalam satu percakapan: teori, kemampuan teknis langsung, dan pertimbangan di bawah ketidakjelasan. Menghafal OWASP Top 10 tidak akan membantu jika Anda tidak bisa bernalar melalui skenario yang dibuat interviewer di tempat. Inilah apa yang benar-benar diuji dan cara mempersiapkan diri.

Apa yang sebenarnya dinilai interviewer

Sebagian besar interview keamanan tidak memeriksa apakah Anda menghafal daftar. Mereka memeriksa bagaimana Anda berpikir ketika jawabannya tidak jelas. Pola umum: interviewer menggambarkan insiden yang tidak jelas ("kami melihat traffic outbound ke IP yang tidak familiar pada jam 3 pagi") dan mengamati bagaimana Anda mempersempitnya. Apakah Anda bertanya untuk klarifikasi? Apakah Anda langsung melompat ke kesimpulan? Apakah Anda menyebutkan log source, atau hanya menebak?

Untuk peran ofensif, harapkan pertanyaan skenario seperti "Anda memiliki foothold pada box low-priv di lingkungan AD, jelaskan lima langkah berikutnya." Mereka ingin mendengar BloodHound, Kerberoasting, memeriksa delegasi unconstrained, bukan diagram kill chain yang dihafal. Untuk peran defensif, harapkan "jelaskan bagaimana Anda menyelidiki laporan phishing" dan mereka menilai apakah Anda memeriksa header, menjalankan URL melalui sandbox, memeriksa apakah orang lain mendapat email yang sama, dan melihat mail flow rules.

Baseline teknis yang perlu Anda kuasai

Terlepas dari spesialisasi, ini muncul terus-menerus dan Anda seharusnya bisa menjawab tanpa ragu:

  • TCP three-way handshake dan apa yang dilakukan SYN flood terhadapnya
  • Perbedaan antara enkripsi simetris dan asimetris, dan di mana TLS menggunakan masing-masing
  • Bagaimana DNS resolution bekerja dari awal hingga akhir, termasuk di mana caching terjadi
  • Apa itu reverse shell versus bind shell, dan mengapa yang satu lebih mudah melewati firewall
  • Perbedaan antara authentication dan authorization, dengan contoh konkret
  • Bagaimana ARP bekerja dan mengapa ARP spoofing dimungkinkan di flat network

Jika ada yang membuat Anda ragu, itu adalah daftar belajar Anda sebelum menyentuh apa pun yang advanced. Interviewer menggunakan ini sebagai pertanyaan filter di awal percakapan — kesulitan di sini menandakan celah yang membuat sisa interview lebih sulit dipercaya.

Latihan praktis muncul lebih sering daripada trivia

Banyak perusahaan sekarang menjalankan latihan langsung, bukan, atau seiring dengan pertanyaan verbal. Format umum:

  • Diberikan pcap di Wireshark, temukan traffic berbahaya
  • Diberikan kutipan log, identifikasi serangan (cari login gagal berulang, user agent tidak biasa, base64 di query string)
  • Tulis skrip pendek untuk mem-parse file log dan menandai anomali (Python dengan re atau pandas dasar biasanya cukup)
  • Tinjau snippet kode untuk kerentanan, umumnya SQL injection atau input check yang hilang

Latih ini menggunakan resources gratis: tarik sample pcap dari Malware-Traffic-Analysis.net, selesaikan beberapa room di TryHackMe atau box di HackTheBox, dan nyaman menceritakan proses berpikir Anda dengan keras saat bekerja. Narasi sama pentingnya dengan jawaban — problem-solving diam terdengar buruk dalam setting interview bahkan jika Anda sampai di sana akhirnya.

Pertanyaan behavioral menguji pertimbangan, bukan recall kebijakan

Harapkan paling tidak satu pertanyaan seperti "ceritakan tentang saat Anda menemukan sesuatu dan ternyata false positive" atau "jelaskan perselisihan dengan rekan kerja tentang tingkat risiko." Ini bukan small talk. Mereka memeriksa apakah Anda bisa mengakui ketidakpastian, apakah Anda escalate dengan tepat, dan apakah Anda bisa bekerja dengan orang yang tidak setuju dengan penilaian risiko Anda. Jawab dengan situasi spesifik, bukan filosofi umum. Jika Anda belum memiliki pengalaman profesional, gunakan lab, CTF, atau proyek pribadi — hanya jujur bahwa itu bukan pengalaman production.

Menangani pertanyaan yang Anda tidak tahu

Anda akan ditanya sesuatu yang tidak bisa Anda jawab sepenuhnya. Mengatakan "Saya tidak tahu, tapi inilah cara saya mencarinya" adalah jawaban lebih kuat daripada menebak percaya diri dan salah. Menyebutkan tool atau resource spesifik yang akan Anda gunakan — man page, vendor docs, lab test cepat — menunjukkan kepada interviewer bagaimana Anda beroperasi sehari-hari, yang lebih dekat dengan apa yang sebenarnya diperlukan pekerjaan daripada recall sempurna.

Lihat segment Korra Studio tentang incident response walkthroughs dan security fundamentals ofensif untuk membangun muscle memory yang sebenarnya diuji interview ini.

Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.

Siap melangkah lebih jauh?

Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.

Mulai gratisarrow_forward