Glints Magang & Fresh Graduate Full Time

Backend Engineer

Sysbraykr

Kemayoran Gaji dirahasiakan Diposting 11 jam lalu
Lokasi Kemayoran
Gaji Gaji dirahasiakan
Tipe Kerja Full Time
Negara Indonesia

Deskripsi Pekerjaan

Informasi lengkap tentang posisi dan persyaratan

Ringkasan Yukerja

Lowongan Backend Engineer di Sysbraykr kami kurasi dari Glints (kategori Magang & Fresh Graduate). Perhatikan lokasi kerja (Kemayoran) sebelum melamar. Yukerja.com bukan pemberi kerja — lamaran diproses di situs sumber resmi.

1. Ringkasan Posisi

Developer dengan spesialisasi keamanan siber bertanggung jawab merancang, mengembangkan, dan memelihara aplikasi yang aman sesuai prinsip secure-by-design. Posisi ini memadukan kemampuan rekayasa perangkat lunak menyeluruh dengan pemahaman mendalam mengenai ancaman, kerentanan, dan praktik pengembangan aman (Secure SDLC). Kandidat akan terlibat dalam pembangunan produk/platform internal maupun tools pendukung layanan keamanan siber perusahaan (mis. dashboard VAPT, portal pelaporan, otomasi pengujian keamanan).

2. Tanggung Jawab Utama

  • Merancang dan membangun aplikasi web end-to-end (frontend, backend, basis data, dan API).
  • Menerapkan prinsip secure coding dan secure-by-design di seluruh siklus pengembangan (Secure SDLC).
  • Melakukan threat modeling serta mitigasi risiko keamanan pada arsitektur aplikasi.
  • Mengintegrasikan pengujian keamanan otomatis (SAST, DAST, SCA) ke dalam pipeline CI/CD (DevSecOps).
  • Mengembangkan dan memelihara mekanisme autentikasi, otorisasi, enkripsi, serta manajemen sesi yang aman.
  • Melakukan perbaikan (remediation) atas temuan kerentanan dari hasil pentest/VAPT.
  • Membangun tools/otomasi pendukung layanan keamanan (mis. dashboard temuan, portal klien, integrasi API keamanan).
  • Melakukan code review dengan fokus keamanan serta menyusun dokumentasi teknis.
  • Memastikan kepatuhan aplikasi terhadap standar keamanan (mis. OWASP ASVS) dan regulasi perlindungan data yang berlaku di Indonesia (mis. UU PDP).
  • Berkolaborasi dengan tim security (offensive/defensive) dan tim operasi dalam pengembangan produk.

3. Kualifikasi Wajib (Must-have)

A. Umum

  • Pendidikan min. D3/S1 Teknik Informatika, Ilmu Komputer, Sistem Informasi, atau bidang relevan (fresh graduate berprestasi dengan portofolio kuat dipertimbangkan).
  • Pengalaman minimal 2 tahun sebagai Fullstack/Backend/Frontend Developer (untuk level Senior min. 4 tahun).
  • Memiliki portofolio proyek (GitHub/GitLab, demo, atau studi kasus) yang dapat diverifikasi.

B. Kemampuan 

  • Menguasai HTML/CSS, JavaScript/TypeScript, dan minimal satu framework modern (React / Vue / Angular).
  • Menguasai minimal satu bahasa & framework (Node.js, Python/Django-FastAPI, Go, PHP/Laravel, atau Java/Spring).
  • Basis data: perancangan skema serta query SQL (PostgreSQL/MySQL) dan/atau NoSQL (MongoDB/Redis).
  • Perancangan & konsumsi RESTful API dan/atau GraphQL.
  • Version control (Git) dan alur kerja kolaboratif (branching, pull request, code review).
  • Pemahaman kontainerisasi (Docker) dan dasar CI/CD.

C. Kompetensi Keamanan Siber

  • Memahami OWASP Top 10 dan mampu mencegah kerentanan umum (SQLi, XSS, CSRF, SSRF, IDOR, dsb.).
  • Menguasai praktik secure coding dan input validation/output encoding.
  • Memahami mekanisme autentikasi & otorisasi aman (OAuth2, JWT, session management, MFA).
  • Memahami kriptografi terapan (hashing, enkripsi data at-rest & in-transit, TLS, manajemen kunci/secret).
  • Memahami konsep secure SDLC dan dasar DevSecOps.
  • Mampu membaca laporan pentest/VAPT dan melakukan remediasi temuan.

4. Kualifikasi Nilai Tambah (Preferred)

  • Sertifikasi keamanan seperti OSCP, OSWE, eWPTX, CEH, GWAPT, CompTIA Security+, atau setara.
  • Sertifikasi cloud (AWS/GCP/Azure) atau pengalaman keamanan cloud & infrastruktur.
  • Pengalaman pengujian keamanan aplikasi (web/mobile/API) atau bug bounty.
  • Pemahaman standar OWASP ASVS, SAMM, NIST SSDF, atau ISO/IEC 27001.
  • Pengalaman dengan tools keamanan: Burp Suite, OWASP ZAP, Semgrep, SonarQube, Snyk, Trivy.
  • Pemahaman keamanan container/Kubernetes dan Infrastructure as Code (Terraform).
  • Pengalaman membangun tools otomasi keamanan atau integrasi API threat intelligence.

5. Kompetensi Non-Teknis

  • Pola pikir keamanan (security mindset) dan rasa ingin tahu terhadap cara sistem dapat disalahgunakan.
  • Kemampuan analitis dan pemecahan masalah yang kuat.
  • Teliti, disiplin terhadap kualitas kode, dan menjunjung tinggi etika serta kerahasiaan.
  • Komunikasi dan kolaborasi tim yang baik; mampu menjelaskan risiko teknis kepada non-teknis.
  • Kemauan belajar berkelanjutan mengikuti perkembangan ancaman & teknologi.


Disclaimer: Yukerja.com adalah agregator lowongan kerja, bukan pemberi kerja. Lowongan ini diagregasi dari Glints. Proses lamaran dilakukan di situs resmi perusahaan atau portal sumber. Kami tidak bertanggung jawab atas keakuratan informasi lowongan.

Tips Melamar Backend Engineer

  1. Baca deskripsi lengkap dan pastikan skill Anda match sebelum melamar ke Sysbraykr.
  2. Sesuaikan CV dan cover letter dengan kata kunci dari job description — terutama untuk kategori Magang & Fresh Graduate.
  3. Klik Lamar Sekarang untuk diarahkan ke Glints. Proses rekrutmen sepenuhnya di situs sumber.
  4. Siapkan portfolio atau LinkedIn yang update jika diminta di tahap screening.
  5. Waspadai permintaan transfer uang — lowongan resmi tidak memungut biaya.

Artikel terkait: CV ATS · Blog Karir & Tips