Roku
ICW Group
Ingeniero de Seguridad en la Nube III (Plataformas de IA/ML)
PROPÓSITO DEL PUESTO
¿Está buscando marcar una diferencia impactante en su trabajo, en usted mismo y en su comunidad? ¿Por qué conformarse con un simple trabajo cuando puede conseguir una carrera? En ICW Group, estamos contratando miembros del equipo que estén listos para usar sus habilidades, curiosidad y empuje para ser parte de nuestro viaje mientras nos esforzamos por transformar el espacio de las aseguradoras. Estamos orgullosos de llevar más de 50 años en el negocio, y son los agentes de cambio como usted quienes nos ayudarán a continuar cumpliendo nuestra misión de crear la mejor experiencia de seguros posible.
Con sede en San Diego y oficinas regionales ubicadas en todo Estados Unidos, ICW Group ha sido nombrada por duodécimo año consecutivo y por 20ª vez en general como una de las principales organizaciones de P&C de mejor rendimiento 50, ofreciendo la estabilidad de una empresa grande, rentable y en crecimiento combinada con un enfoque en todo lo relacionado con las personas. Son los miembros de nuestro equipo quienes nos convierten en un empleador de elección y en la vibrante empresa que somos hoy. ¡Nos esforzamos por mejorar cada día nuestras comunidades internas y externas! ¡Descubra por qué querrá estar aquí! careers.icwgroup.com/evp/
El propósito del Ingeniero de Seguridad en la Nube III es diseñar arquitecturas seguras y desarrollar enfoques y técnicas de ciberseguridad para la seguridad de cualquier solución en la nube o SaaS. Este puesto ayudará con iniciativas estratégicas para planes a corto y largo plazo para identificar y reducir la superficie de ataque en aplicaciones y sistemas en la nube, SaaS y locales, lo que puede incluir soporte para plataformas de IA/ML como canalizaciones de datos, entornos de desarrollo de modelos e infraestructura de servicio de modelos.
Este puesto es responsable de mantener actualizada la infraestructura de la plataforma en la nube y/o de IA/ML, hacer recomendaciones y participar en la implementación y mejora continua de tecnologías y servicios en entornos basados en la nube y machine learning.
El puesto existe para monitorear y defender la tecnología de ICW Group —que puede incluir plataformas en la nube, soluciones SaaS y sistemas de IA/ML— contra amenazas potenciales que pongan en peligro el crecimiento financiero, la integridad de los datos y los objetivos de seguridad de la Compañía.
FUNCIONES Y RESPONSABILIDADES ESENCIALES
Monitorea y defiende los sistemas de información basados en la nube contra el acceso no autorizado, modificaciones y/o destrucción. *
- Monitorea redes y sistemas en busca de brechas de seguridad, utilizando software que detecta intrusiones y comportamiento anómalo del sistema, y desarrolla estrategias para responder y recuperarse de una brecha de seguridad. *
- Lidera la respuesta a incidentes de seguridad, incluyendo preparación, detección, análisis, contención, erradicación y recuperación. *
- Investiga e implementa métodos para remediar vulnerabilidades de seguridad de red y aplicaciones. *
- Lidera y participa en la presentación de informes de controles de seguridad, auditorías de cumplimiento, estadísticas y tendencias mensuales y ad hoc, e informes centrados en riesgos, incluyendo evaluaciones de riesgos internas y de terceros. *
- Utiliza herramientas automatizadas para identificar, evaluar e informar sobre problemas de seguridad, con énfasis en la comunicación efectiva a las partes interesadas. Asume un liderazgo activo para informar, asesorar y asociarse con las unidades de negocio para ayudar a asegurar mejor las operaciones. *
- Proporciona gestión de soluciones/plataformas de seguridad en la nube, incluyendo gestión de acceso y protección de datos, coordinación de servicios de seguridad y soporte durante casos de incidentes. *
- Dirige e influye en equipos multidisciplinarios en la implementación y operación de controles de ciberseguridad. *
- Colabora con equipos internos para apoyar la implementación de mejores prácticas de seguridad. *
- Colabora con desarrolladores de aplicaciones y administradores de bases de datos para ofrecer soluciones creativas a desafíos tecnológicos de la nube y requisitos de negocio difíciles.
Lidera y ejecuta proyectos complejos relacionados con la seguridad en la nube y resuelve problemas relacionados con la seguridad. *
- Resuelve proyectos y problemas de seguridad complejos. Desarrolla un conjunto de estándares de seguridad para responder y recuperarse de una brecha de seguridad centrada en sistemas en la nube, SaaS y/o IA/ML. *
- Proporciona soporte proponiendo soluciones, coordinando la implementación y aplicando políticas, estándares y metodologías de seguridad de sistemas de información. *
- Utiliza tecnologías avanzadas, incluyendo Sistemas de Detección y Prevención de Intrusiones, Lambda, CloudFront, CloudFormation, AWS Security Hub, S3, Batch, API Gateway, VPC, IAM, KMS, CloudWatch, CloudTrail, SFTP, DynamoDB y Config, etc. *
- Prepara y analiza informes de seguridad del sistema recopilando, analizando y resumiendo datos y tendencias, patrones de uso y acceso del sistema, y hace recomendaciones para mejorar la seguridad. *
- Mantiene la postura de seguridad operativa en la nube para garantizar que las políticas, estándares y procedimientos de seguridad de los sistemas de información se establezcan y sigan. *
- Crea y actualiza estándares técnicos de seguridad en la nube para activos y software. *
- Proporciona experiencia como experto en la materia sobre arquitectura de seguridad de la información en la nube e ingeniería de sistemas a otros equipos de TI y de negocio. *
- Ejecuta arquitecturas de seguridad para sistemas híbridos/en la nube.
Sirve como experto técnico en la materia de ciberseguridad en la nube, formador y recurso principal para la organización. *
- Proporciona experiencia en seguridad de la información en la nube a los equipos de desarrollo de sistemas a lo largo del proceso del ciclo de vida del desarrollo. *
- Se asocia con equipos internos para garantizar que el diseño e implementación del sistema sean consistentes con las políticas, requisitos y directivas de la empresa. *
- Lidera y realiza evaluaciones de riesgos de seguridad de la información, incluyendo la documentación de procesos, acuerdos de nivel de servicio y mejores prácticas. *
- Desarrolla el diseño general de seguridad en la nube, el desarrollo, las pruebas y la implementación de soluciones de seguridad. Recomienda estrategias de cumplimiento que apoyen los requisitos del cliente y la alineación con la política de la empresa. *
- Garantiza la calidad de la seguridad en la nube, la adhesión a las directrices/controles de seguridad, la rentabilidad y las métricas relacionadas con la seguridad de la información para sí mismo y los proyectos asignados. *
- Colabora con las partes interesadas clave en las estrategias de remediación y realiza un seguimiento de las actividades de remediación hasta su cierre. *
- Proporciona soporte en la Respuesta a Incidentes de seguridad y participa en el desarrollo de casos de negocio y presentaciones sobre tecnologías de seguridad de la información de interés para la empresa. *
- Asesora a los equipos de proyecto, propietarios de aplicaciones y otros equipos de Seguridad de la Información sobre controles de seguridad de la información en la nube o de IA/ML.
Se asocia con la gestión de proyectos y otros equipos internos para determinar las soluciones de seguridad generales. *
- Ejecuta los cambios técnicos y de procesos necesarios para adoptar, mantener y ajustar los controles de seguridad según sea necesario para gestionar los riesgos de la empresa y alinearse con las mejores prácticas de la industria. *
- Trabaja con colegas de otros grupos internos para reducir el riesgo técnico de seguridad en áreas específicas. *
- Asume la propiedad de extremo a extremo de una o más herramientas y métricas de seguridad, reduciendo activamente el riesgo en toda la empresa. *
- Puede dar soporte a la administración y monitoreo de herramientas utilizadas para entornos de IA/ML. *
- Contribuye a la mejora continua, la comprensión y la adopción de las prácticas de seguridad de TI a través de la gobernanza, los procesos centrales, la tecnología líder y la mejora de las habilidades del equipo. *
- Entrena y educa a otros para aumentar las tasas de detección temprana y disminuir el riesgo y la seguridad de TI.
RESPONSABILIDADES DE IA/ML *
- Asiste en el monitoreo de plataformas de IA/ML en busca de comportamiento anómalo, como patrones de acceso inusuales a modelos, uso inesperado de datos o actividad de inferencia irregular. *
- Asiste en la identificación y remediación de vulnerabilidades en canalizaciones de IA/ML, incluyendo configuraciones inseguras y brechas de control de acceso. *
- Colabora con científicos de datos e ingenieros de ML para ayudar a implementar soluciones seguras de IA/ML alineadas con los requisitos del negocio. *
- Se familiariza con las herramientas de la plataforma de ML (por ejemplo, registros de modelos, herramientas de orquestación de canalizaciones) y aplica las mejores prácticas de seguridad a su uso. *
- Desarrolla un conocimiento fundamental de los conceptos de seguridad de IA/ML y contribuye al intercambio de conocimientos del equipo. *
- Soporta la implementación de controles de seguridad para sistemas de IA/ML e infraestructura relacionada. *
- Desarrolla la conciencia sobre los riesgos emergentes de seguridad de IA/ML y comunica las observaciones relevantes al equipo. *
- Comparte conocimientos y aprende de ingenieros senior sobre prácticas de seguridad de IA/ML.
RESPONSABILIDADES DE SUPERVISIÓN
Este puesto no tiene responsabilidad de supervisión, pero puede mentorizar y capacitar a ingenieros junior.
EDUCACIÓN Y EXPERIENCIA *
- Se requiere título de Grado en Ingeniería, Ciberseguridad, Redes, Informática, Ciencia de Datos o campo relacionado. *
- Se requieren un mínimo de 8 años de experiencia trabajando en un puesto relacionado con la ingeniería de seguridad, diseñando redes, sistemas y arquitecturas de aplicaciones seguras, o una combinación equivalente de educación y experiencia. *
- Se requieren un mínimo de 3-5 años de experiencia en servicios de seguridad en la nube de AWS.
- Experiencia en un puesto de ciberseguridad que requiera conocimiento de análisis de datos, evaluación de riesgos, mitigación de riesgos, métodos de investigación, conceptos y prácticas de gestión de incidentes, y desarrollo de políticas y procedimientos.
- Se requiere certificación de seguridad de AWS. *
CONOCIMIENTOS Y HABILIDADES *
- Experiencia directa utilizando tecnologías avanzadas como Sistemas de Detección y Prevención de Intrusiones (IDS/IPS), Firewalls, SIEM, software antivirus, analizadores de paquetes de red, filtrado de contenido, análisis de malware y herramientas forenses para detectar intrusiones. *
- Experiencia con servicios de AWS como AWS Identity & Access Management, AWS Organizations, AWS Security Hub, Guard Duty, CloudTrail, AWS CloudTrail. *
- Conocimiento de herramientas, tecnologías y metodologías de evaluación de riesgos. *
- Conocimiento de recuperación ante desastres, herramientas, tecnologías y métodos forenses informáticos. Conocimiento de plataformas de seguridad empresarial. *
- Capacidad para comunicar problemas de seguridad de red a colegas y a la gerencia. *
- Sólida comprensión de las soluciones de seguridad de puntos finales, incluido el monitoreo de integridad de archivos y la prevención de pérdida de datos. *
- Experiencia demostrada como ingeniero líder en el diseño, implementación y soporte en un entorno de TI empresarial. *
- Capacidad para hipotetizar sobre la causa raíz de las ineficiencias y luego probar soluciones probables contra esas hipótesis. *
- Debe ser capaz de leer, escribir y hablar inglés de manera efectiva. *
- Capacidad para comunicar/presentar información técnica de manera efectiva a una audiencia no técnica. *
- Capacidad para capacitar de forma cruzada y compartir información con los miembros del equipo. *
- Comprensión básica de los conceptos de seguridad de IA/ML, como protección de datos, control de acceso y riesgos de uso de modelos.
CERTIFICADOS, LICENCIAS, REGISTROS *
- Se prefiere exposición o experiencia con plataformas de IA/ML, canalizaciones de datos o entornos de análisis. *
- Se prefiere una comprensión básica de los conceptos del ciclo de vida de ML y las prácticas de manejo de datos.
- Se prefieren certificaciones en GSEC, CISSP y/o Security+. *
- Se prefieren certificaciones de desarrollador de AWS o arquitecto de soluciones asociado con énfasis en seguridad. *
- Las certificaciones de IA/ML o relacionadas con datos son una ventaja, pero no son obligatorias.
- La familiaridad con componentes relacionados con ML, como canalizaciones de datos y entornos de implementación de modelos, es una ventaja. *
- Disposición para aprender conceptos de riesgo de modelos y gobernanza de IA. *
- La comprensión de las consideraciones de privacidad de datos en entornos de análisis y ML es una ventaja.
REQUISITOS FÍSICOS
Entorno de oficina: sin demandas físicas o ambientales específicas o inusuales, y los empleados deben sentarse, caminar, pararse, hablar y escuchar regularmente. Los empleados deben alcanzar con las manos y los brazos; agacharse, arrodillarse, encorvarse o gatear. Los empleados deben levantar y/o mover ocasionalmente hasta 30 libras. Los empleados deben tener agudeza visual y ser capaces de operar y ver computadoras y otros dispositivos electrónicos durante períodos prolongados.
ENTORNO DE TRABAJO
Este puesto opera en un entorno de oficina y requiere el uso frecuente de una computadora, teléfono, copiadora y otros equipos de oficina estándar.
Actualmente no ofrecemos patrocinio de empleo para esta oportunidad. #LI-TM1 #LI-HYBRID
El rango actual para este puesto es $121,624.81 - $217,710.99
Este rango excluye beneficios adicionales y posibles bonificaciones. Si es contratado en ICW Group, su compensación salarial base final se determinará por factores únicos para cada candidato, incluyendo la experiencia, la educación y la ubicación del puesto, y considera a los empleados que realizan un trabajo sustancialmente similar.
ICW Group se compromete a crear un entorno diverso y se enorgullece de ser un Empleador de Igualdad de Oportunidades. ICW Group no discriminará a un solicitante o empleado por motivos de raza, color, religión, origen nacional, ascendencia, sexo/género, edad, discapacidad física o mental, estado militar o de veterano, información genética, orientación sexual, identidad de género, expresión de género, estado civil o cualquier otra característica protegida por la ley federal, estatal o local aplicable. ___________________
Categoría de trabajo TI
¿POR QUÉ UNIRSE A ICW GROUP? *
- Trabajo desafiante y la capacidad de marcar la diferencia *
- Tendrás voz y sentirás un sentido de pertenencia *
- Ofrecemos un paquete de beneficios competitivo, con generosos planes médicos, dentales y de visión, así como planes de jubilación 401K y contrapartida de la empresa *
- Potencial de bonificación para todos los puestos *
- Tiempo libre remunerado *
- Días festivos remunerados durante todo el año calendario *
- ¿Quiere seguir aprendiendo? Le apoyaremos 100%
