Rithum

Ingeniero/a de Seguridad de la Información Staff - AI First

PythonAWSTerraform
Traducción automática. Consulta el original.

Sobre la oportunidad

Rithum™ es la red comercial de mayor confianza del mundo, que acelera la forma en que marcas, proveedores y minoristas colaboran para ofrecer experiencias de comercio electrónico fluidas. Proporcionamos una plataforma inigualable para marcas y minoristas, permitiéndoles acelerar el crecimiento, optimizar las operaciones en todos los canales, escalar las ofertas de productos y mejorar los márgenes. Hoy en día, más de 40,000 empresas confían en Rithum para hacer crecer su negocio a través de cientos de canales, lo que representa más de $50 mil millones en GMV anual. Utilizando nuestras soluciones de comercio, marketing y entrega, nuestros clientes crean recorridos de compra optimizados para el consumidor de principio a fin.

Descripción general

Rithum espera que los empleados de todos los roles aprovechen la IA y la tecnología para mejorar la eficiencia, optimizar los flujos de trabajo y crear formas de trabajo escalables. Rithum está integrando la IA en cada rincón de su funcionamiento, y la seguridad no es una excepción.

Como Ingeniero/a de Seguridad de la Información Staff enfocado/a en IA, usted es responsable de la intersección de la adopción de IA y la seguridad de la información: diseñar salvaguardas para productos impulsados por IA, construir herramientas de seguridad automatizadas, diseñar controles de seguridad y monitorización para una fuerza laboral "AI-First", ayudando a cada equipo en Rithum a avanzar rápidamente sin crear riesgos que no puedan ver. Este no es un puesto de seguridad típico. Dedicará tanto tiempo a construir y automatizar como a revisar, convirtiendo un control repetitivo en infraestructura como código, una revisión manual en un flujo de trabajo y un riesgo de IA vago en salvaguardas concretas y aplicadas. Trabajará de forma autónoma, equilibrando la investigación con la entrega rápida, y colaborando estrechamente con Ingeniería de Plataforma, TI, Campeones de Seguridad y auditores externos.

Cómo es trabajar en Rithum

Cuando se una a Rithum, puede esperar trabajar con personas inteligentes que asumen riesgos, colaboradores valientes y mentes curiosas.

Como parte del equipo de Rithum, usted es valorado, apoyado e incluido. Guiados por una cultura transparente y un liderazgo accesible, ofrecemos oportunidades de carrera alineadas con sus ambiciones y talentos. Para garantizar que el equilibrio entre el trabajo y la vida personal funcione para usted, también ofrecemos una variedad de recursos para apoyarle a usted y a sus familias, incluidos planes integrales de beneficios y bienestar.

En Rithum usted:

  1. Colaborará con las principales marcas y minoristas.
  1. Se conectará con profesionales apasionados que le ayudarán a alcanzar sus objetivos.
  1. Participará en un ambiente de trabajo inclusivo y acogedor.
  1. Logrará el equilibrio entre el trabajo y la vida personal a través de condiciones de trabajo "remote-first", generosos días libres y días de bienestar.
  1. Recibirá una compensación competitiva en la industria y beneficios de "total rewards".

Responsabilidades

  1. Actuar como puente entre la intención arquitectónica y la realidad operativa; mediar conflictos entre los requisitos de seguridad y la implementación factible, proponer controles compensatorios donde existan brechas y ayudar a registrar, rastrear y remediar riesgos residuales.
  1. Implementar controles de seguridad preventivos, activados por defecto, en entornos cloud y empresariales, codificados como política e infraestructura como código para que la seguridad se aplique por diseño, incluidos los controles que rigen cómo se pueden utilizar las herramientas y modelos de IA.
  1. Implementar y hacer cumplir los controles de identidad y acceso según un estándar acordado, incluidos los límites de acceso para sistemas de IA e identidades no humanas, colaborando con Ingeniería de Plataforma y TI para alinear las herramientas y políticas con la arquitectura.
  1. Ayudar en el mantenimiento del registro de riesgos de InfoSec; rastrear amenazas emergentes y traducirlas en orientación práctica para los equipos de ingeniería.
  1. Apoyar las evaluaciones de riesgos de terceros y proveedores, con un enfoque en los proveedores que procesan datos a través de pipelines de IA.
  1. Automatizar flujos de trabajo de seguridad repetitivos (recopilación de evidencia, revisiones de acceso, enriquecimiento de alertas) y construir u operar agentes de seguridad asistidos por IA, con puertas de aprobación "human-in-the-loop", credenciales de mínimo privilegio y atención explícita al radio de explosión de cada agente.
  1. Integrar herramientas de seguridad (SIEM, CSPM, DAST/SAST, escáneres de vulnerabilidades) con capas de LLM para obtener información práctica y respuestas automatizadas.
  1. Definir y hacer cumplir los requisitos de seguridad para funciones impulsadas por IA: controles de acceso a modelos, mitigaciones de inyección de prompts, validación de salidas y límites de manejo de datos.
  1. Realizar modelado de amenazas en sistemas basados en agentes y LLM, teniendo en cuenta superficies de ataque novedosas como el uso indebido de herramientas, la inyección indirecta de prompts y el riesgo de la cadena de suministro.

Cualificaciones

Cualificaciones Mínimas

  1. 5+ años de experiencia en ingeniería de seguridad con profundidad demostrada en seguridad de IA/ML (inyección de prompts, cadena de suministro de modelos, entradas adversarias, RAG).
  1. Experiencia utilizando herramientas de IA (ChatGPT, Copilot, Claude, etc.) y frameworks de LLM y APIs (OpenAI, Anthropic, LangChain o similares) para acelerar y mejorar su trabajo.
  1. Experiencia práctica en identidad y acceso en pilas de identidad empresariales y cloud modernas, incluidos modelos de acceso para sistemas de IA e identidades no humanas.
  1. Infraestructura y política como código (por ejemplo, Terraform, OPA/Rego) y competencia en un lenguaje de scripting para automatización (Python preferido).
  1. Experiencia en seguridad en la nube: Soluciones de Arquitectura / Especialidad en Seguridad de AWS o experiencia demostrada equivalente, incluida la gobernanza multi-cuenta, salvaguardas preventivas y política como código.
  1. Seguridad de aplicaciones (OWASP Top 10 y OWASP LLM/GenAI Top 10, SDLC seguro) y metodologías de modelado de amenazas (STRIDE, PASTA o equivalente).
  1. Experiencia práctica en la construcción u operación de agentes de IA, y en la integración de herramientas de seguridad (SIEM, CSPM, SAST/DAST/SCA) para que proporcionen acciones en lugar de alertas brutas.
  1. Conocimiento práctico de los marcos de control SOC 2 y/o ISO 27001.

Cualificaciones Preferidas

  1. Experiencia en la construcción u operación de agentes de IA en un entorno de producción.
  1. Conocimiento de la regulación de privacidad (GDPR/CCPA) en lo que respecta a la IA, incluyendo privacidad por diseño y DPIA.
  1. Experiencia en red teaming o investigación de ML adversario.
  1. Experiencia en la implementación de programas de acceso privilegiado, gestión de claves, gestión de postura o protección de datos.
  1. Experiencia con herramientas EDR, CASB, DLP, automatización de seguridad y SAST, DAST, IAST y SCA.
  1. Certificaciones en Arquitectura o Seguridad Cloud (CCSK, TAISE, AWS).

Viajes Requeridos

Hasta un 10%.

Otras Funciones

Tenga en cuenta que esta descripción del puesto no está diseñada para cubrir o contener una lista exhaustiva de actividades, deberes o responsabilidades requeridas del empleado para este puesto. Los deberes, responsabilidades y actividades pueden cambiar en cualquier momento con o sin previo aviso.

Creemos en la transparencia y la equidad en nuestras prácticas de compensación.

Para este puesto, el rango de salario base esperado es: Entre $170,000 y $220,000 al año.

Este rango representa el salario base para el puesto en todas las ubicaciones de EE. UU. y se determina en función de datos del mercado, equidad interna y experiencia. La compensación final puede variar según la ubicación geográfica, las habilidades y la experiencia relevante. Además del salario base, ofrecemos un bono discrecional para puestos no de ventas, un paquete integral de beneficios y, cuando corresponda, incentivos de ventas.

Para este puesto, el bono discrecional esperado es 12% del salario base anual.

Rithum es un empleador que ofrece igualdad de oportunidades. Estamos comprometidos a proporcionar un entorno de respeto mutuo donde las oportunidades de empleo iguales estén disponibles para todos los solicitantes y compañeros de equipo sin distinción de raza, religión, color, sexo, identidad de género, orientación sexual, edad, discapacidad física o mental no descalificante, origen nacional, estado de veterano o cualquier otra característica protegida. Todo el empleo se decide sobre la base de las cualificaciones, el mérito y la necesidad del negocio.

]. Su comodidad y accesibilidad son importantes para nosotros, y estamos aquí para garantizar una experiencia fluida mientras explora oportunidades con nuestro equipo.

Beneficios

  • Beneficios médicos, dentales y de visión: Planes de atención médica asequibles y contribuciones de HSA de la empresa, a partir del día 1.
  • Una contribución del 6% al 401(k).
  • Paquete competitivo de tiempo libre con 20 días de tiempo libre remunerado (PTO), 9 días festivos pagados por la empresa, 2 días festivos flotantes pagados, 7 días de baja por enfermedad pagados, 2 días de bienestar y 1 día pagado de voluntariado; a los 3 años de servicio, el PTO aumenta a 22 días, y a los 5 años aumenta a 25 días.
  • 12 semanas de permiso para el cuidador principal y 4 semanas de permiso para el cuidador secundario.
  • Seguro de accidentes, enfermedad crítica e indemnización hospitalaria.
  • Seguro para mascotas.
  • Planes de asistencia legal y seguro contra robo de identidad.
  • Seguro de vida 2x salario.
  • Acceso a la aplicación Calm y al Programa de Asistencia al Empleado.
  • $65/mes de subsidio de trabajo remoto para internet.
  • Actividades culturales y de creación de equipos.
  • Asistencia para matrícula.
  • Oportunidades de desarrollo profesional.
  • Igualación de contribuciones benéficas hasta $250 al año.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores