Ingeniero/Desarrollador de Seguridad en IA
SSI
Todo el mundoVerificada
USD 7.000 a 8.000 al mes
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- Remoto desde cualquier lugar
La oferta completa
Traducida al español. Original en GetOnBrd.
Buscamos un ingeniero de seguridad en IA experimentado y práctico para respaldar nuestro Programa de Seguridad de IA Empresarial. Nuestro panorama de IA abarca desde pilotos de chatbot interno hasta un flujo de trabajo agentico completo con acceso a herramientas, despliegue de Code Assistant para miles de desarrolladores y nueva plataforma Agentica. Externamente, las herramientas y protocolos que vale la pena preocuparse cambian cada pocos meses. Serás la persona que puede observar ambos extremos de ese espectro asegurando una adopción segura y protegida de IA.
Requerimientos
- Sólida experiencia en SWE con 5+ años; dominio de Python (o equivalente), 3+ años en seguridad de IA/ML o GenAI (defensa de inyección de prompts, manejo de salidas inseguras, abuso de uso de herramientas, fuga de datos), o experiencia infosec práctica equivalente con pivote demostrado hacia seguridad de IA.
- Capacidad demostrada de escribir política de seguridad específica y verificable, y traducirla en aplicación automatizada (policy-as-code, puertas de CI/CD, controles a nivel de puerta de enlace, reglas DLP) en lugar de un documento que depende de cumplimiento voluntario.
- Antecedentes de aprendizaje autodirigido en temas técnicos de rápido movimiento: cómodo profundizando en cómo funciona realmente una herramienta, protocolo o marco completamente nuevo (arquitectura, límites de confianza, modelo de autenticación) lo suficientemente bien como para dar una opinión de seguridad defendible sobre él dentro de días, no meses.
- Conocimiento práctico de riesgos de seguridad de IA/LLM: inyección de prompts, jailbreaking, salidas inseguras, abuso de uso de herramientas, suplantación de identidad, escalada de flujo de trabajo agentico.
- Familiaridad práctica con marcos de seguridad de IA: NIST AI RMF, MITRE ATLAS, OWASP LLM Top 10 / OWASP Agentic Top 10.
- Experiencia con seguridad en la nube en al menos dos de AWS, GCP y Azure, incluyendo herramientas nativas de seguridad de IA/ML (Bedrock Guardrails, configuración de piso de Vertex AI, Seguridad de Contenido de IA de Azure).
- Conceptos fundamentales de gestión de identidad y acceso: OAuth 2.0/2.1, OIDC, mTLS, con interés o exposición a identidad no humana/carga de trabajo (SPIFFE/SPIRE) y modelos de identidad de agentes.
- Experiencia en una industria altamente regulada (salud, servicios financieros) con obligaciones de cumplimiento HIPAA o equivalentes.
- Escritura técnica fuerte: puedes convertir una brecha de capacidad de proveedor o perfil de riesgo de una herramienta nueva en un requisito de control que alguien más puede implementar y probar.
Preferido
- Experiencia directa con seguridad de MCP (Model Context Protocol) o protocolo A2A, o con productos de puerta de enlace de IA (Kong AI Gateway, Azure APIM GenAI Gateway, Apigee).
- Exposición a plataformas de seguridad en tiempo de ejecución nativas de IA (Straiker, Palo Alto Prisma AIRS, Virtue AI) o productos de guardarraíl de contenido clásicos.
- Familiaridad con riesgo shadow-AI / BYOAI, p. ej., marcos de agentes autónomos ejecutados localmente (OpenClaw y similares), extensiones de navegador no autorizadas, cuentas de IA personal usadas para trabajo, y cómo descubrirlos y gobernarlos a escala (CrowdStrike Falcon, Wiz, CASB, o similares).
- Experiencia con herramientas de red team de IA (PyRIT, Promptfoo, AgentDojo, o arneses personalizados).
- Familiaridad con Microsoft Purview DSPM para IA o herramientas DLP-for-IA equivalentes.
- Certificación relevante (CAISP, ISACA AAISM) o habilidad demostrada equivalente.
- Experiencia con ingeniería de detección, integración SIEM y diseño de telemetría para comportamiento de IA/agentes.
Oferta publicada originalmente en GetOnBrd.