Morgan Street Holdings

Ingeniero/a de Seguridad de IA

JavaScriptTypeScriptPythonAWSGCPGo
Traducción automática. Consulta el original.

SOBRE NOSOTROS

tms une tecnología, marketing y sourcing para impulsar un cambio transformador para las marcas líderes del mundo. Con más de 1,400 empleados en 28 países, ofrecemos una impresionante gama de soluciones, desde la inspiración y la innovación hasta la gestión de categorías y la entrega.

Operando como una agencia creativa, una consultora estratégica, un negocio de sourcing y un proveedor de tecnología, interactuamos con más de 110 millones de clientes cada día para nuestros clientes, incluyendo McDonald’s, T-Mobile, O2, Starbucks y adidas.

Lo más importante es que somos un lugar donde puedes lograr grandes cosas y ser reconocido como el mejor.

QUÉ ES LO MÁS IMPORTANTE

Las ideas innovadoras que impulsan el negocio provienen de personas extraordinarias con la libertad de ser ellas mismas en el trabajo. La autenticidad y la diversidad son elementos críticos de nuestro negocio. Solo se pueden realizar cuando creamos acceso y equidad para todos. Fomentamos una cultura de inclusión y pertenencia y nos esforzamos por evolucionar constantemente.

tms es un lugar donde las personas brillantes están mejor juntas. Si quieres que tus ideas sean escuchadas y contribuir a una cultura de inclusión y autenticidad, ¡trae tu voz! Visítanos en tmsw.com.

POR QUÉ CREEMOS QUE TE ENCANTARÁ ESTE PUESTO

Creemos que te encantará ser Ingeniero/a de Seguridad de IA en tms porque jugarás un papel fundamental en la configuración del panorama de seguridad para marcas de renombre mundial dentro de una cultura que valora la innovación, la autenticidad y la inclusión. Aquí, tendrás la autonomía para liderar iniciativas de impacto, colaborar con equipos diversos y multifuncionales, y ver tus ideas reconocidas y celebradas. Si prosperas en entornos que fomentan el crecimiento, el aprendizaje continuo y la libertad de ser tú mismo mientras marcas la diferencia, este puesto ofrece el desafío y el apoyo para ayudarte a destacar.

QUÉ APORTARÁS A LA AGENCIA

Este puesto se encuentra en la intersección de la ingeniería de seguridad tradicional y las herramientas modernas impulsadas por IA, requiriendo un profesional que pueda evaluar las capacidades emergentes de IA desde una perspectiva de seguridad mientras ejecuta funciones de ingeniería básicas en revisiones de aplicaciones SaaS, evaluaciones de arquitectura y gobernanza de plugins de terceros.

El candidato ideal aporta competencia práctica en codificación, conocimiento funcional de prácticas de desarrollo de software seguro y experiencia directa en la protección de pilas tecnológicas de marketing, plataformas integradas con IA y entornos empresariales de SaaS.

ROLES Y RESPONSABILIDADES

SEGURIDAD DE INGENIERÍA DE IA

  1. Evaluar herramientas, modelos y plataformas de IA en cuanto a riesgo de seguridad, incluyendo vulnerabilidades de inyección de prompts, fuga de datos, integridad de la salida del modelo y riesgos de la cadena de suministro.
  1. Desarrollar y aplicar estándares de seguridad para flujos de trabajo de desarrollo asistido por IA, incluyendo pipelines de CI/CD integrados con LLM y herramientas de generación de código.
  1. Evaluar integraciones de API de IA y el uso de modelos de terceros en cuanto a cumplimiento de manejo de datos, controles de autorización y registro de auditoría.
  1. Participar en el diseño y revisión de herramientas internas y automatización impulsadas por IA, asegurando que los requisitos de seguridad se incorporen desde el principio.
  1. Mantenerse al día sobre las amenazas de seguridad de IA en evolución, incluyendo prompts adversarios, envenenamiento de modelos y la guía emergente OWASP LLM Top 10.

CODIFICACIÓN SEGURA Y SEGURIDAD DE APLICACIONES

  1. Realizar revisiones de código seguro en múltiples lenguajes y frameworks, con énfasis en Python, JavaScript/TypeScript y aplicaciones nativas de la nube.
  1. Aplicar los principios OWASP y las prácticas estándar de la industria del ciclo de vida de desarrollo seguro (SDLC) a los flujos de trabajo de ingeniería.
  1. Realizar pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST) y clasificar los hallazgos con los equipos de desarrollo hasta su remediación.
  1. Colaborar con ingenieros de software para incorporar controles de seguridad en los pipelines de código, flujos de autenticación y rutinas de manejo de datos.

REVISIONES DE SEGURIDAD DE APLICACIONES SAAS

  1. Liderar evaluaciones de seguridad de aplicaciones SaaS de terceros, evaluando la postura de seguridad del proveedor, las prácticas de manejo de datos, los modelos de control de acceso y el cumplimiento contractual.
  1. Mantener un inventario de aplicaciones SaaS y un registro de riesgos, realizando revisiones periódicas y asegurando la alineación continua de los controles.
  1. Evaluar plugins basados en navegador, extensiones de mercado e integraciones en cuanto a alcance de privilegios, riesgo de exfiltración de datos y adherencia a políticas.
  1. Colaborar con Compras y Legal durante el proceso de incorporación de proveedores para comunicar los requisitos de seguridad y evaluar el riesgo residual.

SEGURIDAD DE TECNOLOGÍA DE MARKETING

  1. Evaluar la postura de seguridad de plataformas de marketing, incluyendo CRM, CDP, pilas de tecnología publicitaria, herramientas de automatización de campañas y plataformas de análisis.
  1. Evaluar los flujos de datos entre los sistemas de marketing y la infraestructura empresarial central, identificando el intercambio excesivo de datos, la autenticación débil y la exposición de TI en la sombra.
  1. Apoyar la revisión y gobernanza de claves API de marketing, tokens de OAuth y configuraciones de webhook.
  1. Colaborar con los equipos de Marketing y Digital para alinear la configuración de la plataforma con los requisitos de privacidad de datos (GDPR, CCPA) y la política organizacional.

ARQUITECTURA Y ESTÁNDARES

  1. Participar en juntas de revisión de arquitectura (ARB) para evaluar nuevos sistemas y patrones de integración en cuanto a riesgo de seguridad.
  1. Desarrollar y mantener arquitecturas de referencia de seguridad para integraciones SaaS, conexiones de plataformas de IA y frameworks de plugins.
  1. Contribuir a políticas, estándares y playbooks de seguridad relevantes para la seguridad de IA, la gobernanza SaaS y el riesgo de terceros.
  1. Apoyar ejercicios de modelado de amenazas para nuevas implementaciones de plataformas y cambios significativos en el sistema.

HABILIDADES Y EXPERIENCIA QUE NOS GUSTARÍA QUE TUVIERAS

EXPERIENCIA REQUERIDA

  1. Mínimo de 5 años de experiencia práctica en tecnología de la información, con un enfoque en gestión de riesgos y cumplimiento.
  1. Conocimiento integral de las estructuras del mercado de la industria y los marcos de cumplimiento normativo asociados, como ISO 27001, SOC 2, NIST, NIS2 y GDPR.
  1. Experiencia demostrada en estándares de gestión de identidad, así como en estrategias de almacenamiento y recuperación ante desastres basadas en la nube.
  1. Competencia en la utilización de herramientas de evaluación de seguridad, incluyendo, entre otras, Rapid7.
  1. Familiaridad con plataformas de Gobernanza, Riesgo y Cumplimiento (GRC) y mejores prácticas, como ZenGRC, OneTrust y Archer.
  1. Éxito documentado en la coordinación y ejecución de múltiples iniciativas de riesgo y cumplimiento.
  1. Capacidad probada para gestionar auditorías de terceros, incluyendo la recopilación de evidencia de auditoría y la organización de respuestas exhaustivas a auditorías.
  1. Excepcional atención al detalle y precisión en todos los aspectos del trabajo.
  1. Sólidas habilidades de comunicación escrita y verbal, con la capacidad de colaborar eficazmente con equipos multifuncionales.
  1. Habilidades analíticas y de resolución de problemas bien desarrolladas, con un historial de impulso de iniciativas que apoyan los objetivos organizacionales.

CALIFICACIONES PREFERIDAS

REQUERIDO

  1. 3–5 años de experiencia progresiva en ingeniería de seguridad, seguridad de aplicaciones o un puesto estrechamente relacionado.
  1. Experiencia práctica con prácticas de codificación segura en uno o más lenguajes (Python, JavaScript/TypeScript, Go, o similar).
  1. Conocimiento demostrado de OWASP Top 10, OWASP LLM Top 10 y vulnerabilidades comunes de seguridad de aplicaciones.
  1. Experiencia en la realización de revisiones de seguridad de aplicaciones SaaS o evaluaciones de seguridad de proveedores externos.
  1. Familiaridad con plataformas de IA/ML, integraciones de LLM o herramientas de desarrollo asistido por IA desde una perspectiva de seguridad.
  1. Comprensión de OAuth 2.0, SAML, patrones de seguridad de API y conceptos modernos de gestión de identidad y acceso.
  1. Experiencia con herramientas SAST, DAST o SCA (por ejemplo, Semgrep, Checkmarx, Snyk, Burp Suite).
  1. Sólidas habilidades de comunicación escrita y verbal, con la capacidad de transmitir riesgos técnicos a partes interesadas no técnicas.

PREFERIDO

  1. Experiencia en la protección de plataformas de tecnología de marketing como Salesforce, HubSpot, Adobe Experience Cloud o similar.
  1. Familiaridad con la seguridad de extensiones del navegador, frameworks de plugins y gobernanza de mercados.
  1. Exposición a principios de seguridad en la nube en AWS, Azure o GCP relevantes para cargas de trabajo de SaaS e IA.
  1. Certificaciones relevantes como CSSLP, CEH, GWAPT, AWS Security Specialty o equivalente.
  1. Experiencia en la contribución a procesos de revisión de arquitectura de seguridad o en el desarrollo de patrones de seguridad de referencia.
  1. Conocimiento de las regulaciones de privacidad de datos (GDPR, CCPA, HIPAA) en lo que respecta a plataformas de marketing y análisis.

RECOMPENSAS TOTALES

Salario inicial entre $110,000-$140,000

Nuestra filosofía de recompensas totales integra programas de compensación, beneficios, reconocimiento, aprendizaje y desarrollo, cultura corporativa, ciudadanía corporativa y equilibrio entre la vida laboral y personal. Si bien los componentes individuales del programa pueden diferir según el país, algunas cosas se mantienen constantes:

  • Nuestro compromiso de recompensar los resultados
  • Oportunidades para trabajar con personas talentosas y motivadas en todos los niveles de nuestra empresa que se respetan mutuamente, se tratan de manera justa y se responsabilizan mutuamente del éxito de nuestros clientes y de nuestra empresa.

Hay más...

  • Generosos beneficios médicos, dentales, de visión y otros beneficios excelentes
  • Programas de licencia parental y médica remunerada
  • 401(k) con componente de igualación de la empresa y participación en beneficios
  • 15 días de tiempo libre remunerado más días festivos de la empresa
  • Modelo de trabajo híbrido
  • Reembolso de matrícula y asistencia para el pago de préstamos estudiantiles
  • Grupos inclusivos de recursos para empleados

EMPLEADOR CON IGUALDAD DE OPORTUNIDADES

Somos un empleador con igualdad de oportunidades y valoramos la diversidad en nuestra empresa. No discriminamos por motivos de raza, religión, color, origen nacional, sexo, género, expresión de género, orientación sexual, edad, estado civil, condición de veterano o condición de discapacidad. Nos aseguraremos de que las personas con discapacidades reciban adaptaciones razonables para participar en el proceso de solicitud de empleo o entrevista, para realizar las funciones esenciales del trabajo y para recibir otros beneficios y privilegios del empleo. Póngase en contacto con nosotros para solicitar una adaptación.

AGENCIAS DE CONTRATACIÓN

tms no acepta currículums de agencias presentados por proveedores externos a menos que se haya firmado un acuerdo válido y el equipo de Adquisición de Talento de tms haya otorgado autorización para envíos para un puesto específico. Por favor, no envíe ni reenvíe currículums a nuestro sitio, empleados de tms ni a ninguna otra ubicación de la empresa. tms no es responsable de ninguna tarifa relacionada con currículums no solicitados.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores