ICW Group

Ingeniero de Seguridad en la Nube III (Plataformas de IA/ML)

AWS
Traducción automática. Consulta el original.

PROPÓSITO DEL PUESTO

¿Está buscando marcar una diferencia impactante en su trabajo, en usted mismo y en su comunidad? ¿Por qué conformarse con un simple trabajo cuando puede conseguir una carrera? En ICW Group, estamos contratando miembros del equipo que estén listos para usar sus habilidades, curiosidad y empuje para ser parte de nuestro viaje mientras nos esforzamos por transformar el espacio de las aseguradoras. Estamos orgullosos de llevar más de 50 años en el negocio, y son los agentes de cambio como usted quienes nos ayudarán a continuar cumpliendo nuestra misión de crear la mejor experiencia de seguros posible.

Con sede en San Diego y oficinas regionales ubicadas en todo Estados Unidos, ICW Group ha sido nombrada por duodécimo año consecutivo y por 20ª vez en general como una de las principales organizaciones de P&C de mejor rendimiento 50, ofreciendo la estabilidad de una empresa grande, rentable y en crecimiento combinada con un enfoque en todo lo relacionado con las personas. Son los miembros de nuestro equipo quienes nos convierten en un empleador de elección y en la vibrante empresa que somos hoy. ¡Nos esforzamos por mejorar cada día nuestras comunidades internas y externas! ¡Descubra por qué querrá estar aquí! careers.icwgroup.com/evp/

El propósito del Ingeniero de Seguridad en la Nube III es diseñar arquitecturas seguras y desarrollar enfoques y técnicas de ciberseguridad para la seguridad de cualquier solución en la nube o SaaS. Este puesto ayudará con iniciativas estratégicas para planes a corto y largo plazo para identificar y reducir la superficie de ataque en aplicaciones y sistemas en la nube, SaaS y locales, lo que puede incluir soporte para plataformas de IA/ML como canalizaciones de datos, entornos de desarrollo de modelos e infraestructura de servicio de modelos.

Este puesto es responsable de mantener actualizada la infraestructura de la plataforma en la nube y/o de IA/ML, hacer recomendaciones y participar en la implementación y mejora continua de tecnologías y servicios en entornos basados en la nube y machine learning.

El puesto existe para monitorear y defender la tecnología de ICW Group —que puede incluir plataformas en la nube, soluciones SaaS y sistemas de IA/ML— contra amenazas potenciales que pongan en peligro el crecimiento financiero, la integridad de los datos y los objetivos de seguridad de la Compañía.

FUNCIONES Y RESPONSABILIDADES ESENCIALES

Monitorea y defiende los sistemas de información basados en la nube contra el acceso no autorizado, modificaciones y/o destrucción. *

  1. Monitorea redes y sistemas en busca de brechas de seguridad, utilizando software que detecta intrusiones y comportamiento anómalo del sistema, y desarrolla estrategias para responder y recuperarse de una brecha de seguridad. *
  1. Lidera la respuesta a incidentes de seguridad, incluyendo preparación, detección, análisis, contención, erradicación y recuperación. *
  1. Investiga e implementa métodos para remediar vulnerabilidades de seguridad de red y aplicaciones. *
  1. Lidera y participa en la presentación de informes de controles de seguridad, auditorías de cumplimiento, estadísticas y tendencias mensuales y ad hoc, e informes centrados en riesgos, incluyendo evaluaciones de riesgos internas y de terceros. *
  1. Utiliza herramientas automatizadas para identificar, evaluar e informar sobre problemas de seguridad, con énfasis en la comunicación efectiva a las partes interesadas. Asume un liderazgo activo para informar, asesorar y asociarse con las unidades de negocio para ayudar a asegurar mejor las operaciones. *
  1. Proporciona gestión de soluciones/plataformas de seguridad en la nube, incluyendo gestión de acceso y protección de datos, coordinación de servicios de seguridad y soporte durante casos de incidentes. *
  1. Dirige e influye en equipos multidisciplinarios en la implementación y operación de controles de ciberseguridad. *
  1. Colabora con equipos internos para apoyar la implementación de mejores prácticas de seguridad. *
  1. Colabora con desarrolladores de aplicaciones y administradores de bases de datos para ofrecer soluciones creativas a desafíos tecnológicos de la nube y requisitos de negocio difíciles.

Lidera y ejecuta proyectos complejos relacionados con la seguridad en la nube y resuelve problemas relacionados con la seguridad. *

  1. Resuelve proyectos y problemas de seguridad complejos. Desarrolla un conjunto de estándares de seguridad para responder y recuperarse de una brecha de seguridad centrada en sistemas en la nube, SaaS y/o IA/ML. *
  1. Proporciona soporte proponiendo soluciones, coordinando la implementación y aplicando políticas, estándares y metodologías de seguridad de sistemas de información. *
  1. Utiliza tecnologías avanzadas, incluyendo Sistemas de Detección y Prevención de Intrusiones, Lambda, CloudFront, CloudFormation, AWS Security Hub, S3, Batch, API Gateway, VPC, IAM, KMS, CloudWatch, CloudTrail, SFTP, DynamoDB y Config, etc. *
  1. Prepara y analiza informes de seguridad del sistema recopilando, analizando y resumiendo datos y tendencias, patrones de uso y acceso del sistema, y hace recomendaciones para mejorar la seguridad. *
  1. Mantiene la postura de seguridad operativa en la nube para garantizar que las políticas, estándares y procedimientos de seguridad de los sistemas de información se establezcan y sigan. *
  1. Crea y actualiza estándares técnicos de seguridad en la nube para activos y software. *
  1. Proporciona experiencia como experto en la materia sobre arquitectura de seguridad de la información en la nube e ingeniería de sistemas a otros equipos de TI y de negocio. *
  1. Ejecuta arquitecturas de seguridad para sistemas híbridos/en la nube.

Sirve como experto técnico en la materia de ciberseguridad en la nube, formador y recurso principal para la organización. *

  1. Proporciona experiencia en seguridad de la información en la nube a los equipos de desarrollo de sistemas a lo largo del proceso del ciclo de vida del desarrollo. *
  1. Se asocia con equipos internos para garantizar que el diseño e implementación del sistema sean consistentes con las políticas, requisitos y directivas de la empresa. *
  1. Lidera y realiza evaluaciones de riesgos de seguridad de la información, incluyendo la documentación de procesos, acuerdos de nivel de servicio y mejores prácticas. *
  1. Desarrolla el diseño general de seguridad en la nube, el desarrollo, las pruebas y la implementación de soluciones de seguridad. Recomienda estrategias de cumplimiento que apoyen los requisitos del cliente y la alineación con la política de la empresa. *
  1. Garantiza la calidad de la seguridad en la nube, la adhesión a las directrices/controles de seguridad, la rentabilidad y las métricas relacionadas con la seguridad de la información para sí mismo y los proyectos asignados. *
  1. Colabora con las partes interesadas clave en las estrategias de remediación y realiza un seguimiento de las actividades de remediación hasta su cierre. *
  1. Proporciona soporte en la Respuesta a Incidentes de seguridad y participa en el desarrollo de casos de negocio y presentaciones sobre tecnologías de seguridad de la información de interés para la empresa. *
  1. Asesora a los equipos de proyecto, propietarios de aplicaciones y otros equipos de Seguridad de la Información sobre controles de seguridad de la información en la nube o de IA/ML.

Se asocia con la gestión de proyectos y otros equipos internos para determinar las soluciones de seguridad generales. *

  1. Ejecuta los cambios técnicos y de procesos necesarios para adoptar, mantener y ajustar los controles de seguridad según sea necesario para gestionar los riesgos de la empresa y alinearse con las mejores prácticas de la industria. *
  1. Trabaja con colegas de otros grupos internos para reducir el riesgo técnico de seguridad en áreas específicas. *
  1. Asume la propiedad de extremo a extremo de una o más herramientas y métricas de seguridad, reduciendo activamente el riesgo en toda la empresa. *
  1. Puede dar soporte a la administración y monitoreo de herramientas utilizadas para entornos de IA/ML. *
  1. Contribuye a la mejora continua, la comprensión y la adopción de las prácticas de seguridad de TI a través de la gobernanza, los procesos centrales, la tecnología líder y la mejora de las habilidades del equipo. *
  1. Entrena y educa a otros para aumentar las tasas de detección temprana y disminuir el riesgo y la seguridad de TI.

RESPONSABILIDADES DE IA/ML *

  1. Asiste en el monitoreo de plataformas de IA/ML en busca de comportamiento anómalo, como patrones de acceso inusuales a modelos, uso inesperado de datos o actividad de inferencia irregular. *
  1. Asiste en la identificación y remediación de vulnerabilidades en canalizaciones de IA/ML, incluyendo configuraciones inseguras y brechas de control de acceso. *
  1. Colabora con científicos de datos e ingenieros de ML para ayudar a implementar soluciones seguras de IA/ML alineadas con los requisitos del negocio. *
  1. Se familiariza con las herramientas de la plataforma de ML (por ejemplo, registros de modelos, herramientas de orquestación de canalizaciones) y aplica las mejores prácticas de seguridad a su uso. *
  1. Desarrolla un conocimiento fundamental de los conceptos de seguridad de IA/ML y contribuye al intercambio de conocimientos del equipo. *
  1. Soporta la implementación de controles de seguridad para sistemas de IA/ML e infraestructura relacionada. *
  1. Desarrolla la conciencia sobre los riesgos emergentes de seguridad de IA/ML y comunica las observaciones relevantes al equipo. *
  1. Comparte conocimientos y aprende de ingenieros senior sobre prácticas de seguridad de IA/ML.

RESPONSABILIDADES DE SUPERVISIÓN

Este puesto no tiene responsabilidad de supervisión, pero puede mentorizar y capacitar a ingenieros junior.

EDUCACIÓN Y EXPERIENCIA *

  1. Se requiere título de Grado en Ingeniería, Ciberseguridad, Redes, Informática, Ciencia de Datos o campo relacionado. *
  1. Se requieren un mínimo de 8 años de experiencia trabajando en un puesto relacionado con la ingeniería de seguridad, diseñando redes, sistemas y arquitecturas de aplicaciones seguras, o una combinación equivalente de educación y experiencia. *
  1. Se requieren un mínimo de 3-5 años de experiencia en servicios de seguridad en la nube de AWS.
  1. Experiencia en un puesto de ciberseguridad que requiera conocimiento de análisis de datos, evaluación de riesgos, mitigación de riesgos, métodos de investigación, conceptos y prácticas de gestión de incidentes, y desarrollo de políticas y procedimientos.
  1. Se requiere certificación de seguridad de AWS. *

CONOCIMIENTOS Y HABILIDADES *

  1. Experiencia directa utilizando tecnologías avanzadas como Sistemas de Detección y Prevención de Intrusiones (IDS/IPS), Firewalls, SIEM, software antivirus, analizadores de paquetes de red, filtrado de contenido, análisis de malware y herramientas forenses para detectar intrusiones. *
  1. Experiencia con servicios de AWS como AWS Identity & Access Management, AWS Organizations, AWS Security Hub, Guard Duty, CloudTrail, AWS CloudTrail. *
  1. Conocimiento de herramientas, tecnologías y metodologías de evaluación de riesgos. *
  1. Conocimiento de recuperación ante desastres, herramientas, tecnologías y métodos forenses informáticos. Conocimiento de plataformas de seguridad empresarial. *
  1. Capacidad para comunicar problemas de seguridad de red a colegas y a la gerencia. *
  1. Sólida comprensión de las soluciones de seguridad de puntos finales, incluido el monitoreo de integridad de archivos y la prevención de pérdida de datos. *
  1. Experiencia demostrada como ingeniero líder en el diseño, implementación y soporte en un entorno de TI empresarial. *
  1. Capacidad para hipotetizar sobre la causa raíz de las ineficiencias y luego probar soluciones probables contra esas hipótesis. *
  1. Debe ser capaz de leer, escribir y hablar inglés de manera efectiva. *
  1. Capacidad para comunicar/presentar información técnica de manera efectiva a una audiencia no técnica. *
  1. Capacidad para capacitar de forma cruzada y compartir información con los miembros del equipo. *
  1. Comprensión básica de los conceptos de seguridad de IA/ML, como protección de datos, control de acceso y riesgos de uso de modelos.

CERTIFICADOS, LICENCIAS, REGISTROS *

  1. Se prefiere exposición o experiencia con plataformas de IA/ML, canalizaciones de datos o entornos de análisis. *
  1. Se prefiere una comprensión básica de los conceptos del ciclo de vida de ML y las prácticas de manejo de datos.
  1. Se prefieren certificaciones en GSEC, CISSP y/o Security+. *
  1. Se prefieren certificaciones de desarrollador de AWS o arquitecto de soluciones asociado con énfasis en seguridad. *
  1. Las certificaciones de IA/ML o relacionadas con datos son una ventaja, pero no son obligatorias.
  1. La familiaridad con componentes relacionados con ML, como canalizaciones de datos y entornos de implementación de modelos, es una ventaja. *
  1. Disposición para aprender conceptos de riesgo de modelos y gobernanza de IA. *
  1. La comprensión de las consideraciones de privacidad de datos en entornos de análisis y ML es una ventaja.

REQUISITOS FÍSICOS

Entorno de oficina: sin demandas físicas o ambientales específicas o inusuales, y los empleados deben sentarse, caminar, pararse, hablar y escuchar regularmente. Los empleados deben alcanzar con las manos y los brazos; agacharse, arrodillarse, encorvarse o gatear. Los empleados deben levantar y/o mover ocasionalmente hasta 30 libras. Los empleados deben tener agudeza visual y ser capaces de operar y ver computadoras y otros dispositivos electrónicos durante períodos prolongados.

ENTORNO DE TRABAJO

Este puesto opera en un entorno de oficina y requiere el uso frecuente de una computadora, teléfono, copiadora y otros equipos de oficina estándar.

Actualmente no ofrecemos patrocinio de empleo para esta oportunidad. #LI-TM1 #LI-HYBRID

El rango actual para este puesto es $121,624.81 - $217,710.99

Este rango excluye beneficios adicionales y posibles bonificaciones. Si es contratado en ICW Group, su compensación salarial base final se determinará por factores únicos para cada candidato, incluyendo la experiencia, la educación y la ubicación del puesto, y considera a los empleados que realizan un trabajo sustancialmente similar.

ICW Group se compromete a crear un entorno diverso y se enorgullece de ser un Empleador de Igualdad de Oportunidades. ICW Group no discriminará a un solicitante o empleado por motivos de raza, color, religión, origen nacional, ascendencia, sexo/género, edad, discapacidad física o mental, estado militar o de veterano, información genética, orientación sexual, identidad de género, expresión de género, estado civil o cualquier otra característica protegida por la ley federal, estatal o local aplicable. ___________________

Categoría de trabajo TI

¿POR QUÉ UNIRSE A ICW GROUP? *

  • Trabajo desafiante y la capacidad de marcar la diferencia *
  • Tendrás voz y sentirás un sentido de pertenencia *
  • Ofrecemos un paquete de beneficios competitivo, con generosos planes médicos, dentales y de visión, así como planes de jubilación 401K y contrapartida de la empresa *
  • Potencial de bonificación para todos los puestos *
  • Tiempo libre remunerado *
  • Días festivos remunerados durante todo el año calendario *
  • ¿Quiere seguir aprendiendo? Le apoyaremos 100%

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores