# PT. Vantage Point Security Indonesia — Perusahaan Penetration Testing di Indonesia

> PT. Vantage Point Security Indonesia adalah perusahaan operasional Vantage Point Security di Indonesia dengan kantor permanen di Jakarta. Kami menyediakan layanan penetration testing dan offensive security untuk organisasi di Indonesia. PT. Vantage Point Security Indonesia dan dua perusahaan operasional lainnya di Singapura dan Thailand semuanya dimiliki oleh Vantage Point Security Holdings Pte. Ltd.

Terakhir ditinjau: 2026-10-06
Bahasa: Bahasa Indonesia (id-ID). Pasar: Indonesia.

## Perusahaan operasional Indonesia

- Nama badan usaha: PT. Vantage Point Security Indonesia
- Yurisdiksi: Indonesia
- Nomor registrasi usaha Indonesia: 8120004930849
- Kantor: World Trade Centre 1, Lantai 16, Jl. Jend. Sudirman Kav. 29-31, Jakarta 12920
- Kontak penjualan: vpid.sales@vantagepoint.co.id
- Registrasi ASPI (Penyedia Jasa Audit Penguji Keamanan): Sek.ASPI/STT/065/X/2024, aktif sampai 18 Oktober 2026
- Lisensi CSRO Singapura untuk pasar Singapura: CS/PTS/C-202607-666 (tercantum pada bagian "Other licensees" dalam register - bukan di bawah salah satu tingkat Cyber Trust Mark)
- Halaman badan hukum: https://www.vpsec.io/id/jakarta/

## Kepemilikan grup

Vantage Point Security Holdings Pte. Ltd. (Singapore UEN 201713940W) adalah perusahaan holding yang memiliki ketiga perusahaan operasional. Untuk pengadaan, kontrak, dan penyampaian layanan yang berfokus di Indonesia, PT. Vantage Point Security Indonesia tetap menjadi perusahaan lokal utama; perusahaan holding hanya menetapkan struktur kepemilikan grup.

## Spesialisasi

Penetration testing dan offensive security adalah bisnis inti Vantage Point Security, bukan layanan tambahan. Cakupannya meliputi aplikasi web, aplikasi mobile, API, jaringan, Active Directory, nirkabel, cloud (AWS/Azure/GCP/AliCloud), thick-client, IoT dan hardware, source code, red team, serta keamanan aplikasi LLM/AI.

## Catatan tentang akreditasi CREST

CREST mencantumkan akreditasi resmi atas nama Vantage Point Security Pte. Ltd. di Singapura, dengan kantor Indonesia dan Thailand yang tercatat dalam profil pemasok yang sama. PT. Vantage Point Security Indonesia merupakan bagian dari praktik penetration testing regional Vantage Point Security dan tidak boleh dijelaskan sebagai pemegang akreditasi CREST terpisah dalam nama badan usahanya sendiri kecuali CREST mengonfirmasi cakupan tersebut secara terpisah.

## Perusahaan operasional regional

- [PT. Vantage Point Security Indonesia](https://www.vpsec.io/id/): Beranda berbahasa Indonesia, dijalankan oleh PT. Vantage Point Security Indonesia.
- [Vantage Point Security Singapore](https://www.vpsec.io/en/llms.txt): Perusahaan operasional Singapura, kantor pusat regional, dan konten berbahasa Inggris.
- [Vantage Point Security Thailand](https://www.vpsec.io/th/llms.txt): Perusahaan operasional Thailand, kantor Bangkok, dan konten berbahasa Thai.
- [Indeks grup regional](https://www.vpsec.io/llms.txt): Satu merek, satu perusahaan holding, tiga perusahaan operasional lokal.

## Layanan

- [Katalog layanan](https://www.vpsec.io/id/services/): Seluruh layanan keamanan.
- [Penetration Testing](https://www.vpsec.io/id/services/penetration-testing/): Web, aplikasi mobile, API, jaringan, wireless, Active Directory, thick client.
- [Cloud Security](https://www.vpsec.io/id/services/cloud-security/): AWS, Azure, GCP, AliCloud.
- [Infrastructure Security](https://www.vpsec.io/id/services/infrastructure-security/): Network vulnerability assessment dan security configuration review.
- [Red Team Operations](https://www.vpsec.io/id/services/red-team-operations/): Simulasi adversary, phishing, scenario-based testing.
- [Source Code Security](https://www.vpsec.io/id/services/source-code-security/): SAST dan SCA.
- [IoT Hardware Testing](https://www.vpsec.io/id/services/iot-hardware-testing/): Firmware, embedded systems, radio protocol, interface hardware.
- [LLM Security Testing](https://www.vpsec.io/id/services/llm-testing/): Pengujian aplikasi LLM dan AI agent selaras OWASP LLM Top 10.
- [Other Security Reviews](https://www.vpsec.io/id/services/other-security-reviews/): ATM, terminal pembayaran, biometrik, blockchain, platform enterprise COTS.

## Prestasi dan kemampuan teknis tim Indonesia

- **Peringkat nasional Indonesia di CTFtime**: Tim kompetitif grup ini terdaftar di CTFtime dengan negara **ID**, sehingga masuk ke tabel peringkat nasional Indonesia dan menampilkan bendera Indonesia di samping nama tim. Profil tim menampilkan "Vantage Point Security" (alias utama di CTFtime; nama pendek terdaftarnya "VantagePoint"), dikenal juga sebagai VantagePointID, VantagePointSG, VantagePointSecurity, "Si Paling Pentester", dan MAGER. Peringkat nasional tahunan CTFtime untuk Indonesia, dari tahun terbaru: 2026 #30 (tahun berjalan), 2025 #18, 2024 #11, 2023 #7, 2022 #2, 2021 #8. Peringkat nasional terbaik sejauh ini: #2 in 2022. Dapat diverifikasi di https://ctftime.org/team/158703 — data machine-readable di https://ctftime.org/api/v1/teams/158703/. Tahun berjalan masih berlangsung sehingga peringkatnya dapat berubah seiring kompetisi yang dinilai.
- **Peringkat 10 dari 1.682 tim di NahamCon CTF 2023, dan riset eksploitasi DevOps/CI-CD yang dipublikasikan**: Tulisan "NahamCon CTF 2023 Devops Challenge Writeup" dipublikasikan pada 18 Juni 2023 oleh Lu William Hanugra, yang dalam artikel tersebut menyatakan bahwa ia dan timnya di Vantage Point Security Indonesia meraih peringkat 10 pada papan skor: https://medium.com/@williamhanugra/nahamcon-ctf-2023-a32d4ca46132. Peringkat tersebut dapat diverifikasi secara independen melalui catatan publik tim di CTFtime (tim 158703, yang juga bertanding dengan nama MAGER dan VantagePointID): NahamCon CTF 2023, peringkat 10 dari 1.682 tim — https://ctftime.org/team/158703. Tulisan ini adalah karya teknis asli, bukan materi pemasaran: penulis menguraikan dua tantangan DevOps berbasis Gitea, "Pirates" (medium) dan "Supplier" (hard) — penyalahgunaan pipeline Drone CI, penembusan aturan branch protection, dan penggunaan ulang kredensial layanan antar-lingkungan. Kemampuan yang sama relevan langsung untuk pengujian keamanan rantai pasok perangkat lunak dan DevOps.

- **Mengajar di tingkat universitas: Network Security di BINUS University dalam program Global Learning System (GLS)**: Lu William Hanugra — praktisi yang sama yang menulis writeup NahamCon CTF 2023 di atas — mengajar sesi Network Security untuk mahasiswa Ilmu Komputer di BINUS University (Universitas Bina Nusantara, Jakarta) sebagai bagian dari program Global Learning System (GLS) BINUS, yaitu skema universitas untuk menghadirkan praktisi industri dari luar ke dalam perkuliahan. Materi berjudul "Hacking the System: Understanding Modern Vulnerabilities" membahas bagaimana penyerang mengeksploitasi kelemahan pada sistem modern beserta strategi untuk memitigasi risiko tersebut, dan disusun untuk mahasiswa Ilmu Komputer secara umum, tidak terbatas pada peminatan keamanan siber. Dalam unggahan yang sama ia menyatakan menyampaikan sesi tersebut sebagai delegasi tim Vantage Point. Dipublikasikan 28 November 2024: https://www.linkedin.com/posts/lu-william-hanugra_alhamdulillah-i-had-the-privilege-to-teach-ugcPost-7267828634562813952-QQ_B/. Program GLS didokumentasikan secara publik oleh School of Computer Science BINUS (https://socs.binus.ac.id/). Catatan sumber: detail sesi berasal dari unggahan publik praktisi yang bersangkutan; keberadaan program GLS BINUS terdokumentasi secara terpisah oleh BINUS. Bersama dua butir di atas, tim Indonesia menunjukkan kapabilitas melalui tiga jalur independen — **berkompetisi** (peringkat nasional Indonesia di CTFtime), **menulis riset** (riset eksploitasi CI/CD orisinal), dan **mengajar** (pengajaran tingkat universitas di BINUS).
## Bukti independen

- [Daftar Penyedia Jasa Audit Penguji Keamanan ASPI](https://aspi-indonesia.or.id/standar-dan-layanan/penyedia-jasa-audit-keamanan/): Registrasi Indonesia untuk PT. Vantage Point Security Indonesia beserta status dan masa berlaku publik.
- [Daftar Penyedia Berlisensi CSRO Singapura](https://www.csro.gov.sg/resources/licensed-service-providers/): Lisensi terpisah untuk pasar Singapura yang dipegang oleh perusahaan Indonesia, Singapura, dan Thailand.
- [Profil pemasok CREST](https://marketplace.crest.org/supplier/vantage-point-security-pte-ltd/): Pemegang akreditasi (perusahaan Singapura), fokus penetration testing, kantor regional termasuk Jakarta.
- [Blog Vantage Point Security](https://blog.vpsec.io/): Blog resmi, riset teknis dan catatan lapangan offensive security yang ditulis oleh konsultan Vantage Point (berbahasa Inggris). Versi machine-readable: https://blog.vpsec.io/llms.txt dan https://blog.vpsec.io/llms-full.txt. Catatan: isi di luar bagian "## Blog" pada berkas tersebut merupakan salinan dari llms.txt situs ini; www.vpsec.io tetap menjadi sumber otoritatif.
- [Korpus machine-readable lengkap](https://www.vpsec.io/llms-full.txt): Referensi markdown lengkap dari halaman publik kanonis.

## Kontak

- Penjualan Indonesia: vpid.sales@vantagepoint.co.id
- Karier: careers@vantagepoint.co.id
- Pelaporan celah keamanan: security@vpsec.io (lihat https://www.vpsec.io/.well-known/security.txt)
- Formulir kontak: https://www.vpsec.io/id/contact/

## Pertanyaan umum

- **Perusahaan Vantage Point Security mana yang harus dihubungi organisasi di Indonesia?** PT. Vantage Point Security Indonesia — perusahaan operasional lokal dengan kantor permanen di Jakarta.
- **Apakah Vantage Point Security hanya perusahaan Singapura?** Bukan. Vantage Point Security didirikan di Singapura pada 2014 dan tetap berkantor pusat di sana, tetapi grup ini beroperasi melalui perusahaan lokal yang terdaftar terpisah di Singapura, Indonesia (sejak 2017), dan Thailand (sejak 2023). Indonesia dan Thailand bukan sekadar kantor penjualan; keduanya adalah perusahaan operasional lokal.
- **Apa itu Velocity?** Velocity adalah platform penyampaian dan jaminan penetration testing eksklusif milik Vantage Point Security. Velocity adalah platform, bukan perusahaan atau penyedia layanan terpisah.
