Esri
SpaceXAI
Ingeniero/a de Seguridad de Aplicaciones
SOBRE EL PUESTO
La misión de SpaceXAI es crear sistemas de IA que puedan comprender con precisión el universo y ayudar a la humanidad en su búsqueda de conocimiento.
Nuestro equipo es pequeño, muy motivado y se centra en la excelencia en ingeniería. Esta organización es para personas que disfrutan de los desafíos y prosperan con la curiosidad.
Operamos con una estructura organizativa plana. Se espera que todos los empleados sean prácticos y contribuyan directamente a la misión de la empresa.
El liderazgo se otorga a quienes demuestran iniciativa y ofrecen excelencia de manera consistente.
La ética de trabajo y las sólidas habilidades de priorización son importantes.
Se espera que todos los empleados tengan sólidas habilidades de comunicación.
Deben ser capaces de compartir conocimientos de forma concisa y precisa con sus compañeros de equipo.
Buscamos un/a Ingeniero/a de Seguridad de Aplicaciones cualificado/a e innovador/a para unirse a nuestra empresa impulsada por la tecnología. En este puesto, serás responsable de garantizar la seguridad y la integridad de nuestras aplicaciones y sistemas nativos de la nube a lo largo del ciclo de vida del desarrollo de software, con un enfoque particular en la seguridad del código, las canalizaciones de CI/CD y las tecnologías emergentes de IA.
RESPONSABILIDADES
- Realizar revisiones de código exhaustivas y análisis estáticos para identificar y mitigar vulnerabilidades de seguridad en nuestras aplicaciones
- Diseñar e implementar directrices de codificación segura y mejores prácticas para los equipos de desarrollo
- Colaborar estrechamente con los equipos de desarrollo para integrar prácticas de seguridad en toda la canalización de CI/CD
- Realizar modelado de amenazas y evaluaciones de riesgos para aplicaciones, desarrollando estrategias de mitigación para riesgos potenciales
- Gestionar el seguimiento de vulnerabilidades y los esfuerzos de remediación, proporcionando orientación a los equipos de desarrollo
- Apoyar las actividades de respuesta a incidentes relacionadas con la seguridad de las aplicaciones
- Mantenerse al día sobre las amenazas y tendencias de seguridad emergentes en tecnologías nativas de la nube e IA, mejorando continuamente nuestras medidas de seguridad
- Evaluar y asegurar las cadenas de suministro de software, incluida la producción y el mantenimiento de Listas de Materiales de Software (SBOMs)
- Abordar las preocupaciones de seguridad específicas de la IA y los modelos de machine learning, con un enfoque en el Top 10 de LLM de OWASP
CUALIFICACIONES BÁSICAS
- Título de Grado en Ciencias de la Computación, Ciberseguridad o un campo relacionado
- 3-5 años de experiencia en seguridad de aplicaciones, con un fuerte enfoque en prácticas de seguridad de código
- Profundo conocimiento de las prácticas de codificación segura, marcos de seguridad de aplicaciones y vulnerabilidades comunes (por ejemplo, Top 10 de OWASP)
- Dominio de los lenguajes de programación Python o Rust y experiencia con prácticas de codificación segura en estos lenguajes
- Experiencia en la protección de canalizaciones de CI/CD e implementación de prácticas de DevSecOps
- Familiaridad con la seguridad de la cadena de suministro de software y herramientas de generación de SBOMs
- Experiencia con herramientas de prueba de seguridad (por ejemplo, Burp Suite, OWASP ZAP) y análisis de código estático/dinámico
- Comprensión de las implicaciones de seguridad de IA/ML, particularmente las descritas en el Top 10 de LLM de OWASP
- Excelentes habilidades de comunicación, capaces de explicar problemas de seguridad complejos a audiencias técnicas y no técnicas
HABILIDADES Y EXPERIENCIA PREFERIDAS
- Experiencia con plataformas en la nube (por ejemplo, GCP, AWS, Azure) y sus características de seguridad
- Certificaciones de seguridad relevantes (por ejemplo, CSSLP, OSWE)
- Experiencia en privacidad de datos y regulaciones de cumplimiento relevantes para aplicaciones nativas de la nube y sistemas de IA
- Experiencia en GitOps y seguridad de infraestructura como código
- Familiaridad con el aprendizaje federado y técnicas de machine learning que preservan la privacidad
- Experiencia en la creación de herramientas de seguridad personalizadas para mejorar y automatizar procesos de seguridad
- Interés en aprovechar la IA para automatizar tareas de seguridad y mejorar la eficiencia
- Contribuciones a proyectos o herramientas de seguridad de código abierto
- Experiencia en la protección de modelos y canalizaciones de datos de IA/ML
COMPENSACIÓN Y BENEFICIOS
$100,000 - $258,000 USD
El salario base es solo una parte de nuestro paquete total de recompensas en SpaceXAI, que también incluye acciones, cobertura médica, de visión y dental integral, acceso a un plan de jubilación 401(k), seguro de invalidez a corto y largo plazo, seguro de vida y varios descuentos y beneficios adicionales.
SpaceXAI es un empleador que ofrece igualdad de oportunidades. Para obtener detalles sobre el procesamiento de datos, consulte nuestro Aviso de privacidad de reclutamiento x.ai/legal/recruitment-privacy-notice.
