Lex et
Cyber.
Membangun sistem yang defensible di era digital. Sebagai Sarjana Hukum (S.H.), saya menggabungkan ketegasan Legal Drafting & Kepatuhan dengan ketajaman Keamanan Siber & AI untuk melindungi infrastruktur kritis dan data pribadi.
Karakter yang Tak Lekang oleh Waktu
"Hukum tanpa teknologi adalah masa lalu. Teknologi tanpa hukum adalah chaos. Saya berdiri di persimpangan keduanya."
Lulusan Sarjana Hukum (S.H.) dari Universitas Islam Jakarta dengan IPK 3.64/4.00. Latar belakang akademik yang kuat di bidang Hukum Administrasi Negara, Legal Drafting, dan Tata Kelola Organisasi memberikan fondasi otoritatif dalam menjembatani kebutuhan kepatuhan hukum di era transformasi digital.
Kompetensi tambahan di bidang kepatuhan keamanan digital (UU PDP No. 27 Tahun 2022) dan AI Security menjadikan profil ini unik—mampu merancang kerangka hukum yang berdaya tahan (defensible) sekaligus menguji ketahanannya secara teknis melalui metodologi Bug Bounty dan Vulnerability Assessment.

Fondasi Akademik & Kompetensi Hukum
Sarjana Hukum (S.H.)
- InstitusiUniversitas Islam Jakarta · Aug 2020 – Aug 2024
- PencapaianIPK 3.64 / 4.00
- Fokus AkademikHukum Administrasi Negara, Hukum Agraria & Pertanahan, Hukum Bisnis, Hukum Kontrak, Hukum Perdata, Hukum Pidana, Legal Drafting, Tata Kelola Organisasi.
- AdvokasiAktif di BEM & HMI sebagai representasi mahasiswa dan advokat komunitas.
UU PDP & ITE
Legal Drafting & Research
Vulnerability & GRC
AI Red Teaming
Multilingual Proficiency
Pengalaman Profesional &
Tata Kelola Organisasi
Professional
Staf Dokumentasi & Komunikasi Hukum
Lembaga Pemerintah Indonesia- ·Mengoordinasikan aliran informasi dan dokumentasi hukum lintas 5+ tim regional di seluruh Indonesia, melayani 300+ pemangku kepentingan.
- ·Menyusun 7+ laporan terstruktur per minggu untuk pimpinan senior mencakup aspek kepatuhan prosedural dan tata kelola.
- ·Memfasilitasi komunikasi lintas departemen terkait kebijakan dan prosedur hukum internal.
Asisten Layanan Publik — Kepatuhan Pajak
Direktorat Jenderal Pajak (DJP)- ·Memberikan konsultasi kepatuhan regulasi perpajakan kepada 20+ warga per hari, menerjemahkan hukum kompleks menjadi panduan praktis.
- ·Menerapkan prinsip-prinsip hukum administrasi negara dalam pelayanan publik.
Organization
Sekretaris Jenderal & Person in Charge
HMI Komisariat UIJ- ·Membangun kemitraan institusional dengan KPU Jakarta Timur untuk program keterlibatan sipil tingkat kampus.
- ·Mengelola administrasi dan tata kelola organisasi untuk 50+ anggota aktif.
- ·Memimpin penyusunan program kerja, anggaran, dan laporan pertanggungjawaban sesuai prinsip good governance.
Anggota Dewan — Advokasi & Tata Kelola
BEM Universitas Islam Jakarta- ·Menjadi penghubung hukum dan advokasi antara 300+ mahasiswa dengan pimpinan institusi.
- ·Memantau kepatuhan 20+ program komunitas terhadap standar tata kelola, memastikan akuntabilitas.
Karya Hukum &
Significant Projects
Sertifikasi &
Bukti Otoritas
Tangsel Bug Bounty 2026 — Hall of Fame
Ranked Among Top Bounty Hunters
| Rank | Hunter | Points |
|---|---|---|
| 01 | rhs | 492 |
| 02 | Ibnu Qory Nur Fikri (You) | Critical Hall of Fame |
| 03 | Gabriel Aditya | 181 |
| 04 | sil4nt | 150 |
| 05 | zer0day | 95 |

Cyber Security & Legal Compliance
B. Kontribusi Keamanan Sistem Digital Pemerintah
Tabel di bawah ini merangkum kontribusi saya dalam mendeteksi kerentanan pada sistem digital pemerintah. Fokus utama saya adalah melindungi integritas data publik dan memastikan kepatuhan terhadap standar keamanan siber (UU PDP dan praktik terbaik infrastruktur IT).
| Temuan (Bug) | Severity | Dampak Keamanan |
|---|---|---|
| GeoServer WPS Jiffle Processes1 | Critical | Potensi Remote Code Execution (RCE) pada server GIS; risiko manipulasi data kritikal. |
| Password Reuse Admin (Aurograf TTE)2 | Critical | Risiko kompromi penuh pada sistem tanda tangan elektronik (TTE). |
| Kebocoran Kredensial (Dokumentasi TTE)3 | Critical | Eksposur langsung kredensial sistem sensitif bagi publik. |
| Eksposur PII (Elasticsearch)4 | High | Pelanggaran privasi data (UU PDP); eksposur data pribadi 564+ pengguna. |
| GeoServer WFS Transaction Aktif5 | High | Potensi manipulasi data spasial tanpa autentikasi. |
| Akses Foto KTP (Sistem Aurograf)6 | High | Kebocoran data biometrik/KTP warga tanpa autentikasi. |
| Webmin 1.900 Admin Panel7 | Medium | Eksposur panel administrasi server; celah akses tidak sah. |
| CKEditor Stored XSS (Portal Loker)8 | Medium | Risiko injeksi skrip berbahaya pada portal layanan publik. |
| CentOS EOL Server9 | Medium | Penggunaan perangkat lunak End of Life yang rentan eksploitasi. |
| eTAX PBB P2 (Rate Limiting)10 | N/A | Mencegah serangan brute force pada sistem pembayaran pajak. |
Sebagai seorang praktisi dengan latar belakang hukum dan multimedia, pendekatan saya dalam melaporkan bug tidak hanya berfokus pada sisi teknis (Proof of Concept), tetapi juga pada dampak risiko hukum (legal risk) dan kepercayaan publik terhadap instansi pemerintah terkait. Sertifikat di atas merupakan bentuk pengakuan atas partisipasi aktif saya dalam mendukung Responsible Disclosure untuk infrastruktur digital daerah.
Realtime Visitor Wall &
Open Conversation
Portfolio yang clean. Suka dengan section Hall of Fame-nya!
Kombinasi legal + cybersecurity ini langka. Salut.
Bug bounty Tangsel rank 2 dengan critical. Keren.
Apakah open untuk kolaborasi UU PDP compliance?
Wall ini terhubung ke server Socket.io berjalan di background. Setiap pengunjung yang membuka halaman ini otomatis terhitung sebagai online, dan pesan yang dikirim akan muncul secara realtime di semua perangkat yang sedang melihat.
- FrontendNext.js 16
- RealtimeSocket.io
- StylingTailwind v4
- ThemesLEX / CYBER