Skill diminta
.NETASP.NETAWSAngularAzureCI/CDDjangoDockerExpressFastAPIGCPGitGoGraphQLJWTJavaJavaScriptKubernetesLaravelMongoDBMySQLNestJSNext.jsNode.jsPHPPostgreSQLProblem SolvingPythonREST APIReactRedisSQLSpring BootTerraformTypeScriptVue.js
Deskripsi
- Deskripsi pekerjaan Full Stack Developer Sysbraykr
- Full Stack Developer
Fullstack Developer dengan spesialisasi keamanan siber bertanggung jawab merancang, mengembangkan, dan memelihara aplikasi (frontend & backend) yang aman sesuai prinsip secure-by-design. Posisi ini memadukan kemampuan rekayasa perangkat lunak menyeluruh dengan pemahaman mendalam mengenai ancaman, kerentanan, dan praktik pengembangan aman (Secure SDLC). Kandidat akan terlibat dalam pembangunan produk/platform internal maupun tools pendukung layanan keamanan siber perusahaan (mis. dashboard VAPT, portal pelaporan, otomasi pengujian keamanan).
Tanggung Jawab
- Merancang dan membangun aplikasi web end-to-end (frontend, backend, basis data, dan API).
- Menerapkan prinsip secure coding dan secure-by-design di seluruh siklus pengembangan (Secure SDLC).
- Melakukan threat modeling serta mitigasi risiko keamanan pada arsitektur aplikasi.
- Mengintegrasikan pengujian keamanan otomatis (SAST, DAST, SCA) ke dalam pipeline CI/CD (DevSecOps).
- Mengembangkan dan memelihara mekanisme autentikasi, otorisasi, enkripsi, serta manajemen sesi yang aman.
- Melakukan perbaikan (remediation) atas temuan kerentanan dari hasil pentest/VAPT.
- Membangun tools/otomasi pendukung layanan keamanan (mis. dashboard temuan, portal klien, integrasi API keamanan).
- Melakukan code review dengan fokus keamanan serta menyusun dokumentasi teknis.
Memastikan kepatuhan aplikasi terhadap standar keamanan (mis. OWASP ASVS) dan regulasi perlindungan data yang berlaku di Indonesia (mis. UU PDP).
Kualifikasi
- Minimal S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, Cyber Security, atau bidang terkait.
- Memiliki pengalaman minimal 2 tahun sebagai Full Stack Developer.
- Menguasai JavaScript/TypeScript beserta salah satu framework modern seperti React, Next.js, Vue.js, Angular, atau sejenisnya.
Menguasai salah satu teknologi Back-End seperti Node.js, Express.js, NestJS, Python (Django/FastAPI), Golang, Java Spring Boot, atau ASP.NET.
- Menguasai database relasional maupun NoSQL (MySQL, PostgreSQL, MongoDB, atau Redis).
- Terbiasa menggunakan Git dan REST API.
- Memahami Docker menjadi nilai tambah.
Wajib Memahami
A. Umum
Pendidikan min. D3/S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, atau bidang relevan (fresh graduate berprestasi dengan portofolio kuat dipertimbangkan).
- Pengalaman minimal 2 tahun sebagai Fullstack/Backend/Frontend Developer (untuk level Senior min. 4 tahun).
- Memiliki portofolio proyek (GitHub/GitLab, demo, atau studi kasus) yang dapat
- B. Kemampuan Fullstack
- Frontend: menguasai HTML/CSS, JavaScript/TypeScript, dan minimal satu framework modern (React / Vue / Angular).
- Backend: menguasai minimal satu bahasa & framework (Node.js, Python/Django-FastAPI, Go, PHP/Laravel, atau Java/Spring).
- Basis data: perancangan skema serta query SQL (PostgreSQL/MySQL) dan/atau NoSQL (MongoDB/Redis).
- Perancangan & konsumsi RESTful API dan/atau GraphQL.
- Version control (Git) dan alur kerja kolaboratif (branching, pull request, code review).
- Pemahaman kontainerisasi (Docker) dan dasar CI/CD.
- C. Kompetensi Keamanan Siber
- Memahami OWASP Top 10 dan mampu mencegah kerentanan umum (SQLi, XSS, CSRF, SSRF, IDOR, dsb.).
- Menguasai praktik secure coding dan input validation/output encoding.
- Memahami mekanisme autentikasi & otorisasi aman (OAuth2, JWT, session management, MFA).
- Memahami kriptografi terapan (hashing, enkripsi data at-rest & in-transit, TLS, manajemen kunci/secret).
- Memahami konsep secure SDLC dan dasar DevSecOps.
- Mampu membaca laporan pentest/VAPT dan melakukan remediasi temuan.
Nilai Tambah
- Sertifikasi keamanan seperti OSCP, OSWE, eWPTX, CEH, GWAPT, CompTIA Security+, atau setara.
- Sertifikasi cloud (AWS/GCP/Azure) atau pengalaman keamanan cloud & infrastruktur.
- Pengalaman pengujian keamanan aplikasi (web/mobile/API) atau bug bounty.
- Pemahaman standar OWASP ASVS, SAMM, NIST SSDF, atau ISO/IEC 27001.
- Pengalaman dengan tools keamanan: Burp Suite, OWASP ZAP, Semgrep, SonarQube, Snyk, Trivy.
- Pemahaman keamanan container/Kubernetes dan Infrastructure as Code (Terraform).
- Pengalaman membangun tools otomasi keamanan atau integrasi API threat intelligence.
Soft Skills
- Memiliki kemampuan analisis dan pemecahan masalah yang baik.
- Mampu bekerja secara mandiri maupun dalam tim.
- Memiliki perhatian tinggi terhadap detail dan keamanan aplikasi.
- Memiliki semangat belajar terhadap teknologi dan ancaman siber terbaru.
Benefit
- Gaji kompetitif sesuai pengalaman.
- Jenjang karier yang jelas.
- Kesempatan mengikuti pelatihan dan sertifikasi.
- Terlibat dalam pengembangan solusi keamanan siber.
- Lingkungan kerja profesional dan kolaboratif.
- Bergabunglah bersama kami dan bangun solusi digital yang tidak hanya inovatif, tetapi juga aman dari ancaman siber.