Backblaze External Website
Lyft
Ingeniero/a de Seguridad Senior, Seguridad Corporativa
Sobre la oportunidad
INGENIERO/A DE SEGURIDAD SENIOR, SEGURIDAD CORPORATIVA
En Lyft, nuestro propósito es servir y conectar. Buscamos lograr esto fomentando un entorno de trabajo donde todos los miembros del equipo pertenezcan y tengan la oportunidad de prosperar.
Lyft conecta a las personas con el transporte para cambiar la forma en que vivimos y nos movemos por nuestras comunidades.
El equipo de ingeniería de Lyft está creciendo rápidamente y buscamos Ingenieros/as de Seguridad para ayudarnos a escalar. Únete a un nuevo equipo en Lyft centrado en capacitar y empoderar a los equipos de ingeniería para que ofrezcan soluciones a gran escala.
Nuestros conductores y pasajeros confían a Lyft su información personal y detalles de viaje para llegar a su destino, y esperan que mantengamos esos datos seguros.
El equipo de seguridad de Lyft lidera los esfuerzos en toda la empresa para garantizar que nuestros sistemas sean seguros y dignos de la confianza de nuestros usuarios.
El equipo de seguridad diseña y construye la arquitectura de seguridad de Lyft, asesora a otros equipos mientras desarrollan y lanzan nuevos productos y funcionalidades, planifica proactivamente para lo inesperado y responde a los incidentes que ocurren. Nuestro trabajo afecta a toda la empresa y se lleva a cabo en todos los niveles de la pila, desde la infraestructura hasta la seguridad de las aplicaciones web, así como aplicaciones móviles, TI y vehículos autónomos. Intentamos abordar la seguridad desde el punto de vista de la ingeniería de software. Creemos en escalar la seguridad a través de la automatización y las herramientas, y lanzamos con frecuencia. Consulta nuestras publicaciones de blog en eng.lyft.com/tagged/security para obtener más información sobre algunas de las cosas que hemos construido.
Buscamos un/a ingeniero/a que se encargue de la seguridad de los sistemas de los que dependen los empleados de Lyft cada día: identidad, puntos finales y los datos que se mueven entre ellos.
Seguridad Corporativa se sitúa donde la seguridad se encuentra con TI, por lo que el trabajo abarca la ingeniería de detección, las operaciones de plataforma y la automatización que las une.
Preferimos escribir código a abrir tickets, y nos medimos por la cobertura de controles y el tiempo de remediación. Si deseas una propiedad real sobre cómo funciona la seguridad a escala empresarial, este es tu puesto.
RESPONSABILIDADES
- Colaborar con equipos de toda Lyft para garantizar que se aprovechen las mejores prácticas de seguridad a medida que implementamos nuevas funcionalidades y expandimos nuestras ofertas de servicios.
- Ser responsable de la postura de seguridad de la plataforma SSO/MFA de Lyft: políticas de autenticación, confianza del dispositivo y comprobaciones de postura, estrategia de factores MFA y despliegue de autenticación resistente a phishing.
- Investigar de forma proactiva nuevos vectores de ataque que puedan afectar a Lyft.
- Desarrollar detecciones para ataques basados en identidad: fatiga de MFA, robo de tokens de sesión, suplantación de cuentas impulsada por phishing y abuso de roles de administrador privilegiados.
- Desplegar, ajustar y operar la plataforma EDR de Lyft en flotas de macOS y Windows, equilibrando la eficacia de la detección con la experiencia del usuario y el rendimiento del punto final.
- Ser responsable de la salud operativa de la flota de agentes: brechas de cobertura, deriva de versiones y políticas, fallos de conexión y flujos de trabajo de remediación con TI.
- Operar y ajustar las herramientas DLP de Lyft para detectar y prevenir el movimiento no autorizado de datos de la empresa.
- Escribir código para integrar herramientas de seguridad corporativa, enviando telemetría a la plataforma de datos, enriqueciendo alertas y automatizando la respuesta para que la detección y la remediación escalen sin necesidad de personal adicional.
- Construir y mantener relaciones con socios clave tanto interna como externamente.
- Definir y reportar métricas sobre cobertura de controles, eficacia de detección y tiempo medio de remediación; presentar hallazgos y recomendaciones a ingeniería y liderazgo.
- Contribuir a la rotación de guardias y participar en la respuesta a incidentes, incluyendo postmortems y remediación posterior.
- Producir manuales de operación y documentación que hagan las investigaciones repetibles por cualquier miembro del equipo.
EXPERIENCIA
- Experiencia práctica operando plataformas de identidad empresarial (Okta, Entra ID, Duo) — política de autenticación, confianza del dispositivo, estrategia de factores MFA, automatización del ciclo de vida a través de SCIM o API.
- Experiencia desplegando y ajustando EDR a escala de flota (SentinelOne, CrowdStrike, Defender) en entornos mixtos de macOS y Windows.
- Capacidad para escribir lógica de detección e investigar telemetría de puntos finales — árboles de procesos, actividad de archivos y red, eventos de autenticación.
- Habilidades de desarrollo en Python, Go, o similar para automatizar el intercambio de datos entre herramientas de seguridad y TI, y para construir automatización de respuesta.
- Conocimiento práctico de los internos de macOS y Windows: ejecución de procesos, mecanismos de persistencia, firma de código y controles de seguridad nativos.
- Presentar hallazgos, recomendaciones y resultados a la dirección.
- Capacidad para comunicar información, conceptos o ideas complejas de manera confiada y bien organizada a través de medios verbales, escritos y/o visuales.
- Capacidad para gestionar múltiples tareas y prioridades.
- Capacidad para trabajar de forma independiente con mínima supervisión.
