Deskripsi pekerjaan Full Stack Developer Sysbraykr
Full Stack Developer
Fullstack Developer dengan spesialisasi keamanan siber bertanggung jawab merancang, mengembangkan, dan memelihara aplikasi (frontend & backend) yang aman sesuai prinsip secure-by-design. Posisi ini memadukan kemampuan rekayasa perangkat lunak menyeluruh dengan pemahaman mendalam mengenai ancaman, kerentanan, dan praktik pengembangan aman (Secure SDLC). Kandidat akan terlibat dalam pembangunan produk/platform internal maupun tools pendukung layanan keamanan siber perusahaan (mis. dashboard VAPT, portal pelaporan, otomasi pengujian keamanan).
Tanggung Jawab:
- Merancang dan membangun aplikasi web end-to-end (frontend, backend, basis data, dan API).
- Menerapkan prinsip secure coding dan secure-by-design di seluruh siklus pengembangan (Secure SDLC).
- Melakukan threat modeling serta mitigasi risiko keamanan pada arsitektur aplikasi.
- Mengintegrasikan pengujian keamanan otomatis (SAST, DAST, SCA) ke dalam pipeline CI/CD (DevSecOps).
- Mengembangkan dan memelihara mekanisme autentikasi, otorisasi, enkripsi, serta manajemen sesi yang aman.
- Melakukan perbaikan (remediation) atas temuan kerentanan dari hasil pentest/VAPT.
- Membangun tools/otomasi pendukung layanan keamanan (mis. dashboard temuan, portal klien, integrasi API keamanan).
- Melakukan code review dengan fokus keamanan serta menyusun dokumentasi teknis.
- Memastikan kepatuhan aplikasi terhadap standar keamanan (mis. OWASP ASVS) dan regulasi perlindungan data yang berlaku di Indonesia (mis. UU PDP).
Kualifikasi:
- Minimal S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, Cyber Security, atau bidang terkait.
- Memiliki pengalaman minimal 2 tahun sebagai Full Stack Developer.
- Menguasai JavaScript/TypeScript beserta salah satu framework modern seperti React, Next.js, Vue.js, Angular, atau sejenisnya.
- Menguasai salah satu teknologi Back-End seperti Node.js, Express.js, NestJS, Python (Django/FastAPI), Golang, Java Spring Boot, atau ASP.NET.
- Menguasai database relasional maupun NoSQL (MySQL, PostgreSQL, MongoDB, atau Redis).
- Terbiasa menggunakan Git dan REST API.
- Memahami Docker menjadi nilai tambah.
Wajib Memahami:
A. Umum
- Pendidikan min. D3/S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, atau bidang relevan (fresh graduate berprestasi dengan portofolio kuat dipertimbangkan).
- Pengalaman minimal 2 tahun sebagai Fullstack/Backend/Frontend Developer (untuk level Senior min. 4 tahun).
- Memiliki portofolio proyek (GitHub/GitLab, demo, atau studi kasus) yang dapat
B. Kemampuan Fullstack - Frontend: menguasai HTML/CSS, JavaScript/TypeScript, dan minimal satu framework modern (React / Vue / Angular).
- Backend: menguasai minimal satu bahasa & framework (Node.js, Python/Django-FastAPI, Go, PHP/Laravel, atau Java/Spring).
- Basis data: perancangan skema serta query SQL (PostgreSQL/MySQL) dan/atau NoSQL (MongoDB/Redis).
- Perancangan & konsumsi RESTful API dan/atau GraphQL.
- Version control (Git) dan alur kerja kolaboratif (branching, pull request, code review).
- Pemahaman kontainerisasi (Docker) dan dasar CI/CD.
C. Kompetensi Keamanan Siber - Memahami OWASP Top 10 dan mampu mencegah kerentanan umum (SQLi, XSS, CSRF, SSRF, IDOR, dsb.).
- Menguasai praktik secure coding dan input validation/output encoding.
- Memahami mekanisme autentikasi & otorisasi aman (OAuth2, JWT, session management, MFA).
- Memahami kriptografi terapan (hashing, enkripsi data at-rest & in-transit, TLS, manajemen kunci/secret).
- Memahami konsep secure SDLC dan dasar DevSecOps.
- Mampu membaca laporan pentest/VAPT dan melakukan remediasi temuan.
Nilai Tambah:
- Sertifikasi keamanan seperti OSCP, OSWE, eWPTX, CEH, GWAPT, CompTIA Security+, atau setara.
- Sertifikasi cloud (AWS/GCP/Azure) atau pengalaman keamanan cloud & infrastruktur.
- Pengalaman pengujian keamanan aplikasi (web/mobile/API) atau bug bounty.
- Pemahaman standar OWASP ASVS, SAMM, NIST SSDF, atau ISO/IEC 27001.
- Pengalaman dengan tools keamanan: Burp Suite, OWASP ZAP, Semgrep, SonarQube, Snyk, Trivy.
- Pemahaman keamanan container/Kubernetes dan Infrastructure as Code (Terraform).
- Pengalaman membangun tools otomasi keamanan atau integrasi API threat intelligence.
Soft Skills:
- Memiliki kemampuan analisis dan pemecahan masalah yang baik.
- Mampu bekerja secara mandiri maupun dalam tim.
- Memiliki perhatian tinggi terhadap detail dan keamanan aplikasi.
- Memiliki semangat belajar terhadap teknologi dan ancaman siber terbaru.
Benefit:
- Gaji kompetitif sesuai pengalaman.
- Jenjang karier yang jelas.
- Kesempatan mengikuti pelatihan dan sertifikasi.
- Terlibat dalam pengembangan solusi keamanan siber.
- Lingkungan kerja profesional dan kolaboratif.
Bergabunglah bersama kami dan bangun solusi digital yang tidak hanya inovatif, tetapi juga aman dari ancaman siber.

