Nominal
Fortinet
Ingeniero Principal de Seguridad de IA
Sobre la oportunidad
Únete a Fortinet, pionera en ciberseguridad con más de dos décadas de excelencia, mientras continuamos dando forma al futuro de la ciberseguridad y redefiniendo la intersección entre redes y seguridad. En Fortinet, nuestra misión es proteger a personas, dispositivos y datos en todas partes.
Fortinet busca un Ingeniero Principal de Seguridad de IA experimentado e innovador para unirse a nuestro equipo de Seguridad de la Información Corporativa. Como Ingeniero de Seguridad de IA, desempeñarás un papel crucial para garantizar la seguridad, la protección y la privacidad de nuestras aplicaciones impulsadas por IA, al tiempo que colaboras con equipos multifuncionales y proporcionas experiencia técnica.
Responsabilidades Clave
- Actuar como experto en la materia en seguridad de IA que proporciona orientación a los equipos internos.
- Trabajar en estrecha colaboración con los equipos de desarrollo, realizar revisiones de código, llevar a cabo evaluaciones de AI Red Teaming para identificar vulnerabilidades en el código existente y nuevas funcionalidades, y participar en revisiones de arquitectura para garantizar que la seguridad se considere desde el principio del ciclo de vida del desarrollo.
- Realizar modelado de amenazas para productos relacionados con IA, como chatbots, implementaciones de MCP y agentes autónomos.
- Integrar comprobaciones de seguridad y específicas de IA en los flujos de trabajo de CI/CD para automatizar las pruebas de seguridad y garantizar la aplicación coherente de las mejores prácticas.
- Desarrollar, implementar y comunicar estrategias de mitigación de vulnerabilidades.
- Desarrollar estrategias, evaluar soluciones, diseñar e implementar herramientas, procesos y controles para garantizar que la seguridad, la protección y la privacidad estén integradas en las aplicaciones de IA de Fortinet.
- Desarrollar y mantener barreras de seguridad, filtros de entrada/salida y capas de aplicación de políticas para las interacciones de LLM.
- Investigar de forma proactiva nuevos vectores de ataque en aplicaciones de IA que puedan afectar a las aplicaciones e infraestructura de Fortinet.
- Formar parte de un equipo global distribuido para compartir conocimientos, carga de trabajo y asignaciones. Se requiere un fuerte sentido de trabajo en equipo. Capacitar a compañeros en conceptos y mejores prácticas de seguridad de IA/ML.
Requisitos Mínimos
- 7+ años de experiencia laboral como profesional de seguridad de la información, seguridad de productos, seguridad de aplicaciones, IA/ML o campos relacionados con la ciencia de datos.
- Sólida comprensión de las arquitecturas, tecnologías, marcos y conceptos fundamentales de aplicaciones basadas en LLM, como entrenamiento, bases de datos vectoriales, memoria, uso de herramientas, MCP, IA Agente, Guardrails, etc.
- Sólida comprensión de los ataques actuales a modelos de ML, incluidos ejemplos adversarios, inyección de prompts, extracción de datos de entrenamiento, extracción de modelos y envenenamiento de datos.
- Sólida comprensión de la moderación de LLM, ingeniería de prompts y guardrails.
- Sólida comprensión de los riesgos de OWASP TOP 10 y los riesgos de OWASP LLM Top 10.
- Sólida comprensión de los riesgos comunes de seguridad de API.
- Sólida comprensión de la arquitectura de aplicaciones nativas en la nube, microservicios, tecnologías de contenedorización, implementación segura y problemas de implementación.
- Experiencia demostrada en pruebas de penetración de aplicaciones manuales.
- Experiencia demostrada en revisión de código de seguridad.
- Sólida base en seguridad informática y de redes, autenticación y autorización, protocolos de seguridad y criptografía aplicada.
- Sólida comprensión de las canalizaciones de CI/CD, sistemas de compilación y principios de DevSecOps.
- Experiencia en la definición de patrones y estándares de arquitectura de seguridad en una organización empresarial grande.
- Experiencia con soluciones de seguridad basadas en la nube y familiaridad con proveedores de servicios en la nube, particularmente en relación con la seguridad de IA.
- Experiencia trabajando con metodologías de modelado de amenazas como STRIDE, MAESTRO, etc.
- Sólida comprensión de las implementaciones de OAuth y JWT.
- Capacidad para organizar y comunicarse eficazmente, tanto por escrito como verbalmente, con personas técnicas y no técnicas de diferentes equipos funcionales.
- Un título de Grado (BS) en Informática, Ciberseguridad, otro título relacionado con tecnología, o experiencia equivalente.
Debe estar autorizado para trabajar en EE. UU. sin patrocinio.
Formas de destacar
- Máster (MS) o Doctorado (PhD) en Inteligencia Artificial o campo relacionado.
- Experiencia en AI Red teaming o pruebas adversarias de aplicaciones de IA/ML.
- Uso de IA en investigación de vulnerabilidades o algún otro dominio ofensivo.
- Experiencia en el análisis de código generado por IA para problemas de seguridad.
- Experiencia demostrada en MLops o infraestructura relacionada con Deep learning.
- Comprensión de la ciencia de datos, análisis estadístico y visualización.
- Experiencia en principios de Confianza en IA y familiaridad con la aplicación de perspectivas éticas y de seguridad a las implementaciones de IA.
- Sólida comprensión de marcos como la Ley de IA de la UE, GDPR, ISO 42001 o NIST AI RMF.
Este puesto es completamente presencial y requiere asistencia regular en nuestra ubicación de Sunnyvale, CA. No se ofrecen opciones remotas o híbridas para este puesto.
Estamos comprometidos a proporcionar adaptaciones razonables para todas las personas cualificadas con discapacidades. Si necesita ayuda o adaptación debido a una discapacidad, póngase en contacto con nosotros en [email protected].
Fortinet es un empleador que ofrece igualdad de oportunidades. Valoramos la diversidad en nuestra empresa y todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, discapacidad, edad, estatus de militar/veterano o cualquier otra característica legalmente protegida aplicable en la ubicación en la que el candidato esté solicitando.
Sobre Nuestro Equipo
Únete a nuestro equipo, conocido por su espíritu colaborativo, trabajando sin problemas con clientes globales, equipos de ingeniería internos y grupos de desarrollo de productos. Nuestra cultura de equipo enfatiza el aprendizaje continuo, la innovación y un fuerte compromiso con la satisfacción del cliente. Adoptamos los valores fundamentales de Fortinet de apertura, trabajo en equipo e innovación, fomentando un entorno donde los miembros del equipo se apoyan mutuamente, comparten conocimientos y aprovechan la IA para resolver complejos desafíos técnicos. Nuestro equipo inclusivo y dinámico prospera gracias a la colaboración y está impulsado por el objetivo compartido de mantener los altos estándares de excelencia de Fortinet en soluciones de ciberseguridad.
Fortinet (NASDAQ: FTNT) asegura las organizaciones empresariales, de proveedores de servicios y gubernamentales más grandes del mundo. Fortinet empodera a sus clientes con protección inteligente y sin fisuras en la creciente superficie de ataque y la capacidad de asumir los crecientes requisitos de rendimiento de la red sin fronteras, hoy y en el futuro. Solo la arquitectura Fortinet Security Fabric puede ofrecer seguridad sin concesiones para abordar los desafíos de seguridad más críticos, ya sea en entornos de red, aplicaciones, nube o móviles. Fortinet ocupa el primer lugar en el mayor número de dispositivos de seguridad enviados en todo el mundo y más de 500,000 clientes confían en Fortinet para proteger sus negocios.
¿Por qué unirte a nosotros?
Animamos a candidatos de todos los orígenes e identidades a postularse. Ofrecemos un entorno de trabajo de apoyo y un paquete competitivo de Recompensas Totales para ayudarte con tu bienestar general de salud y financiero. Embárcate en un viaje profesional desafiante, agradable y gratificante con Fortinet. Únete a nosotros para ofrecer soluciones que tengan un impacto significativo y duradero en nuestros más de 660,000 clientes en todo el mundo.
El rango salarial base en EE. UU. para este puesto a tiempo completo es de $170,000-$225,000. Fortinet ofrece a los empleados una variedad de beneficios, que incluyen seguro médico, dental, de visión, de vida y de discapacidad, 401(k), 11 días festivos pagados, tiempo de vacaciones y tiempo de enfermedad, así como un programa integral de licencias.
Los rangos salariales se basan en varios factores, incluido el mercado laboral, el tipo de puesto y el nivel del puesto. Las ofertas salariales exactas se determinarán por factores como el conocimiento del tema del candidato, el nivel de habilidad, las calificaciones, la experiencia y la ubicación geográfica.
Todos los puestos son elegibles para participar en el programa de acciones de Fortinet. La elegibilidad para bonificaciones se revisa en el momento de la contratación y anualmente a discreción de la Compañía.
