Launch Legends
Atomic Machines
Director Técnico, Seguridad de la Información
Sobre la oportunidad
Atomic Machines está inaugurando una nueva era de micromanufactura con su plataforma tecnológica Matter Compiler™. Esta plataforma permite diseñar y construir nuevas clases de micromáquinas proporcionando procesos de fabricación y una biblioteca de materiales inaccesibles para los métodos de fabricación de semiconductores. Desbloquea la fabricación de MEMS no solo para clases de dispositivos que nunca podrían ser producidos por métodos de semiconductores, sino también para categorías completamente nuevas. Además, esta plataforma digital es totalmente programable de la misma manera que la impresión 3D es digital, pero mientras que la impresión 3D produce piezas de un solo material utilizando un solo proceso, la plataforma tecnológica Matter Compiler™ es un sistema multiproceso y multimaterial: entran bits y materias primas, y salen micromáquinas completas y funcionales. El equipo de Atomic Machines también ha creado un primer dispositivo emocionante, posible solo a través de la plataforma tecnológica Matter Compiler™, que pronto presentaremos al mundo.
Nuestras oficinas están en Emeryville y Santa Clara, California.
Sobre el puesto
El Director Técnico, Ciberseguridad es un puesto práctico responsable de gestionar el ciclo de vida completo de las herramientas, tecnologías y capacidades de detección de ciberseguridad empresarial en un entorno complejo de fabricación de alta tecnología.
Este puesto une la dirección estratégica de seguridad con la ejecución técnica diaria, gestionando un equipo externo de ingenieros y proveedores de seguridad para ofrecer una protección consistente y escalable en los dominios de la nube, OT/ICS, endpoints, identidad y red.
El candidato seleccionado será responsable del programa de detección y respuesta, impulsará las mejores prácticas de seguridad en la nube, establecerá la dirección técnica para las plataformas de seguridad nativas de la nube y SIEM, e integrará la seguridad en el diseño de la nube, la estrategia de IAM y la arquitectura de red. Este puesto es el punto de escalada para incidentes y una voz clave en la configuración de políticas de seguridad, estándares y asociaciones con proveedores.
Qué harás
En este puesto, usted:
- Avanzará en el programa de detección y respuesta, liderando la cobertura en los dominios de Nube, SaaS, Endpoint e Identidad.
- Implementará automatización en toda la organización para reducir la fatiga de alertas y acelerar la respuesta en todas las herramientas de seguridad.
- Madurará las arquitecturas de registro nativas de la nube y SIEM, asegurando un pipeline de telemetría consciente de los costos que abarque entornos corporativos, de fabricación y de ingeniería.
- Definirá e implementará controles de seguridad escalables que refuercen la seguridad de la nube y la infraestructura a través de la detección, los estándares de configuración y la aplicación automatizada.
Responsabilidades Principales
Gestión de Herramientas de Seguridad
- Será responsable de la gestión del ciclo de vida de extremo a extremo del conjunto de herramientas de seguridad empresarial, incluyendo el despliegue, la configuración, el ajuste y la retirada.
- Configurará y gestionará plataformas de seguridad de red, incluyendo firewalls de próxima generación, IDS/IPS, DDI, VPN, NAC, filtrado web, CASB/SASE, SIEM, EDR/XDR, escáneres de vulnerabilidades y soluciones de visibilidad del tráfico de red.
- Gestionará las operaciones de SIEM, incluyendo la incorporación de fuentes de datos, la normalización de registros, el desarrollo de reglas de correlación y el ajuste de alertas.
- Desarrollará y aplicará estándares de endurecimiento de dispositivos de red; actuará como punto de escalada técnica senior para incidentes de avería/reparación en equipos internos y de proveedores.
Liderazgo de Equipo y Gestión de Proveedores
- Liderará y mentorizará al personal técnico interno y a los proveedores de seguridad externos, responsabilizando a todas las partes del cumplimiento de los SLA, los estándares de calidad y los resultados de seguridad.
- Se asociará con MSP, SOC y proveedores especializados para ampliar las capacidades del equipo; realizará revisiones periódicas del rendimiento y evaluaciones de contratos.
- Se comunicará con el liderazgo de TI y la gestión de seguridad para desarrollar soluciones que cumplan con los requisitos comerciales y regulatorios en evolución.
Seguridad en AWS y Postura en la Nube
- Definirá y aplicará las mejores prácticas de seguridad en la nube en todas las cuentas y unidades organizativas, incluyendo el mínimo privilegio de IAM, la gobernanza de políticas de recursos y las salvaguardas de SCP.
- Liderará la implementación y el ajuste de los servicios de seguridad en la nube; mantendrá la arquitectura de seguridad de red, incluyendo la segmentación de VPC, los grupos de seguridad, PrivateLink, WAF y los servicios de protección contra DDoS.
- Ayudará a integrar la seguridad en los pipelines de CI/CD, plantillas de Infraestructura como Código (IaC) en colaboración con los equipos de ingeniería de plataforma y nube.
- Definirá estándares de configuración de seguridad en la nube (CIS Benchmarks, Mejores Prácticas de Seguridad, etc.) y aplicará el cumplimiento automatizado.
Detección de Amenazas y Respuesta a Incidentes
- Liderará la estrategia de detección basada en modelos de amenazas en SIEM, plataformas nativas de la nube y herramientas adyacentes, asegurando la cobertura en los dominios de nube, SaaS, endpoint e identidad.
- Actuará como nuestro punto de escalada senior durante incidentes complejos, dirigiendo el análisis técnico, coordinando la respuesta y guiando la remediación post-incidente.
- Identificará lagunas en la cobertura de detección, la ingesta de telemetría y la automatización; madurará los playbooks para reducir el tiempo de detección y respuesta en las operaciones de seguridad.
Seguridad OT/ICS y de Fabricación
- Realizará evaluaciones de ciberseguridad OT, identificando riesgos y priorizando recomendaciones de remediación.
- Diseñará y apoyará estrategias de segmentación de red para entornos de convergencia OT/IT, incluyendo redes ICS segmentadas.
- Identificará e implementará controles de acceso remotos y locales apropiados para sistemas de fabricación, colaborando con los equipos de ingeniería y operaciones para evitar interrumpir la producción.
Estándares de Arquitectura e Ingeniería
- Será responsable de mantener los estándares arquitectónicos, incluyendo arquitecturas de referencia, diagramas de flujo de datos, modelos operativos de pipelines de detección y patrones de diseño de seguridad.
- Se asociará con los equipos de infraestructura de TI, plataforma e ingeniería para integrar la seguridad en el diseño de la nube, la estrategia de IAM y la arquitectura de red desde el principio.
Política, Cumplimiento y Gobernanza
- Desarrollará y mantendrá políticas y procedimientos de seguridad alineados para apoyar los requisitos regulatorios (NIST, SOC 2, ISO 27001).
- Asegurará la preparación para auditorías y la recopilación de evidencia para evaluaciones de cumplimiento; presentará articulaciones de riesgo listas para los interesados, incluyendo evaluaciones de impacto y mitigaciones recomendadas.
Lo que necesitarás
- Título de Grado en Ciberseguridad, Informática, Sistemas de Información o campo técnico relacionado. Se considerará una combinación equivalente de educación y experiencia.
- 8+ años de experiencia progresiva en ingeniería de ciberseguridad, con al menos 2–3 años en un puesto de liderazgo técnico o de gestión de personas.
- Experiencia demostrada en la gestión tanto de ingenieros de seguridad internos como de proveedores externos/MSSP, con responsabilidad sobre los resultados de seguridad y el cumplimiento de los SLA.
- Experiencia práctica con plataformas SIEM empresariales (Splunk, Sentinel, Chronicle o equivalente) incluyendo la creación de reglas de detección, la ingesta de datos y el ajuste operativo.
- Profundo conocimiento práctico de los servicios de seguridad en la nube: Security Hub, GuardDuty, CloudTrail, Config, IAM, Macie, Inspector, arquitectura de seguridad VPC y SCPs.
- Familiaridad con marcos de modelado de amenazas (MITRE ATT&CK, STRIDE) y su aplicación a entornos de nube y OT.
- Experiencia en el desarrollo de automatización de seguridad utilizando plataformas SOAR (Palo Alto XSOAR, Splunk SOAR, Tines o equivalente) y scripting (Python, PowerShell).
- CISSP o CISM, Certificación AWS, CompTIA Security+, GIAC, GCIA, GCIH, Palo Alto PCNSE o Splunk Certified Architect, etc.
Habilidades Técnicas
- SIEM / Detección: Splunk ES, Microsoft Sentinel, Rapid 7, Palo Alto – creación de reglas, ingesta de datos, ajuste de correlación
- Seguridad en AWS: Security Hub, GuardDuty, CloudTrail, Config, Macie, Inspector, WAF, IAM, SCPs, arquitectura de seguridad VPC, AWS Organizations
- Herramientas de Seguridad: Firewalls, IDS/IPS, SIEM (Rapid7/Splunk/Palo Alto), NAC (Cisco ISE/Aruba ClearPass), Escáneres de Vulnerabilidades
- Cloud IAM: AWS IAM, Okta, Azure AD/Entra ID, PAM (CyberArk/BeyondTrust) – gobernanza de identidad y mínimo privilegio
- Seguridad OT/ICS: Dragos, Claroty o Nozomi – visibilidad OT; modelo Purdue, IEC 62443, conocimiento de NERC CIP
- Se prefiere encarecidamente la experiencia en la realización de evaluaciones de ciberseguridad OT/ICS en entornos de fabricación, industriales o de infraestructura crítica.
La compensación por este puesto también incluye acciones y beneficios.
Rango Salarial $200,000—$260,000 USD
