Company Logo

Backend Engineer

Perusahaan tidak menampilkan gaji
Penuh Waktu · Kerja di lokasi
Minimal Sarjana (S1)
1 - 3 tahun pengalaman

Persyaratan

Kerja di lokasi
1 - 3 tahun pengalaman
Minimal Sarjana (S1)
Laki-laki saja

Skills

Network Security

Information Security

Security Operation and Maintenance

Red Team

Cybersecurity

Offensive Security Siber

IT Security

Penetration Testing

Loker ini dikelola oleh

SO
SysBraykr OSMN

Deskripsi pekerjaan Backend Engineer Sysbraykr

1. Ringkasan Posisi

Developer dengan spesialisasi keamanan siber bertanggung jawab merancang, mengembangkan, dan memelihara aplikasi yang aman sesuai prinsip secure-by-design. Posisi ini memadukan kemampuan rekayasa perangkat lunak menyeluruh dengan pemahaman mendalam mengenai ancaman, kerentanan, dan praktik pengembangan aman (Secure SDLC). Kandidat akan terlibat dalam pembangunan produk/platform internal maupun tools pendukung layanan keamanan siber perusahaan (mis. dashboard VAPT, portal pelaporan, otomasi pengujian keamanan).

2. Tanggung Jawab Utama

  • Merancang dan membangun aplikasi web end-to-end (frontend, backend, basis data, dan API).
  • Menerapkan prinsip secure coding dan secure-by-design di seluruh siklus pengembangan (Secure SDLC).
  • Melakukan threat modeling serta mitigasi risiko keamanan pada arsitektur aplikasi.
  • Mengintegrasikan pengujian keamanan otomatis (SAST, DAST, SCA) ke dalam pipeline CI/CD (DevSecOps).
  • Mengembangkan dan memelihara mekanisme autentikasi, otorisasi, enkripsi, serta manajemen sesi yang aman.
  • Melakukan perbaikan (remediation) atas temuan kerentanan dari hasil pentest/VAPT.
  • Membangun tools/otomasi pendukung layanan keamanan (mis. dashboard temuan, portal klien, integrasi API keamanan).
  • Melakukan code review dengan fokus keamanan serta menyusun dokumentasi teknis.
  • Memastikan kepatuhan aplikasi terhadap standar keamanan (mis. OWASP ASVS) dan regulasi perlindungan data yang berlaku di Indonesia (mis. UU PDP).
  • Berkolaborasi dengan tim security (offensive/defensive) dan tim operasi dalam pengembangan produk.

3. Kualifikasi Wajib (Must-have)

A. Umum

  • Pendidikan min. D3/S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, atau bidang relevan (fresh graduate berprestasi dengan portofolio kuat dipertimbangkan).
  • Pengalaman minimal 2 tahun sebagai Fullstack/Backend/Frontend Developer (untuk level Senior min. 4 tahun).
  • Memiliki portofolio proyek (GitHub/GitLab, demo, atau studi kasus) yang dapat diverifikasi.

B. Kemampuan

  • Menguasai HTML/CSS, JavaScript/TypeScript, dan minimal satu framework modern (React / Vue / Angular).
  • Menguasai minimal satu bahasa & framework (Node.js, Python/Django-FastAPI, Go, PHP/Laravel, atau Java/Spring).
  • Basis data: perancangan skema serta query SQL (PostgreSQL/MySQL) dan/atau NoSQL (MongoDB/Redis).
  • Perancangan & konsumsi RESTful API dan/atau GraphQL.
  • Version control (Git) dan alur kerja kolaboratif (branching, pull request, code review).
  • Pemahaman kontainerisasi (Docker) dan dasar CI/CD.

C. Kompetensi Keamanan Siber

  • Memahami OWASP Top 10 dan mampu mencegah kerentanan umum (SQLi, XSS, CSRF, SSRF, IDOR, dsb.).
  • Menguasai praktik secure coding dan input validation/output encoding.
  • Memahami mekanisme autentikasi & otorisasi aman (OAuth2, JWT, session management, MFA).
  • Memahami kriptografi terapan (hashing, enkripsi data at-rest & in-transit, TLS, manajemen kunci/secret).
  • Memahami konsep secure SDLC dan dasar DevSecOps.
  • Mampu membaca laporan pentest/VAPT dan melakukan remediasi temuan.

4. Kualifikasi Nilai Tambah (Preferred)

  • Sertifikasi keamanan seperti OSCP, OSWE, eWPTX, CEH, GWAPT, CompTIA Security+, atau setara.
  • Sertifikasi cloud (AWS/GCP/Azure) atau pengalaman keamanan cloud & infrastruktur.
  • Pengalaman pengujian keamanan aplikasi (web/mobile/API) atau bug bounty.
  • Pemahaman standar OWASP ASVS, SAMM, NIST SSDF, atau ISO/IEC 27001.
  • Pengalaman dengan tools keamanan: Burp Suite, OWASP ZAP, Semgrep, SonarQube, Snyk, Trivy.
  • Pemahaman keamanan container/Kubernetes dan Infrastructure as Code (Terraform).
  • Pengalaman membangun tools otomasi keamanan atau integrasi API threat intelligence.

5. Kompetensi Non-Teknis

  • Pola pikir keamanan (security mindset) dan rasa ingin tahu terhadap cara sistem dapat disalahgunakan.
  • Kemampuan analitis dan pemecahan masalah yang kuat.
  • Teliti, disiplin terhadap kualitas kode, dan menjunjung tinggi etika serta kerahasiaan.
  • Komunikasi dan kolaborasi tim yang baik; mampu menjelaskan risiko teknis kepada non-teknis.
  • Kemauan belajar berkelanjutan mengikuti perkembangan ancaman & teknologi.

Tentang Perusahaan
Sysbraykr
Information Technology and Services
51 - 200 karyawan

Kita adalah perusahaan yang bergerak di bidang Jasa Teknologi, Telekomunikasi, dan Konsultasi Manajemen dalam bidang keamanan siber atau yang dikenal dengan cyber security.

Alamat kantor

Jl. Palagan Tentara Pelajar No. 79B, Sariharjo, Ngaglik, Sleman, D. I. Yogyakarta

Tips Aman Cari Kerja

Pemberi kerja yang benar tidak akan meminta akun Telegram, top-ups atau pembayaran dalam bentuk apapun. Jangan berikan kontak pribadi, informasi bank, maupun kartu kredit kamu.

Pelajari Selengkapnya

Lowongan Lainnya Untukmu

Application Security Engineer

Gaji Tidak Ditampilkan
Penuh Waktu
3–5 tahun
Minimal Sarjana (S1)
VhiWEB
Penuh Waktu
1–3 tahun
Minimal Sarjana (S1)
Sysbraykr

Backend Engineer