Nominal
Hinge Health
Ingeniero/a de Seguridad Líder
La Oportunidad
Únete al equipo que protege la plataforma que ayuda a millones de personas a superar el dolor musculoesquelético. Mientras la organización de ingeniería de Hinge Health adopta el desarrollo asistido por IA —incluyendo la generación de código con IA, flujos de trabajo automatizados de revisión de PR, sandboxing de agentes e integraciones de gateway MCP—, necesitamos un/a Ingeniero/a de Seguridad Líder que construya las barreras de seguridad, las herramientas y los estándares que garanticen que publicamos con confianza. Te encontrarás en la intersección crítica de la seguridad en la nube, la ingeniería habilitada por IA y la gestión de identidad y acceso, colaborando estrechamente con Seguridad de Aplicaciones, SRE e Ingeniería de I+D para diseñar y aplicar principios de seguridad desde el diseño en nuestro entorno AWS, las canalizaciones de CI/CD y las herramientas para desarrolladores. Esta es tu oportunidad de tener un impacto real en la vida de millones, impulsando avances en la seguridad sanitaria, garantizando el máximo cumplimiento y privacidad, al tiempo que permites a los ingenieros avanzar de forma rápida y segura.
Quién Eres
Los candidatos deben residir a una distancia razonable de Nueva York.
- Un/a Pensador/a con Mentalidad de Seguridad: Diseñas instintivamente sistemas seguros por defecto y sabes cómo equilibrar el rigor de seguridad con la velocidad de ingeniería.
- Un/a Ingeniero/a con Conocimientos de IA: Te entusiasma (no te intimida) la rápida adopción del desarrollo asistido por IA y lo ves como una oportunidad para construir marcos de seguridad novedosos.
- Un/a Constructor/a de Confianza: Te comunicas eficazmente con los equipos de ingeniería, cumplimiento y liderazgo, redactando propuestas técnicas claras y sencillas que impulsan la alineación.
- Un/a Aprendiz Constante: Te mantienes al día de las amenazas emergentes y evolucionas continuamente tu enfoque, desde el ML adversarial hasta los ataques a la cadena de suministro en las canalizaciones de IA.
- Un/a Líder a Todos los Niveles: Trabajas directamente en código y arquitectura, pero también mentorizas a otros y ayudas al equipo a autoorganizarse en torno a resultados medibles.
Cualificaciones Básicas
- Título de Grado en un campo técnico, de ingeniería o científico, o educación/experiencia comparable.
- 3+ años en ciberseguridad, con 3+ años centrados en operaciones de seguridad o IAM.
- 2+ años de experiencia en operaciones de seguridad en la nube, específicamente en AWS.
- 2+ años de experiencia en codificación (por ejemplo, Python, Go o TypeScript) con experiencia práctica en el desarrollo de Terraform e infraestructura como código.
- Experiencia práctica en la protección de sistemas de IA/ML, incluyendo canalizaciones de datos, despliegues de modelos, integraciones de API y sus desafíos de seguridad.
Cualificaciones Preferidas
- Certificación de Arquitecto de Soluciones o Especialidad en Seguridad de AWS.
- Certificaciones de seguridad de IA/ML o familiaridad con amenazas de machine learning adversariales y estrategias de mitigación.
- Experiencia en la creación o integración de controles de seguridad en canalizaciones de CI/CD y flujos de trabajo de desarrollo asistido por IA.
- Experiencia en la gestión de un IdP empresarial, especialmente Okta, con un profundo conocimiento de OAuth 2.0 y SAML.
- Certificaciones de auditoría/formación SOC 2, PCI o HIPAA.
- Conocimiento de principios de redes de bajo nivel.
Qué Lograrás
En tus primeros 3 meses
- Auditar la postura actual de seguridad en la nube y la arquitectura IAM en nuestro entorno AWS; establecer relaciones con las partes interesadas clave en Seguridad de Aplicaciones, SRE e Ingeniería de I+D.
- Evaluar las herramientas existentes de desarrollo asistido por IA (Claude Code, Cursor, gateway MCP) en cuanto a riesgos de seguridad y comenzar a desarrollar un marco de gobernanza.
En tus primeros 6 meses
- Diseñar e implementar herramientas y flujos de trabajo impulsados por IA para mejorar la monitorización de seguridad, la detección de amenazas, la respuesta a incidentes y la gobernanza IAM.
- Desarrollar y aplicar políticas y protocolos para proteger las herramientas y plataformas de IA contra el uso indebido, las brechas de datos y las amenazas externas, incluyendo el sandboxing seguro de agentes y la gobernanza de servidores MCP.
- Entregar soluciones IAM que permitan controles de acceso seguros y granulares que apliquen principios de mínimo privilegio, utilizando la automatización y la IA para la escalada de privilegios y las aprobaciones.
En tu primer año
- Ser responsable de la estrategia de seguridad para el desarrollo habilitado por IA y la infraestructura en la nube, actuando como el principal experto en la materia para la ingeniería de seguridad en toda la organización.
- Garantizar que se cumplan todas las normativas de cumplimiento —incluyendo HIPAA, privacidad y marcos de seguridad relevantes— para nuevos servicios, herramientas de IA e infraestructura.
- Desarrollar e impulsar iniciativas de ciberseguridad relacionadas con la respuesta a incidentes, la inteligencia de amenazas, la gestión de vulnerabilidades y las herramientas de monitorización.
- Mentorizar a los miembros del equipo en la adopción de nuevas herramientas y procesos de seguridad; educar a la organización en general a través de sesiones de intercambio de conocimientos y redactar propuestas técnicas claras con OKRs de seguridad medibles.
Sobre Hinge Health
En Hinge Health, estamos utilizando la tecnología para escalar y automatizar la prestación de atención médica, comenzando por las afecciones musculoesqueléticas (MSK), que afectan a más de 1.7 mil millones de personas en todo el mundo. Con un modelo de atención centrado en el ser humano y potenciado por IA, Hinge Health aprovecha tecnología de vanguardia para mejorar los resultados, las experiencias y los costes, ayudando a las personas a superar su dolor. La plataforma aborda una amplia gama de atención MSK, desde lesiones agudas hasta dolor crónico y rehabilitación postoperatoria, a través de una atención personalizada y basada en la evidencia. Como socio preferente de más de 50 planes de salud, PBMs y otros socios del ecosistema, Hinge Health está disponible para más de 20 millones de personas en más de 2,550 empleadores. La empresa tiene su sede en San Francisco, con oficinas adicionales en Montreal y Bangalore.
Más información en hingehealth.com
Lo que te encantará de nosotros
- Atención sanitaria y beneficios inclusivos: Además de una cobertura médica, dental y de visión completa, ofrecemos a los empleados y a sus familiares ayuda con la atención de afirmación de género, herramientas para la planificación familiar y de fertilidad, y reembolsos de viaje si la atención médica no está disponible donde viven.
- Planificación para el futuro: Empieza a ahorrar para el futuro con nuestras opciones de plan de jubilación 401k tradicional o Roth, que incluyen una contrapartida de la empresa del 2%.
- Subsidios para la vida moderna: Gestiona tu propio aprendizaje y desarrollo.
Cultura y Compromiso
Hinge Health es un empleador que ofrece igualdad de oportunidades y prohíbe la discriminación y el acoso de cualquier tipo. Tomamos decisiones de empleo sin tener en cuenta la raza, el color, la religión, el sexo, la orientación sexual, la identidad de género, el origen nacional, la edad, el estado de veterano, el estado de discapacidad, el embarazo o cualquier otra base protegida por la ley federal, estatal o local. También consideramos a los candidatos cualificados independientemente de sus antecedentes penales, de acuerdo con los requisitos legales. Proporcionamos adaptaciones razonables para los candidatos con discapacidades. Si crees que necesitas ayuda o una adaptación debido a una discapacidad, háznoslo saber poniéndote en contacto con tu reclutador. Al enviar tu solicitud, reconoces que estamos utilizando tus datos personales según lo descrito en la política de privacidad del personal y de los candidatos.
Cuidado con los intentos de phishing: Hemos notado un aumento en el phishing, donde los estafadores se hacen pasar por empleados y envían ofertas de trabajo falsas para robar información confidencial. Nunca te pediremos detalles financieros durante el proceso de contratación y solo utilizaremos correos electrónicos con el dominio "@hingehealth.com". Si recibes una oferta sospechosa, interrumpe la comunicación e infórmalo al Centro de Denuncias de Delitos en Internet del FBI de EE. UU. Para verificar un correo electrónico de nuestro equipo de contratación, reenvíalo a [email protected].
