ISS
Allianz Insurance
Arquitecto/a de Soluciones de Seguridad de la Información - Seguridad de IA (h/m/d)
Sobre la oportunidad
Más de 130 años de confianza, es hora de dar forma a lo que viene. Allianz Group es una de las principales aseguradoras y gestoras de activos del mundo, construida sobre más de un siglo de estabilidad, experiencia y solidez financiera. Allianz Services es donde ese legado se encuentra con el futuro. Más de 8,200 personas. Ocho países. Tres continentes. Ofrecemos servicios especializados a clientes dentro de Allianz Group, impulsados por IA, análisis avanzados y una mentalidad que se niega a quedarse quieta. Desde operaciones de seguros centrales hasta servicios de ingeniería y consultoría, reimaginamos cómo funciona el seguro. Lo que realmente nos diferencia son nuestras personas y las relaciones de confianza que construimos, ancladas en nuestros valores de experiencia, integridad y empoderamiento. No apoyamos el negocio. Lo moldeamos.
Descripción general del puesto
Buscamos un/a Arquitecto/a de Soluciones de Seguridad de la Información – IA con experiencia para impulsar el diseño, la gobernanza y la evolución de las arquitecturas de seguridad para sistemas de IA/ML y despliegues de IA Generativa. El puesto combina una profunda experiencia técnica en amenazas específicas de IA y seguridad de plataformas con sólidas capacidades de gobernanza, garantizando controles de seguridad robustos en los ciclos de vida de los modelos, canalizaciones de datos, despliegues de LLM y servicios de IA, al tiempo que se permite la adopción de IA confiable y conforme en toda la empresa.
Tus responsabilidades
- Diseñar y mantener arquitecturas empresariales de seguridad de IA: asegurar el entrenamiento de modelos, canalizaciones de datos, puntos de inferencia y flujos de trabajo MLOps, alineados con los principios de Confianza Cero y abordando amenazas específicas de IA, como inyección de prompts, inversión de modelos, envenenamiento de datos, ejemplos adversarios y ataques a la cadena de suministro.
- Proporcionar orientación arquitectónica sobre la seguridad de plataformas de IA/ML y servicios de IA en la nube (AWS SageMaker, Azure ML, Google Vertex AI, Databricks, Hugging Face) y despliegues de LLM/GenAI, incluyendo seguridad de canalizaciones RAG, controles de acceso a API de LLM, defensas contra inyección de prompts, filtrado de salidas, aislamiento de contexto y arquitecturas de pasarelas de IA.
- Redactar, revisar y mantener políticas de seguridad de IA/ML, estándares de riesgo de modelos y líneas base técnicas alineadas con la Ley de IA de la UE, ISO 42001 y NIST AI RMF; apoyar procesos formales de gobernanza para aprobaciones de despliegue de modelos, evaluaciones de riesgo de IA y flujos de trabajo de aprobación de aceptación de riesgos.
- Definir y rastrear KPIs/KRIs para la postura de seguridad de IA (cobertura de riesgo de modelos, tasas de cumplimiento de políticas de IA, exposición a vulnerabilidades en canalizaciones de IA) y presentar informes de gobernanza a comités de seguridad y alta dirección.
- Contribuir o liderar procesos de autoridad de diseño de seguridad de IA y junta de revisión de arquitectura (ARB) para cargas de trabajo de IA/ML y despliegues de GenAI; actuar como asesor de seguridad para equipos de IA/ingeniería de datos y presentar decisiones de arquitectura y evaluaciones de riesgo a la alta dirección.
Requisitos mínimos
Tu perfil
- Título de educación superior en Seguridad de la Información, Informática, Ingeniería o campo técnico relacionado.
- + de 5 años de experiencia en Arquitectura de Seguridad de IA o Ingeniería de Seguridad en entornos empresariales.
- Experiencia práctica en la seguridad de sistemas de IA/ML: seguridad de modelos, protección de canalizaciones de datos, mitigación de amenazas adversarias e integración de seguridad MLOps.
- Sólida comprensión de las amenazas y vectores de ataque específicos de IA: inyección de prompts, inversión de modelos, envenenamiento de datos, inferencia de membresía, ejemplos adversarios y ataques a la cadena de suministro en modelos de IA.
- Experiencia con plataformas de IA/ML y seguridad de servicios de IA en la nube (AWS SageMaker, Azure ML, Google Vertex AI, Databricks, Hugging Face) — controles IAM, aislamiento de modelos, puntos de inferencia seguros.
- Conocimiento de la seguridad de LLM y GenAI: seguridad de canalizaciones RAG, controles de acceso a API de LLM, defensas contra inyección de prompts, filtrado de salidas, aislamiento de contexto y arquitecturas de pasarelas de IA.
- Familiaridad con marcos de gobernanza y cumplimiento de IA: clasificación de riesgos de la Ley de IA de la UE, NIST AI RMF, ISO 42001 y sus implicaciones para los controles de seguridad de IA empresariales.
- Sólidas bases de seguridad: seguridad de API, service mesh, IAM (mínimo privilegio para servicios de IA), seguridad de datos (cifrado, tokenización, residencia de datos) y gestión de vulnerabilidades.
- Excelentes habilidades en inglés (escrito y hablado).
Damos una gran bienvenida a candidatos con un interés y afinidad genuinos por la Tecnología de la Información (TI) y la Inteligencia Artificial Generativa (GenAI), ya que estos atributos se consideran activos valiosos para nuestro equipo.
Lo que ofrecemos
- Ofrecemos un modelo de trabajo híbrido que reconoce el valor de lograr un equilibrio entre la colaboración presencial y el trabajo a distancia, incluyendo hasta 25 días al año trabajando desde el extranjero.
- Creemos en recompensar el rendimiento y nuestro paquete de compensación y beneficios incluye un plan de bonificación de la empresa, pensión, programa de acciones para empleados y múltiples descuentos para empleados (los detalles varían según la ubicación).
- Desde el desarrollo profesional y programas de aprendizaje digital hasta la movilidad profesional internacional, ofrecemos aprendizaje continuo para nuestros empleados en todo el mundo y un entorno donde se fomenta la innovación, la entrega y el empoderamiento.
- Trabajo flexible, ofertas de salud y bienestar (incluyendo beneficios de atención médica y licencia parental) apoyan el equilibrio entre la familia y la carrera profesional y ayudan a nuestros empleados a regresar de pausas profesionales con experiencia que nada más puede enseñar.
