Clara
Solidigm
Ingeniero Senior de Aplicaciones de Seguridad - Automatización y Detección
Descripción de la Empresa
Únete a una empresa global multimillonaria que combina tecnología, personas y escala operativa para convertirse en una potencia en la industria de la memoria. Con sede en Rancho Cordova, California, Solidigm combina elementos de una empresa tecnológica establecida y exitosa con el espíritu, la agilidad y la mentalidad emprendedora de una startup. Además de la sede en EE. UU. y otras instalaciones en EE. UU., la empresa tiene presencia internacional en Asia, Europa y América. Solidigm continuará liderando el mundo en la innovación de nuevas tecnologías de memoria con la aspiración de ser la empresa de memoria NAND número 1 del mundo. En Solidigm, vemos los problemas como oportunidades para definir soluciones innovadoras que tienen el poder de cambiar el mundo y liberar las necesidades tecnológicas potenciales que el futuro depara. En Solidigm, somos un Equipo Unido que fomenta una cultura diversa, equitativa e inclusiva que abraza la singularidad individual y nos empodera para dar lo mejor de nosotros mismos y ofrecer la excelencia en apoyo de la visión y misión de Solidigm de ser el socio de referencia para soluciones optimizadas de almacenamiento de datos. Puedes formar parte del despegue de un negocio innovador que desarrolla productos de vanguardia, aporta un fuerte valor comercial a los clientes, proporciona un lugar de trabajo atractivo para sus empleados y tiene un mayor impacto en el mundo. Esta es una oportunidad de oro para que el candidato adecuado se una a nosotros y ayude a diseñar, construir y liderar Solidigm. Queremos un equipo diverso de profesionales dedicados que no solo sean miembros del equipo de Solidigm, sino que contribuyan a cómo damos forma al futuro de la organización. Buscamos candidatos que crezcan y prosperen en nuestra cultura; que estén inspirados por el cliente, sean confiables, innovadores, orientados al equipo, inclusivos, orientados a resultados, colaborativos, apasionados y flexibles.
Descripción del Puesto
Ingeniería de Detección y Respuesta Agente
- Definir y poseer la estrategia de cobertura de detección: establecer estándares de detección, convenciones de nomenclatura y criterios de calidad para el SOC y el programa de seguridad de productos.
- Mapear el panorama de amenazas a la cobertura de TTP de MITRE ATT&CK; priorizar el desarrollo de detecciones frente a comportamientos de adversarios reales e inteligencia de amenazas; mantener mapas de calor de cobertura de ATT&CK y rastrear las tasas de MTTD y falsos positivos como KPIs operativos.
- Construir y lanzar detección y respuesta agente: poseer el ciclo de vida completo desde el caso de uso de amenazas hasta las detecciones como código, triaje automatizado y flujos de trabajo de respuesta agente en producción.
- Diseñar y gobernar la identidad y delegación de agentes de IA: arquitectar el ciclo de vida de extremo a extremo para identidades no humanas que operan en el entorno de seguridad, incluyendo delegación con alcance, registro de auditoría y controles de 'kill-switch'.
- Aplicar técnicas de ML adversarial de MITRE ATLAS para modelar amenazas de todas las implementaciones de agentes; validar las salvaguardas contra OWASP Top 10 para Aplicaciones LLM y OWASP Top 10 para IA Agente.
Seguridad de Producto e Infraestructura Criptográfica
- Soportar y mejorar la plataforma de Seguridad de Producto y Firma de Código de Solidigm: la base criptográfica para la firma de firmware, identidad de dispositivo (EJBCA/PKI), atestación (COSE/CBOR, LMS, PQC/ML-DSA) y desbloqueo (CRAM/ADU) en todas las líneas de productos.
- Construir y mantener la automatización para pipelines de firma, monitorización de salud de HSM, gestión del ciclo de vida de certificados y flujos de trabajo de aprovisionamiento de acceso integrados en CI/CD.
- Contribuir a la adopción de PQC (Criptografía Post-Cuántica) — ML-DSA, LMS/LMOD, CNSA 2.0+, y preparación para OCP 3.0+ — desarrollando y lanzando la automatización y las herramientas que operacionalizan estos estándares.
- Poseer y evolucionar la plataforma de datos de seguridad que soporta la gobernanza criptográfica: telemetría de firma, dashboards de KPIs, registro de auditoría y detección de anomalías para la infraestructura de firma.
- Arquitectar y gobernar integraciones de agentes de IA dentro del entorno de operaciones criptográficas y de firma de código: identidad con alcance, controles de delegación y mecanismos de supervisión humana para cualquier automatización que toque la firma o las operaciones de claves.
Integración de Seguridad de Aplicaciones y Productos
- Integrarse en los equipos de ingeniería de firmware, CI/CD y fabricación: proporcionando controles de seguridad, integraciones de pipelines y automatización de atestación directamente en sus entornos.
- Integrar requisitos de seguridad (SAST, generación y validación de SBOM, firma de atestación, controles de cadena de suministro) en los pipelines de compilación y lanzamiento de firmware.
- Validar controles de seguridad a través de emulación de adversarios y ejercicios de equipo púrpura; cerrar brechas de cobertura identificadas a través de pruebas y retroalimentación operativa.
- Operar dentro y fortalecer NIST AI RMF, OWASP Top 10 para Aplicaciones LLM, NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5 a 3.0+, y las puertas de gobernanza ISO 27001/SOX ITGC.
Liderazgo Técnico y Expectativas
- Liderar componentes del programa de seguridad y definir estándares de detección, automatización y gobernanza criptográfica, no solo ejecutarlos.
- Dar forma a la hoja de ruta de ingeniería de seguridad de productos y aplicaciones a través de modelado de amenazas, diseño de controles y aportaciones al Consejo de Arquitectura Criptográfica y la hoja de ruta de seguridad.
- Servir como punto de contacto inicial para proyectos de ingeniería de seguridad inter-equipos; alinear los resultados técnicos con los requisitos comerciales en firmware, fabricación y operaciones.
- Mentorizar a analistas de MSP, ingenieros de seguridad junior e ingenieros de firmware en patrones de agentes, mejores prácticas de detección e higiene operativa criptográfica, multiplicando la efectividad del equipo.
- Defender buenos hábitos de ingeniería (TDD, seguridad por diseño, equilibrio de deuda técnica, ágil) dentro y fuera del equipo de seguridad; mantener estándares que establezcan un punto de referencia de excelencia.
- Trabajar con Gerentes de Ingeniería y el Líder de Seguridad de Producto y Aplicaciones para definir prioridades, hoja de ruta y asignación de recursos; ser responsable de la alta calidad en la producción del equipo.
Servicios Gestionados de Fuerza Multiplicadora y Socios Operacionales
- Construir automatizaciones supervisadas que expandan la capacidad de analistas y operadores bajo supervisión, reemplazando el trabajo repetitivo de L1 con agentes y reduciendo el coste de servicio mientras se mantiene la gobernanza y visibilidad de Solidigm.
- Desarrollar y mantener runbooks operativos, materiales de formación y documentación de conocimiento para construir capacidades de equipo resilientes y reducir el riesgo de concentración de conocimiento en una sola persona.
- Participar en ritmos de gobernanza diarios, semanales y mensuales: standups de operaciones, informes de KPIs, revisiones trimestrales de CISO y el Consejo de Arquitectura Criptográfica.
Cualificaciones
- Grado B.S. en Seguridad de la Información, Ciberseguridad, Ciencias de la Computación, Ingeniería de Software o campos relacionados.
- Nivel avanzado de inglés (obligatorio).
- Dominio del desarrollo de software: preferiblemente Python; integración de API; infraestructura como código; desarrollo de pipelines CI/CD. Experiencia esperada: 4–6+ años de trabajo práctico relevante.
- Profundidad en ingeniería de seguridad: ingeniería de detección, plataformas SIEM/SOAR (Microsoft Sentinel y/o Splunk) y flujos de trabajo de respuesta a incidentes. Comodidad poseyendo el ciclo de vida de detección de extremo a extremo.
- Profundidad en MITRE ATT&CK: mapeo de TTP, análisis de cobertura de la cadena de ataque y alineación de detección a técnica; capacidad para construir y mantener mapas de calor de cobertura de ATT&CK e informar sobre brechas de cobertura de TTP.
- Profundidad en MITRE ATLAS: modelado de amenazas de ML adversarial para sistemas y agentes de IA, incluyendo evasión de modelos, envenenamiento de datos, inyección de prompts, compromiso de la cadena de suministro de IA y vectores de ataque específicos de agentes.
- Experiencia en desarrollo de IA/agentes: construcción práctica con frameworks de agentes, pipelines RAG u orquestación agente en entornos de producción.
- Conocimiento de gobernanza de seguridad de IA: NIST AI RMF; OWASP Top 10 para Aplicaciones LLM (LLM01–LLM10); OWASP Top 10 para IA Agente; diseño de controles de seguridad de IA incluyendo salvaguardas, mecanismos de supervisión humana y orquestación segura.
- Fundamentos de criptografía y PKI: conocimiento práctico de operaciones de HSM, gestión del ciclo de vida de certificados, pipelines de firma de código y conceptos de PKI (jerarquías de CA, políticas de certificados, gestión de claves).
- Liderazgo multifuncional: capacidad demostrada para liderar decisiones técnicas para un dominio funcional, influir en decisiones en dominios adyacentes y alinear resultados técnicos con requisitos comerciales (estándar de Comunicación y Liderazgo IC7).
- Mentalidad de entrega en campo/embebida: comodidad para integrarse con equipos operativos y de ingeniería, lanzar en entornos controlados por socios y capacitar a través de niveles técnicos.
Cualificaciones Preferidas
- Experiencia práctica con plataformas HSM: Entrust nShield, Fortanix DSM o comparable; operaciones de clúster HSM, ciclo de vida de tarjetas ACS, flujos de trabajo de importación/exportación de claves.
- Gestión de PKI y certificados: EJBCA/KeyFactor, Venafi o comparable; inyección de identidad de dispositivo de fabricación, jerarquías MTKI/sub-CA, gestión de caducidad de certificados.
- Experiencia en pipelines de firma de código: firma de firmware o binaria (COSE/CBOR, Authenticode o comparable); generación y firma de SBOM; flujos de trabajo de atestación.
- Criptografía post-cuántica (PQC): experiencia práctica con ML-DSA, LMS/LMOD o esquemas criptográficos híbridos; familiaridad con CNSA 2.0+ y estándares PQC de NIST.
- Experiencia en marcos de cumplimiento: NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5/3.0+, ISO 27001, SOX ITGC.
- Pila de seguridad de Microsoft: Defender XDR, Microsoft Sentinel (+ Data Lake), Security Copilot, Logic Apps; KQL; Azure.
- Splunk: SPL, reenvío de logs, gestión de contenido/detección y administración de índices.
- Herramientas de agentes: Model Context Protocol (MCP), plugins de Security Copilot, LangChain o frameworks comparables de orquestación y conectores de agentes nativos de seguridad.
- Identidad no humana (NHI) e identidad de carga de trabajo: Entra Workload Identities, Okta o comparable; gestión del ciclo de vida de principales de servicio e identidades administradas.
- Rol previo de FDE, ingeniería de soluciones, ingeniería de detección o ingeniería de seguridad de productos en un entorno de fabricación empresarial o de productos de hardware.
Información Adicional
Impulsado por SmartRecruiters - Política de Privacidad del Candidato
Departamento: Tecnologías de la Información
Compensación: USD 0 - USD 0 - anual
