Nominal
Blue Shield of California
Ingeniero/a de Seguridad de la Información, Principal
Tu Rol
El equipo de Seguridad de Producto crea y opera capacidades de seguridad impulsadas por ingeniería integradas directamente en el ciclo de vida del software y la plataforma. El Ingeniero/a de Seguridad de Producto reportará al Director Senior de Seguridad de Producto. En este puesto, diseñarás, construirás y operarás la seguridad como código en entornos de aplicaciones, datos, nube e infraestructura, asegurando resultados seguros por defecto a través de la automatización y plataformas nativas para desarrolladores. Jugarás un papel clave en la protección de sistemas habilitados por IA y en el aprovechamiento de la IA para escalar las capacidades de ingeniería de seguridad, detección y respuesta.
Nuestro modelo de liderazgo se centra en desarrollar grandes líderes en todos los niveles y crear oportunidades para que nuestra gente crezca, personal, profesional y financieramente. Buscamos líderes que se energicen con el pensamiento creativo y crítico, la construcción y el mantenimiento de equipos de alto rendimiento, la obtención de resultados de la manera correcta y el fomento del aprendizaje continuo.
RESPONSABILIDADES
Tu Trabajo
En este puesto, tú:
- Diseñarás y operarás controles de seguridad integrados en pipelines de CI/CD utilizando enfoques de política como código y priorizando la automatización.
- Construirás y mantendrás plataformas de seguridad nativas para desarrolladores que cubran SAST, SCA, validación de API y seguridad de IaC.
- Implementarás controles de protección de datos para detectar y prevenir la exposición de datos sensibles, incluyendo PHI, PII y secretos.
- Desarrollarás patrones seguros de aplicaciones y API, incluyendo estándares de autenticación, autorización y cifrado.
- Diseñarás bibliotecas reutilizables para cifrado, tokenización y redacción de datos.
- Definirás y aplicarás la seguridad en la nube y la infraestructura utilizando flujos de trabajo de Infraestructura como Código y GitOps.
- Construirás barreras de identidad, acceso, cifrado y red utilizando controles automatizados.
- Implementarás seguridad en la cadena de suministro de software, incluyendo la generación de SBOM, la firma de artefactos y la validación de procedencia.
- Desarrollarás capacidades de detección como código y respuesta automatizada para reducir la dependencia de operaciones de seguridad manuales.
- Diseñarás y aplicarás controles para asegurar sistemas de IA y prevenir el uso indebido, la fuga de datos y el riesgo de modelos.
- Aprovecharás la IA para mejorar la detección, el análisis y la automatización en las operaciones de seguridad.
- Traducirás requisitos regulatorios en controles técnicos aplicables y generación automatizada de evidencia.
- Eliminarás procesos manuales de seguridad en favor de soluciones escalables impulsadas por ingeniería.
CALIFICACIONES
Tu Conocimiento y Experiencia
- Se requiere título universitario o experiencia equivalente.
- Se requiere un mínimo de al menos 10 años de experiencia relevante.
- Fuerte experiencia en la integración de capacidades de seguridad en pipelines de CI/CD.
- Experiencia práctica con herramientas de Infraestructura como Código como Terraform.
- Dominio de Python, Go o TypeScript.
- Profundo conocimiento de seguridad de aplicaciones, seguridad en la nube y sistemas distribuidos.
- Experiencia en la protección de entornos Kubernetes o nativos de la nube.
- Sólido conocimiento de los principios de IAM, cifrado y seguridad de redes.
- Experiencia con herramientas de política como código como OPA o Kyverno.
Requisitos Físicos
Entorno de Oficina - puestos que implican un horario parcial o completo en Entorno de Oficina. Basado en nuestras oficinas físicas y trabajo desde casa/escritorio - Nivel de actividad: Sedentario, frecuencia la mayor parte de la jornada laboral.
Haga clic aquí para obtener más detalles sobre los requisitos físicos. blueshieldca.com/physical-job-requirements
- Se prefieren 8+ años en DevSecOps, Ingeniería de Seguridad o Ingeniería de Software.
- Se prefiere experiencia con sistemas de IA/ML o la aplicación de IA a problemas de seguridad.
- Se prefiere experiencia en entornos regulados como el sector de la salud.
#LI-FB1
Igualdad de Oportunidades de Empleo
Los nuevos empleados externos deberán superar una verificación de antecedentes y una prueba de drogas. Los solicitantes cualificados con antecedentes penales y/o condenas serán considerados para el empleo de manera coherente con las leyes Federales, Estatales y locales, incluyendo, entre otras, la Ordenanza de Oportunidad Justa de San Francisco. Todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de raza, color, religión, sexo, origen nacional, orientación sexual, identidad de género, condición de veterano protegido o condición de discapacidad y cualquier otra clasificación protegida por las leyes Federales, Estatales y locales.
Acerca de Stellarus y la Familia de Empresas Ascendiun
Stellarus, lanzada en enero de 2025, está diseñada para escalar soluciones innovadoras de atención médica que apoyan a los clientes en la creación de una experiencia de atención médica digna de su familia, amigos y vecinos.
Stellarus forma parte de una familia de organizaciones supervisada por una entidad corporativa sin fines de lucro llamada Ascendiun. La Familia de Empresas Ascendiun también incluye a Blue Shield of California y su subsidiaria, Blue Shield of California Promise Health Plan y Altais, una empresa de servicios clínicos.
La visión de Stellarus es empoderar a sus clientes para crear una experiencia de atención médica que sea digna de su familia, amigos y vecinos. El objetivo de Stellarus es ofrecer soluciones innovadoras, modernas y escalables que desafíen el status quo de la atención médica. Esto se alinea muy de cerca con la visión de Blue Shield of California al utilizar la innovación para mejorar la calidad, la asequibilidad y la experiencia de los miembros.
Para lograr nuestra misión, fomentamos un entorno donde todos los empleados puedan prosperar y contribuir plenamente para abordar las necesidades de las diversas comunidades a las que servimos. Estamos comprometidos a crear y mantener un lugar de trabajo de apoyo que defienda nuestros valores y avance nuestros objetivos.
Nuestros Valores
En Stellarus, nuestros valores fundamentales de agilidad, confianza, impulso, coraje y servicio dan forma a nuestro enfoque para desarrollar ofertas de productos innovadoras.
Nuestro Modelo de Lugar de Trabajo
Creemos en fomentar un entorno de trabajo que equilibre la colaboración presencial intencionada con la flexibilidad, proporcionando expectativas claras y respetando al mismo tiempo las diversas necesidades de nuestra fuerza laboral. Nuestro modelo de lugar de trabajo está diseñado en torno a la interacción presencial intencionada, la colaboración, la conexión, la creatividad y la flexibilidad:
- Para la mayoría de los equipos, esto significa venir a la oficina dos días a la semana.
- Los empleados que viven a más de 50 millas de una ubicación de oficina, los empleados de fuera del estado y los empleados en ciertos roles de cara al miembro deben colaborar con su gerente para determinar el tiempo en la oficina según la necesidad del negocio.
- Para los empleados con condiciones médicas que puedan afectar su capacidad para trabajar en la oficina, estamos comprometidos a participar en un proceso interactivo y proporcionar adaptaciones razonables para garantizar que su entorno de trabajo sea propicio para su éxito y bienestar.
La Compañía se reserva el derecho de requerir una mayor presencia en la oficina según las necesidades del negocio, y los requisitos están sujetos a cambios con revisiones periódicas.
