Backblaze External Website
Backblaze External Website
Ingeniero/a Senior de Seguridad de IA
Sobre la oportunidad
Backblaze es el líder en almacenamiento de objetos dentro del movimiento de código abierto, impulsando el éxito de los clientes con almacenamiento en la nube diseñado específicamente para liberar presupuestos, aliviar a los administradores y dar rienda suelta a los innovadores. Junto con nuestros socios, estamos ayudando a los clientes a liberarse de las soluciones heredadas restrictivas y de precios excesivos que los frenan, y a avanzar con todo el poder de la nube abierta en sus manos.
Fundada en 2007, escalamos el negocio con menos de $3 millones en financiación externa hasta 2021, cuando realizamos una Oferta Pública Inicial (OPI) tradicional en la bolsa Nasdaq. Hoy, Backblaze genera más de $100m en ingresos y es el proveedor líder especializado en almacenamiento en la nube, gestionando más de tres mil millones de gigabytes de almacenamiento de datos para más de 500K clientes en más de 175 países, incluyendo empresas, desarrolladores, profesionales de TI y particulares.
Sobre el puesto
Pero si bien hay mucho que celebrar en nuestro pasado, hay casi tanta oportunidad por delante. ¡Estamos buscando un/a Ingeniero/a Senior de Seguridad de IA para unirse a nuestro equipo!
Backblaze busca un/a Ingeniero/a Senior de Seguridad de IA para diseñar e implementar salvaguardas para el uso interno de IA, con un enfoque en sistemas agenticos, protección de desarrolladores y seguridad en tiempo de ejecución.
Este es un puesto práctico para un/a profesional que haya diseñado e implementado controles de seguridad, no solo definido políticas. Permitirás que los equipos utilicen la IA de forma segura creando capas de aplicación, controles de identidad y capacidades de detección que restrinjan y supervisen la actividad impulsada por IA.
¿Qué harás?
Salvaguardas de IA Agentica
Diseña e implementa barreras de seguridad para sistemas de IA que utilizan herramientas, incluyendo:
- Controles de acceso a herramientas y listas blancas
- Aislamiento de contexto y memoria
- Validación a nivel de paso de las acciones del agente
Aplica mitigaciones alineadas con las principales 10 de IA Agentica de OWASP (por ejemplo, inyección de prompts, uso inseguro de herramientas, fuga de datos, autonomía excesiva)
Controles de Seguridad en Tiempo de Ejecución
Crea mecanismos de aplicación que gobiernen el comportamiento de la IA en tiempo de ejecución:
- Interceptores, proxies o middleware para llamadas a herramientas/API
- Capas de decisión y aplicación de políticas
- Límites de tasa, límites de ejecución y "kill-switches"
- Previene acciones inseguras o no autorizadas iniciadas por sistemas de IA
Identidad No Humana (NHI)
Diseña e implementa controles de identidad y acceso para agentes y automatización, incluyendo:
- Credenciales de corta duración y permisos limitados
- Separación clara entre acceso humano y no humano
- Vinculación sólida de la identidad al contexto y ejecución de la tarea
- Asegura que todas las acciones de IA sean atribuibles y auditables
Observabilidad y Detección
Implementa registro y rastreo para la actividad de IA:
- Prompts, uso de herramientas y flujos de decisión
Crea capacidades de detección utilizando:
- Técnicas de establecimiento de bases de comportamiento y detección de anomalías
Identifica y alerta sobre:
- Uso anormal de herramientas
- Patrones de prompts sospechosos
- Acceso inesperado a datos
Modelado de Amenazas (MAESTRO)
Realiza modelado de amenazas de sistemas agenticos utilizando MAESTRO, incluyendo:
- Mapeo de capacidades del agente, límites de confianza y rutas de ataque
- Modelado de escenarios de uso indebido y adversarios
- Traduce hallazgos en salvaguardas prácticas y lógica de detección
Salvaguardas para Desarrolladores
Protege a los desarrolladores que utilizan herramientas de IA mediante:
- Prevención de la exposición de datos sensibles
- Validación de código y acciones generados por IA
- Restricción de automatización insegura
Permite el uso seguro de herramientas de desarrollo asistidas por IA (por ejemplo, Claude Code, Codex, Cursor) con:
- Capas de validación de seguridad
- Patrones controlados de prompts y manejo de salidas
El Perfil Adecuado
- 7+ años en ingeniería de seguridad o sistemas backend
Experiencia demostrada en el diseño e implementación de controles de seguridad, tales como:
- Capas de aplicación en tiempo de ejecución (proxies, middleware, motores de políticas)
- Sistemas de identidad y acceso, especialmente para entidades no humanas
- Sólidas habilidades de programación (Python preferido; Go, Java o TypeScript son una ventaja)
- Experiencia en el uso de herramientas de desarrollo asistidas por IA como Claude Code en flujos de trabajo reales, incluyendo la comprensión de los riesgos de seguridad y las salvaguardas asociadas
Experiencia con:
- Sistemas de registro, monitorización y detección
- Construcción o aseguramiento de interacciones API/de servicios
Familiaridad práctica con:
- Sistemas de IA agentica o flujos de trabajo LLM integrados con herramientas
- Guías de OWASP para riesgos de IA/agentes
Conocimiento Práctico
Experiencia aplicando (no solo referenciando):
- Guías de riesgos de IA Agentica / LLM de OWASP
- Conceptos del NIST AI RMF en sistemas reales
- Guías de CSA sobre identidad de cargas de trabajo y máquinas
Sólida comprensión de:
- Zero Trust para identidades no humanas
- Gestión de secretos y alcance de credenciales
- Herramientas de observabilidad (por ejemplo, OpenTelemetry, ELK)
Puntos Extra Por
- Experiencia en la protección de plataformas internas de IA o herramientas de IA dirigidas a desarrolladores
- Experiencia en ingeniería de detección, búsqueda de amenazas o pruebas adversarias
- Familiaridad con frameworks de agentes (por ejemplo, LangChain, LlamaIndex)
- Experiencia en mentorizar ingenieros y guiar el diseño seguro
En este punto, esperamos que te sientas entusiasmado/a con la descripción del puesto que estás leyendo. Incluso si no cumples con todos los requisitos, te animamos a postularte. El aprendizaje, el desarrollo y el crecimiento son clave en nuestra cultura. Estamos ansiosos por conocer a personas que crean en nuestra misión y puedan contribuir a nuestro equipo de diversas maneras. Queremos que las personas se sientan cómodas expresando su verdadero yo y que vengan, se queden y hagan su mejor trabajo aquí.
En Backblaze, valoramos ser justos y buenos con nuestros clientes, socios y empleados. Es por eso que la diversidad, la equidad y la inclusión están en el centro de nuestros valores. Estamos comprometidos a fomentar una fuerza laboral donde todos los empleados sientan un sentido de pertenencia, independientemente de su raza, etnia, nacionalidad, género, orientación sexual, edad, religión, estatus socioeconómico, capacidad, estatus de veterano y educación. Creemos que nuestra dedicación a cultivar un espacio de trabajo diverso no solo nos permite servir mejor a nuestros clientes en más de 175 países, sino que además refuerza nuestro compromiso de hacer lo correcto. Estamos orgullosos de ser un Empleador que Ofrece Igualdad de Oportunidades.
Para comprender mejor los datos que recopilamos y procesamos como parte de tu solicitud, consulta nuestro Aviso de Privacidad para Empleados de Backblaze.
#LATAM
