Engineering · Applied AI · Keamanan · Tata Kelola

Keahlian

Saya bekerja pada persimpangan software engineering, applied AI, dan tata kelola keamanan informasi — membangun sistem digital yang berguna, dapat diskalakan, aman, dapat ditelusuri, dan siap untuk lingkungan operasional nyata. Empat area di bawah ini mencerminkan bagaimana persimpangan itu terwujud dalam praktik.

Convergence diagram: Build · Secure · Govern, reinforced by four connected domains — Software Engineering, Applied AI, Keamanan, and Tata Kelola.

Empat area praktik

Setiap area mencakup kapabilitasnya, pengalaman representatif, masalah yang biasa ditangani, dan bagaimana area itu terhubung dengan tiga area lainnya.

01

Software Engineering

Backend dan full-stack engineering untuk sistem yang perlu bekerja secara andal di lingkungan operasional nyata — bukan hanya saat pengembangan awal, tetapi di sepanjang bertahun-tahun perubahan.

Terhubung dengan

Software engineering menjadi fondasi bagi tiga area lainnya: fitur applied AI, kontrol keamanan, dan kebutuhan tata kelola pada akhirnya diimplementasikan lewat kode dan desain sistem — bagian dari pendekatan Build · Secure · Govern terhadap sebuah sistem.

Kapabilitas

  • Backend engineering
  • Desain API
  • Arsitektur basis data
  • Arsitektur aplikasi
  • Integrasi sistem
  • Kemudahan pemeliharaan
  • Strategi testing
  • Observability
  • Performa
  • Software delivery

Pengalaman representatif

Backend dan full-stack engineering lintas sistem informasi rumah sakit, fintech, dan platform kepatuhan keamanan siber — termasuk di Medify.id (sistem informasi rumah sakit, 2019–2022), Bebasinvestasi dan TechX (backend engineering, sejak 2022), serta Bitlion (berkontribusi pada platform self-assessment kepatuhan keamanan siber, sejak 2024).

Masalah yang ditangani

  • Sistem yang perlu tetap mudah dipelihara seiring pertumbuhan tim dan waktu, bukan hanya saat peluncuran.
  • API dan integrasi yang harus tetap andal seiring bertambahnya penggunaan dan kompleksitas.
  • Keputusan arsitektur basis data dan aplikasi yang memengaruhi operabilitas jangka panjang.
  • Celah pada praktik testing, observability, dan delivery yang membuat perubahan berisiko.
02

Applied AI

Kerja AI yang applied dan berorientasi produk: mengintegrasikan generative AI dan kapabilitas berbasis LLM ke dalam fitur yang benar-benar diandalkan pengguna, dengan perhatian pada keandalan dan penggunaan yang bertanggung jawab.

Kapabilitas

  • Pengembangan produk berbasis AI
  • Integrasi generative AI
  • Alur kerja image-generation
  • Aplikasi berbasis LLM
  • Evaluasi prompt dan output
  • Integrasi layanan AI
  • Kesadaran biaya operasional
  • Keandalan dan monitoring
  • Penanganan input pengguna yang bertanggung jawab
  • Desain human review dan fallback

Masalah yang ditangani

  • Mengubah kapabilitas generative AI menjadi fitur produk yang andal dan berhadapan langsung dengan pengguna.
  • Mengevaluasi output AI dari sisi kualitas dan kepatutan sebelum sampai ke pengguna.
  • Menjaga fitur berbasis AI tetap andal, termonitor, dan sadar biaya operasional saat production.
  • Menentukan di mana human review dan fallback dibutuhkan di sekitar hasil yang dihasilkan AI.

Pengalaman representatif

Sejak 2023, bekerja pada produk applied generative AI di Hoomy AI — produk desain rumah berbasis AI untuk pasar Indonesia, mencakup alur kerja image-generation, evaluasi prompt dan output, serta pertimbangan keandalan untuk fitur berbasis AI.

Beranda produk desain rumah Hoomy AI
Terhubung dengan

Kerja applied AI tetap harus dibangun seperti software, diamankan seperti fitur yang berhadapan dengan pengguna, dan diatur tata kelolanya di titik-titik di mana output AI membawa risiko — terhubung kembali ke software engineering, security engineering, dan governance.

03

Security Engineering

Keamanan diperlakukan sebagai tanggung jawab engineering — dibangun ke dalam arsitektur, autentikasi, penanganan data, dan logging, bukan ditambahkan setelah sistem selesai.

Masalah yang ditangani

  • Kontrol akses, autentikasi, dan otorisasi yang tetap kuat di bawah penggunaan nyata.
  • Data sensitif dan secrets yang perlu dilindungi di seluruh sistem, bukan hanya di titik-titik tertentu.
  • Audit trail dan logging yang membuat kejadian terkait keamanan dapat ditelusuri setelah terjadi.
  • Vulnerability dan ancaman yang perlu dipertimbangkan sejak tahap desain, bukan hanya setelah rilis.

Pengalaman representatif

Berkontribusi pada platform self-assessment kepatuhan keamanan siber di Bitlion (sejak 2024), sekaligus praktik secure development lintas sistem teregulasi — sistem informasi rumah sakit dan platform fintech — di mana kontrol akses, perlindungan data, dan traceability menjadi kebutuhan inti.

Terhubung dengan

Security engineering berada di antara software engineering dan governance — menerjemahkan kebutuhan keamanan menjadi keputusan kode dan infrastruktur, sekaligus menyuplai bukti dan status kontrol kembali ke kerja governance dan compliance.

Autentikasi
Audit trail dan logging
Least privilege
Perlindungan data

Kapabilitas

  • Pengembangan software yang aman
  • Autentikasi
  • Otorisasi
  • Perlindungan data
  • API yang aman
  • Audit trail dan logging
  • Manajemen secrets
  • Desain berbasis kesadaran ancaman
  • Penanganan vulnerability
  • Kebutuhan keamanan
  • Least privilege
  • Traceability
04

Governance & Compliance

Menerjemahkan standar keamanan dan kebutuhan tata kelola menjadi praktik engineering dan organisasi yang terstruktur dan dapat diaudit.

Pengalaman representatif. Pengalaman dan tanggung jawab yang mencakup implementasi ISO/IEC 27001 dan ISO/IEC 27002, tata kelola keamanan, implementasi risiko dan kontrol, serta kesiapan audit — diterapkan melalui kerja pada platform self-assessment kepatuhan keamanan siber dan di lingkungan operasional teregulasi.

Kapabilitas

ISO/IEC 27001 & 27002

  • Implementasi ISO/IEC 27001
  • Kontrol ISO/IEC 27002

Risiko & Kontrol

  • Asesmen risiko
  • Kepemilikan kontrol
  • Pemikiran efektivitas kontrol

Kesiapan Audit

  • Manajemen bukti (evidence)
  • Self-assessment kepatuhan keamanan siber
  • Kesiapan audit
  • Penerjemahan kebijakan ke engineering
  • Peningkatan berkelanjutan

Masalah yang ditangani

  • Menerjemahkan standar dan kontrol keamanan menjadi praktik yang benar-benar bisa dijalankan tim engineering.
  • Menyusun bukti (evidence) dan kepemilikan kontrol agar audit dan asesmen lebih tidak mengganggu operasional.
  • Melakukan asesmen risiko yang terhubung dengan keputusan engineering dan proses yang konkret.
  • Menjaga efektivitas kontrol dan peningkatan berkelanjutan, bukan hanya pada satu titik audit.

The Govern Link

Governance & compliance memberi arah dan akuntabilitas bagi tiga area lainnya — menerjemahkan standar menjadi kebutuhan bagi software engineering, applied AI, dan security engineering, serta menutup lingkaran lewat evidence dan audit readiness.

Mulai diskusi

Keahlian yang saling terhubung

Convergence diagram: Build · Secure · Govern, reinforced by four connected domains — Software Engineering, Applied AI, Keamanan, and Tata Kelola.

Terbuka untuk diskusi profesional dan kolaborasi terpilih.