Mindrift
Login.works
Ingeniero/a de Seguridad de IA
Sobre la oportunidad
Nuestro cliente es el líder mundial en inteligencia regulatoria y de sostenibilidad, ayudando a las empresas más grandes del mundo a navegar por el cumplimiento de Medio Ambiente, Salud y Seguridad (EHS), Sostenibilidad Corporativa y Cumplimiento de Productos.
Sirven a una base de clientes global que incluye muchas empresas Fortune 500, y están avanzando rápidamente en IA: productos impulsados por IA, herramientas de IA generativa en manos de cada equipo y servicios de IA en la nube gestionados en producción. Alguien tiene que hacer que todo eso sea seguro.
Este es ese puesto.
Como Ingeniero/a Senior de Seguridad de IA
serás responsable de la seguridad de los sistemas de IA y ML de principio a fin: establecerás los estándares para cómo la empresa adopta la IA, modelarás las amenazas de arquitecturas de LLM y IA generativa, integrarás la seguridad en los pipelines de CI/CD y MLSecOps, y liderarás la investigación cuando algo ataque la infraestructura de IA o los puntos finales de inferencia. Trabajarás mano a mano con los equipos de IA, Ingeniería de Aplicaciones y Plataforma en la Nube, y mantendrás sólidas las bases de seguridad clásicas mientras lo haces.
🚀 Responsabilidades
Estrategia y gobernanza de seguridad de IA
- Definir, implementar y gobernar los estándares, políticas y marcos de seguridad para la adopción de IA/ML en todas las unidades de negocio.
- Monitorizar las tendencias emergentes de ciberseguridad, tácticas de ML adversario y regulaciones de cumplimiento globales, y evolucionar la postura de seguridad antes de nuevos vectores de ataque.
Colaboración con ingeniería y producto
- Actuar como el principal socio de seguridad para los equipos de Plataforma, Ingeniería de Aplicaciones y Producto, apoyando el desarrollo y despliegue responsable de funcionalidades impulsadas por IA.
- Proporcionar orientación sobre patrones de diseño seguro para cargas de trabajo de IA, y realizar revisiones de seguridad de código de aplicación, arquitecturas en la nube y servicios de IA gestionados.
- Fomentar la cultura de seguridad junto con los Líderes Técnicos, Gerentes de Ingeniería y la red de Campeones de Seguridad.
MLSecOps y SDLC seguro
- Diseñar y aplicar controles de seguridad, pruebas automatizadas y gestión de vulnerabilidades dentro de los pipelines de CI/CD, DevSecOps y flujos de trabajo de MLSecOps.
- Hacer que el camino seguro sea el camino fácil para los ingenieros, de modo que la seguridad escale sin convertirse en un cuello de botella.
Riesgo de IA y modelado de amenazas
- Realizar revisiones de arquitectura de seguridad y evaluaciones de riesgos en Large Language Models y sistemas de IA generativa.
- Mitigar riesgos específicos de IA: inyección de prompts, manejo inseguro de salidas, envenenamiento de datos, inversión de modelos y vulnerabilidades de la cadena de suministro de modelos (OWASP LLM Top 10).
Respuesta a incidentes
- Liderar la investigación, mitigación y recuperación de incidentes de seguridad complejos, incluidas amenazas dirigidas a la infraestructura de IA, puntos finales de inferencia y servicios de IA en la nube gestionados como Azure OpenAI o AWS Bedrock.
- Implementar controles de seguridad robustos y desplegar nuevas soluciones de seguridad para cerrar las brechas que revela cada incidente.
👤 Perfil buscado
Experiencia
- Al menos 3 años como profesional de ciberseguridad, con exposición práctica real a seguridad de IA/ML, seguridad de LLM, o aseguramiento de sistemas impulsados por IA.
- Comodidad operando como un contribuidor individual senior: estableces estándares, influyes en los equipos de ingeniería y diriges decisiones sin necesidad de un equipo que gestionar.
Habilidades técnicas
- Seguridad de Aplicaciones y SDLC Seguro: integración de prácticas de seguridad en pipelines de CI/CD, revisión de código, flujos de trabajo de DevSecOps y MLSecOps.
- OWASP Top 10 y OWASP LLM Top 10: sólida comprensión de las vulnerabilidades comunes de aplicaciones web y de sus equivalentes en IA/LLM (inyección de prompts, manejo inseguro de salidas, riesgo de cadena de suministro de modelos).
- Vectores de amenaza de IA/ML: ataques adversarios, envenenamiento de datos, inversión de modelos y aseguramiento de puntos finales de inferencia.
- Seguridad en la nube en AWS, Azure o GCP, incluyendo la seguridad de cargas de trabajo de IA/ML y servicios de IA gestionados (Azure OpenAI, AWS Bedrock, GCP Vertex AI).
- IAM, cifrado en tránsito y en reposo, modelos de responsabilidad compartida, y aseguramiento de máquinas virtuales y entornos contenerizados.
- Fundamentos de redes: TCP/IP, LAN/WAN, el modelo OSI, y las implicaciones de seguridad de cada capa.
- Protocolos de seguridad como HTTPS, DNS, SMTP, FTP y SSH; firewalls, conceptos de IDS/IPS.
- Principios de seguridad de la información: confidencialidad, integridad, disponibilidad.
- Procesos de investigación y respuesta a incidentes.
- Scripting y automatización en Python y PowerShell; pruebas de seguridad de API y prácticas de codificación segura en stacks de aplicaciones web.
- Familiaridad con Windows, Linux/Unix y macOS.
Idiomas
- Inglés fluido requerido. Cualquier idioma adicional es un activo.
Habilidades blandas
- Excelente comunicador: capaz de alinear políticas y procedimientos de seguridad con objetivos de negocio y requisitos de cumplimiento, y de explicar el riesgo a audiencias no expertas en seguridad.
- Fuerte trabajo en equipo, tanto con colegas como con socios externos.
- Creativo/a, dinámico/a y capaz de trabajar de forma independiente manteniendo la transparencia con el equipo.
- Resolución de problemas tanto individual como colectiva: profundizas en los casos difíciles y arrastras a otros contigo.
Certificaciones
- Una certificación de seguridad de IA es un gran plus: AAISM (Advanced in AI Security Management) o CompTIA SecurityAI+ (SecAI+). Si aún no tienes una, una clara disposición a certificarte poco después de unirte también funciona.
- También se valoran CISSP, CCSP o CEH.
Extra
- Cualquier habilidad de ingeniería central adicional que aportes al equipo: desarrollo front-end, administración de sistemas en la nube, despliegue serverless o conocimiento profundo de Linux.
🌍 Beneficios y Cultura
- Alcance de seguridad: seguridad de IA/ML y LLM, MLSecOps, seguridad en la nube en AWS/Azure/GCP, servicios de IA gestionados, AppSec y SDLC seguro.
- Un mandato único: definir cómo una empresa global adopta la IA de forma segura, desde la estrategia hasta los controles de pipeline, en lugar de heredar el marco de otra persona.
- Alcance real en toda la organización: IA, Ingeniería de Aplicaciones, Plataforma en la Nube, Producto y la red de Campeones de Seguridad.
- Una empresa que prioriza a su gente, confía en ellos para cumplir y invierte en su crecimiento.
- Compensación competitiva, beneficios y flexibilidad.
- Rol híbrido.
💼 Departamento: TI y Seguridad
📍 Ubicación: Lisboa (Híbrido)
📆 Fecha de inicio: ASAP
