Azumo

Ingeniero/a de Seguridad Senior

AWSTerraform
Traducción automática. Consulta el original.

Dónde encaja este puesto

Azumo crea y opera sistemas de IA en producción para empresas que van desde startups en fase inicial hasta Meta.

Estamos contratando a un/a Ingeniero/a de Seguridad Senior para que se encargue de la postura de seguridad técnica de esos sistemas una vez que estén en funcionamiento: la infraestructura sobre la que se ejecutan, los pipelines que los alimentan y los agentes que actúan sobre su salida. El puesto es totalmente remoto en toda Latinoamérica, alineado con la jornada laboral de su cliente.

Este no es un puesto de auditoría. Azumo ha lanzado IA en producción desde 2016, y el trabajo aquí está en los propios sistemas: reforzando la infraestructura, cerrando vulnerabilidades y construyendo las barreras de seguridad que mantienen seguros los flujos de trabajo impulsados por IA frente a usuarios reales.

En Azumo, la propiedad se divide por lo que se construye: los pipelines, el método detrás de una decisión, el producto y lo que hace un sistema de IA una vez que está en funcionamiento. La seguridad no funciona así. Tiene que ser correcta en todos ellos, y eso es lo que este puesto abarca.

Brecha o incidente, es tuyo. Si hay una brecha, la encuentras y la cierras antes de que lo haga nadie fuera del equipo. Si hay un incidente, lo gestionas: contención, causa raíz y la solución que evita que vuelva a ocurrir.

Quien construye el sistema responde de si funciona. Tú respondes de si es seguro ejecutarlo. Esa división se acuerda antes de que comience el trabajo, no se informa después.

Cómo trabajamos

Nuestros ingenieros construyen con IA todos los días. Claude Code, Codex y herramientas similares forman parte de la cadena de herramientas estándar aquí, no son un experimento. La auditoría que gestionarás se ejecuta en toda la base de código el primer día y todos los días posteriores, calificando los hallazgos de seguridad, costes y arquitectura por severidad con el archivo y la línea exactos, para que un equipo pequeño pueda moverse rápidamente sin que la calidad se degrade. Nos mantenemos neutrales en cuanto a proveedores entre modelos de OpenAI, Anthropic y de peso abierto, y ejecutamos Valkyrie, nuestra propia capa de producción, cuando una interfaz única para cualquier modelo es la opción correcta.

Qué construirás

  1. Refuerzo de plataforma e infraestructura: Infraestructura en la nube, APIs, herramientas internas y pipelines de CI/CD: cifrado, gestión de secretos, registro y controles de acceso que están integrados, no añadidos, y se mantienen correctos a medida que cambian los sistemas que los rodean.
  1. Gestión de vulnerabilidades y seguridad ofensiva: Escaneo, pruebas de penetración, pruebas de adversario, modelado de amenazas y revisión manual de todo lo que Azumo entrega en el entorno de un cliente, con una remediación que tú impulsas hasta el cierre, no hasta la emisión de un ticket.
  1. Seguridad de IA y agentes: Defensa contra inyección de prompts, pruebas de entradas adversarias y barreras de seguridad para los sistemas de llamada de herramientas y agentes que el equipo de Ingeniería de IA construye. La entrada no confiable llega desde canales IVR y de voz, sistemas web, APIs y personas, y lo que la maneja se mantiene acotado, observable y seguro ante fallos.
  1. Observación de lo que hacen los agentes: Monitorización de sistemas de IA en producción para detectar anomalías, intentos de abuso y decisiones inseguras — el mismo comportamiento de producción que el equipo de Ingeniería de IA mide para la precisión, vigilado aquí para el uso indebido.
  1. La auditoría permanente: Azumo ejecuta una auditoría automatizada de seguridad, costes y arquitectura en cada base de código de cliente, calificada por severidad hasta el archivo y la línea, el primer día y todos los días posteriores. Tú la gestionas: qué comprueba, cómo se califica, con qué frecuencia se equivoca.
  1. Monitorización, detección y respuesta a incidentes: Alertas y detección de lo que refuerzas, investigación cuando algo parece incorrecto y causa raíz cuando resulta ser algo. Tú lideras la respuesta en sí: contención, el plan de remediación y el cambio preventivo que sigue, con visibilidad operativa de los patrones de acceso y eventos de seguridad mantenida en lugar de reconstruida a posteriori.
  1. Interacción con clientes y socios en materia de seguridad: Cuestionarios de seguridad, evaluaciones de riesgo de proveedores y RFPs empresariales, además de las preguntas técnicas que provienen directamente del banco de un cliente, un auditor o un prospecto empresarial. Explicas la arquitectura, los controles y lo que se monitoriza, y defiendes la respuesta sin una capa de traducción intermedia.
  1. Prácticas de desarrollo seguro: Trabajar con los equipos de ingeniería sobre cómo construyen, no solo sobre lo que entregan: revisiones de arquitectura, patrones seguros y el compromiso entre seguridad, fiabilidad y velocidad de entrega discutido en la sala con Producto, Cumplimiento y Operaciones en lugar de plantearlo después.
  1. Trabajar dentro del entorno del cliente: Sus repositorios, sus herramientas, a veces su revisión de cumplimiento. Azumo tiene certificación SOC 2, el código del cliente permanece en los repositorios del cliente, y algunos encargos conllevan requisitos adicionales como HIPAA.

Sobre Azumo

Azumo es una empresa de desarrollo de software con sede en San Francisco que ha estado construyendo aplicaciones inteligentes desde 2016. Proporcionamos equipos de ingeniería de IA de nearshore a organizaciones que necesitan IA en producción más rápido de lo que pueden contratar: como un equipo de ingeniería integrado, como aumento de personal de IA junto a un equipo existente, o como una construcción completa de proyectos.

Nuestros ingenieros trabajan desde Latinoamérica, alineados con las zonas horarias de Estados Unidos, y han trabajado para Twitter, Meta, Discovery Channel, Omnicom, UnitedHealth y CENTEGIX.

Contratamos por antigüedad y la probamos antes de que nadie se una a un equipo de cliente. Apoyamos a los ingenieros para que profundicen en el stack moderno de IA, y devolvemos tiempo para trabajo de código abierto, enseñanza comunitaria y filantropía.

Cualificaciones básicas

  1. 5+ años de experiencia práctica en ingeniería de seguridad, seguridad de infraestructura, seguridad de aplicaciones, DevSecOps, o seguridad ofensiva, con los fundamentos de ingeniería que lo acompañan: pruebas, revisión de código, CI/CD, Git, contenedores y diseño de API.
  1. Conocimiento profundo y actual del ecosistema de AWS, y el criterio para asegurarlo bajo presión de producción, no solo en un laboratorio.
  1. Experiencia demostrada en la identificación y remediación de vulnerabilidades en sistemas de producción en vivo.
  1. Experiencia en la protección de sistemas impulsados por IA o LLM, o agentes automatizados: inyección de prompts, entradas adversarias, acciones no autorizadas, salidas inseguras y fuga de datos. Este es el requisito que más evaluamos.
  1. Conocimiento práctico de marcos de cumplimiento como práctica operativa en lugar de documentación: SOC 2, PCI DSS, y las expectativas que vienen con el manejo de datos financieros y de consumidores, mantenido continuamente en lugar de ensamblado para una auditoría.
  1. Priorización autodirigida. Tú decides qué se soluciona primero en un entorno de rápida evolución, y puedes explicar por qué.
  1. Uso activo de herramientas de codificación asistida por IA como Claude Code, Cursor o GitHub Copilot en trabajo de entrega real.
  1. Sólidas habilidades de comunicación: la capacidad de explicar un hallazgo a los ingenieros y defenderlo directamente ante un cliente, sin una capa de traducción intermedia.
  1. Inglés escrito y hablado claro, C1 o superior.
  1. Título de Grado en Ciencias de la Computación, Seguridad de la Información o un campo relacionado, o experiencia profesional equivalente.

Cualificaciones preferidas

  1. Familiaridad con ataques de inyección de prompts, técnicas de IA adversaria, barreras de seguridad de IA y detección de anomalías de comportamiento.
  1. Herramientas de seguridad en la nube, plataformas SIEM y de observabilidad, herramientas de pruebas de penetración, plataformas de seguridad de endpoints e infraestructura como código seguro (Terraform, Bicep o similar).
  1. Experiencia previa en startups de alto crecimiento, fintech, banca o entornos de pagos.
  1. Certificaciones como CISSP, CISM, especialidad en seguridad de AWS, o similar.
  1. Contribuciones a herramientas de seguridad de código abierto, escritura técnica publicada o participación activa en la comunidad de seguridad.
  • Cultura 100% remote-first (trabaja desde cualquier lugar de Latinoamérica)
  • Tiempo libre remunerado (PTO)
  • Días festivos de EE. UU.
  • Formación y certificación sólida en IA
  • Desarrollo de carrera mentorizado
  • Reparto de beneficios
  • Remuneración en $US
  • Cobertura de maternidad

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores