Login.works

Ingeniero/a de Seguridad de IA

PythonAWSGCP
Traducción automática. Consulta el original.

Sobre la oportunidad

Nuestro cliente es el líder mundial en inteligencia regulatoria y de sostenibilidad, ayudando a las empresas más grandes del mundo a navegar por el cumplimiento de Medio Ambiente, Salud y Seguridad (EHS), Sostenibilidad Corporativa y Cumplimiento de Productos.

Sirven a una base de clientes global que incluye muchas empresas Fortune 500, y están avanzando rápidamente en IA: productos impulsados por IA, herramientas de IA generativa en manos de cada equipo y servicios de IA en la nube gestionados en producción. Alguien tiene que hacer que todo eso sea seguro.

Este es ese puesto.

Como Ingeniero/a Senior de Seguridad de IA

serás responsable de la seguridad de los sistemas de IA y ML de principio a fin: establecerás los estándares para cómo la empresa adopta la IA, modelarás las amenazas de arquitecturas de LLM y IA generativa, integrarás la seguridad en los pipelines de CI/CD y MLSecOps, y liderarás la investigación cuando algo ataque la infraestructura de IA o los puntos finales de inferencia. Trabajarás mano a mano con los equipos de IA, Ingeniería de Aplicaciones y Plataforma en la Nube, y mantendrás sólidas las bases de seguridad clásicas mientras lo haces.

🚀 Responsabilidades

Estrategia y gobernanza de seguridad de IA

  1. Definir, implementar y gobernar los estándares, políticas y marcos de seguridad para la adopción de IA/ML en todas las unidades de negocio.
  1. Monitorizar las tendencias emergentes de ciberseguridad, tácticas de ML adversario y regulaciones de cumplimiento globales, y evolucionar la postura de seguridad antes de nuevos vectores de ataque.

Colaboración con ingeniería y producto

  1. Actuar como el principal socio de seguridad para los equipos de Plataforma, Ingeniería de Aplicaciones y Producto, apoyando el desarrollo y despliegue responsable de funcionalidades impulsadas por IA.
  1. Proporcionar orientación sobre patrones de diseño seguro para cargas de trabajo de IA, y realizar revisiones de seguridad de código de aplicación, arquitecturas en la nube y servicios de IA gestionados.
  1. Fomentar la cultura de seguridad junto con los Líderes Técnicos, Gerentes de Ingeniería y la red de Campeones de Seguridad.

MLSecOps y SDLC seguro

  1. Diseñar y aplicar controles de seguridad, pruebas automatizadas y gestión de vulnerabilidades dentro de los pipelines de CI/CD, DevSecOps y flujos de trabajo de MLSecOps.
  1. Hacer que el camino seguro sea el camino fácil para los ingenieros, de modo que la seguridad escale sin convertirse en un cuello de botella.

Riesgo de IA y modelado de amenazas

  1. Realizar revisiones de arquitectura de seguridad y evaluaciones de riesgos en Large Language Models y sistemas de IA generativa.
  1. Mitigar riesgos específicos de IA: inyección de prompts, manejo inseguro de salidas, envenenamiento de datos, inversión de modelos y vulnerabilidades de la cadena de suministro de modelos (OWASP LLM Top 10).

Respuesta a incidentes

  1. Liderar la investigación, mitigación y recuperación de incidentes de seguridad complejos, incluidas amenazas dirigidas a la infraestructura de IA, puntos finales de inferencia y servicios de IA en la nube gestionados como Azure OpenAI o AWS Bedrock.
  1. Implementar controles de seguridad robustos y desplegar nuevas soluciones de seguridad para cerrar las brechas que revela cada incidente.

👤 Perfil buscado

Experiencia

  1. Al menos 3 años como profesional de ciberseguridad, con exposición práctica real a seguridad de IA/ML, seguridad de LLM, o aseguramiento de sistemas impulsados por IA.
  1. Comodidad operando como un contribuidor individual senior: estableces estándares, influyes en los equipos de ingeniería y diriges decisiones sin necesidad de un equipo que gestionar.

Habilidades técnicas

  1. Seguridad de Aplicaciones y SDLC Seguro: integración de prácticas de seguridad en pipelines de CI/CD, revisión de código, flujos de trabajo de DevSecOps y MLSecOps.
  1. OWASP Top 10 y OWASP LLM Top 10: sólida comprensión de las vulnerabilidades comunes de aplicaciones web y de sus equivalentes en IA/LLM (inyección de prompts, manejo inseguro de salidas, riesgo de cadena de suministro de modelos).
  1. Vectores de amenaza de IA/ML: ataques adversarios, envenenamiento de datos, inversión de modelos y aseguramiento de puntos finales de inferencia.
  1. Seguridad en la nube en AWS, Azure o GCP, incluyendo la seguridad de cargas de trabajo de IA/ML y servicios de IA gestionados (Azure OpenAI, AWS Bedrock, GCP Vertex AI).
  1. IAM, cifrado en tránsito y en reposo, modelos de responsabilidad compartida, y aseguramiento de máquinas virtuales y entornos contenerizados.
  1. Fundamentos de redes: TCP/IP, LAN/WAN, el modelo OSI, y las implicaciones de seguridad de cada capa.
  1. Protocolos de seguridad como HTTPS, DNS, SMTP, FTP y SSH; firewalls, conceptos de IDS/IPS.
  1. Principios de seguridad de la información: confidencialidad, integridad, disponibilidad.
  1. Procesos de investigación y respuesta a incidentes.
  1. Scripting y automatización en Python y PowerShell; pruebas de seguridad de API y prácticas de codificación segura en stacks de aplicaciones web.
  1. Familiaridad con Windows, Linux/Unix y macOS.

Idiomas

  1. Inglés fluido requerido. Cualquier idioma adicional es un activo.

Habilidades blandas

  1. Excelente comunicador: capaz de alinear políticas y procedimientos de seguridad con objetivos de negocio y requisitos de cumplimiento, y de explicar el riesgo a audiencias no expertas en seguridad.
  1. Fuerte trabajo en equipo, tanto con colegas como con socios externos.
  1. Creativo/a, dinámico/a y capaz de trabajar de forma independiente manteniendo la transparencia con el equipo.
  1. Resolución de problemas tanto individual como colectiva: profundizas en los casos difíciles y arrastras a otros contigo.

Certificaciones

  1. Una certificación de seguridad de IA es un gran plus: AAISM (Advanced in AI Security Management) o CompTIA SecurityAI+ (SecAI+). Si aún no tienes una, una clara disposición a certificarte poco después de unirte también funciona.
  1. También se valoran CISSP, CCSP o CEH.

Extra

  1. Cualquier habilidad de ingeniería central adicional que aportes al equipo: desarrollo front-end, administración de sistemas en la nube, despliegue serverless o conocimiento profundo de Linux.

🌍 Beneficios y Cultura

  • Alcance de seguridad: seguridad de IA/ML y LLM, MLSecOps, seguridad en la nube en AWS/Azure/GCP, servicios de IA gestionados, AppSec y SDLC seguro.
  • Un mandato único: definir cómo una empresa global adopta la IA de forma segura, desde la estrategia hasta los controles de pipeline, en lugar de heredar el marco de otra persona.
  • Alcance real en toda la organización: IA, Ingeniería de Aplicaciones, Plataforma en la Nube, Producto y la red de Campeones de Seguridad.
  • Una empresa que prioriza a su gente, confía en ellos para cumplir y invierte en su crecimiento.
  • Compensación competitiva, beneficios y flexibilidad.
  • Rol híbrido.

💼 Departamento: TI y Seguridad

📍 Ubicación: Lisboa (Híbrido)

📆 Fecha de inicio: ASAP

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores