Roku
Aurora Innovation
Staff Security Engineer, Ingeniería de Seguridad Empresarial
Quiénes somos
La misión de Aurora es ofrecer los beneficios de la tecnología de conducción autónoma de forma segura, rápida y generalizada.
El Aurora Driver aurora.tech/aurora-driver creará una nueva era en la movilidad y la logística, que aportará un futuro más seguro, eficiente y accesible para todos.
En Aurora, abordarás problemas enormemente complejos junto a otras personas apasionadas e inteligentes, creciendo como experto/a mientras expandes tus conocimientos.
Para conocer las últimas noticias de Aurora, visita aurora.tech aurora.tech/ o síguenos en LinkedIn linkedin.com/company/auroradriver.
Qué buscamos
Aurora contrata a personas con talento y diversos orígenes que estén preparadas para ayudar a construir un ecosistema de transporte que haga nuestras carreteras más seguras, lleve los bienes esenciales a donde deben llegar y haga que la movilidad sea más eficiente y accesible para todos.
Estamos buscando un/a Staff Security Engineer para unirse a nuestro equipo de Enterprise Security Engineering, reportando al Technical Lead Manager de Security Engineering.
Aurora está escalando sus operaciones de camiones autónomos, y las bases de seguridad que protegen a nuestros empleados, dispositivos, sistemas internos y datos necesitan escalar con nosotros. Buscamos un/a ingeniero/a de seguridad empresarial profundamente técnico/a que se sienta tan cómodo/a en un editor de código como en una consola de seguridad: tú construyes los sistemas que hacen posible las operaciones de seguridad de Aurora. Este es un puesto para alguien que pueda diseñar soluciones robustas de seguridad empresarial, escribir el código para implementarlas y colaborar con Ingeniería y TI para asegurar que la seguridad esté integrada desde el principio, no añadida al final. Este no es un puesto exclusivo de operaciones de seguridad. Se sitúa directamente en la ingeniería de seguridad empresarial, donde el trabajo consiste en diseñar, construir y poseer las plataformas, integraciones y automatización que impulsan la postura de seguridad interna de Aurora a escala.
Este puesto está abierto para las siguientes ubicaciones de oficina: Mountain View, San Francisco, Seattle, Pittsburgh, Dallas, Detroit y Phoenix.
#Mid-Senior
En este puesto, usted
- Será responsable de la arquitectura e implementación de los controles de seguridad empresarial de Aurora —diseñando los sistemas e integraciones que protegen los endpoints, identidades, infraestructura interna y entorno SaaS.
- Diseñará y construirá la infraestructura de telemetría y detección de seguridad de Aurora, incluyendo pipelines de logs, integraciones SIEM y frameworks de alertas —en colaboración con el Ingeniero de Operaciones de Seguridad que se encarga del ajuste continuo y el desarrollo de reglas.
- Definirá y aplicará los estándares de seguridad empresarial, realizando revisiones de arquitectura y diseño para garantizar la alineación con la postura de seguridad y la tolerancia al riesgo de Aurora.
- Colaborará con los equipos de TI, Infraestructura e Ingeniería para integrar los requisitos de seguridad desde el principio —aplicando el principio de "shift left" en las iniciativas de TI corporativas antes de que se conviertan en deuda técnica.
- Construirá automatización y herramientas que extiendan las capacidades de las plataformas de seguridad de Aurora, reduzcan la carga operativa manual y escalen el impacto del equipo.
- Servirá como punto de escalada para incidentes de seguridad empresarial que requieran investigación o remediación a nivel de ingeniería, y participará en la rotación de guardias del equipo.
- Traducirá la estrategia de seguridad en proyectos de ingeniería concretos y ejecutables con hitos claros y resultados medibles.
Cualificaciones requeridas
- Más de 12 años de experiencia práctica en ingeniería de seguridad empresarial o seguridad de la información corporativa —específicamente asegurando sistemas orientados al empleado, endpoints, identidades e infraestructura interna (no seguridad de producto o aplicación).
- Dominio de al menos un lenguaje de programación, utilizado en un contexto de seguridad —escribiendo automatización, integraciones o herramientas internas de calidad de producción (el equipo utiliza principalmente Go; Python también es común).
- Experiencia en el diseño e integración de plataformas de seguridad empresarial —diseñando integraciones de API, automatizando flujos de trabajo y construyendo herramientas que extiendan las capacidades de la plataforma en dominios como EDR/XDR, MDM, IAM/IGA, DLP, seguridad SaaS, seguridad en la nube o PKI.
- Experiencia en el diseño y construcción de pipelines de telemetría de seguridad e infraestructura de detección —ingesta de logs, normalización, integración SIEM y arquitectura de alertas.
- Experiencia liderando proyectos de ingeniería de seguridad interfuncionales —definiendo el alcance, impulsando la ejecución y alineando a las partes interesadas entre Ingeniería y TI.
- Historial de realización de revisiones de arquitectura de seguridad y traducción de hallazgos en planes de remediación accionables y priorizados por riesgo.
- Experiencia en la evaluación de la postura de seguridad y la identificación de brechas sistémicas, con una preferencia por la construcción de soluciones duraderas en lugar de soluciones puntuales.
Cualificaciones deseables
- Experiencia con arquitectura Zero Trust y modelos de seguridad centrados en la identidad (estilo BeyondCorp o similar).
- Familiaridad con NIST CSF, MITRE ATT&CK y CIS Benchmarks como entradas de ingeniería —utilizados para informar qué construir y cómo validarlo, no solo como casillas de verificación de cumplimiento.
- Experiencia práctica en seguridad de AWS (SCPs, GuardDuty, Security Hub, IAM, etc.) y familiaridad con la integración de señales de seguridad en la nube en una plataforma de seguridad corporativa.
- Experiencia con criptografía aplicada y PKI en un entorno empresarial de producción —gestión del ciclo de vida de certificados, diseño de CA o gestión de secretos.
- Familiaridad con la seguridad de plataformas o aplicaciones de IA/ML construidas sobre LLMs, pipelines RAG o arquitecturas basadas en MCP.
- Certificaciones de seguridad como CISSP, GCED, GREM o similares (valoradas pero no requeridas).
El rango salarial base para este puesto es de $189,000 - $303,000 por año.
Los rangos salariales de Aurora se determinan por puesto, nivel y ubicación. Dentro del rango, el salario base inicial del candidato/a seleccionado/a se determinará en función de factores como las habilidades relacionadas con el puesto, la experiencia, las cualificaciones, la educación o formación relevante y las condiciones del mercado. Estos rangos pueden modificarse en el futuro. El candidato/a seleccionado/a también será elegible para un bono anual, compensación en acciones y beneficios.
Trabajar en Aurora
En Aurora, reunimos a personas extraordinariamente talentosas y experimentadas unidas por la fuerza de nuestros valores. Operamos con integridad, establecemos objetivos ambiciosos y construimos una cultura donde ganamos juntos, todo ello sin "jerks".
Creemos que el trabajo presencial aumenta la colaboración, la empatía y nuestra capacidad para liderar eficazmente. Como resultado, operamos en un entorno de trabajo híbrido donde los "Aurorans" están en la oficina al menos 3 días a la semana.
Nuestra página de Carreras aurora.tech/careers ofrece una visión de cómo es trabajar en Aurora, y puede encontrar todas las últimas actualizaciones en nuestra Sala de Prensa aurora.tech/newsroom.
Nuestro compromiso con la seguridad
En el núcleo de todo lo que hacemos se encuentra nuestro compromiso con la seguridad. Desarrollar tecnología de conducción autónoma de primer nivel llevará tiempo, y creemos que cada empleado de Aurora tiene un papel que desempeñar en la contribución a la seguridad, en cada paso del camino.
Aurora espera que cada empleado se comprometa con nuestras políticas de seguridad y busca candidatos que asuman una responsabilidad activa, puedan contribuir a crear un ambiente de confianza e inviertan en el éxito a largo plazo de la organización priorizando el trabajo seguro, bajo cualquier circunstancia.
Nuestro compromiso con la inclusión
Aurora considera a los candidatos/as sin tener en cuenta su raza, color, religión, origen nacional, edad, sexo, género, identidad de género, expresión de género, orientación sexual, estado civil, estado de embarazo, estado de padre o cuidador, ascendencia, afiliación política, estatus de veterano y/o militar, discapacidad física o mental, o cualquier otro estatus protegido por la ley federal o estatal. Aurora considera a los solicitantes cualificados con antecedentes penales, de acuerdo con la ley federal, estatal y local aplicable. También estamos comprometidos a proporcionar adaptaciones razonables para personas cualificadas con discapacidades y veteranos discapacitados en nuestros procedimientos de solicitud de empleo. Si necesita ayuda o una adaptación debido a una discapacidad, puede ponerse en contacto con nosotros en [email protected] [[email protected]].
Para los solicitantes de California, la información recopilada y procesada como parte de su solicitud y cualquier solicitud de empleo que elija enviar está sujeta a la Política de Privacidad de Empleo de California de Aurora.
