Chaski EmpleosPublicar empleo
← Empleos remotos

Ingeniero/Desarrollador de Seguridad en IA

SSI

Todo el mundoVerificada

USD 7.000 a 8.000 al mes

Contrato
Tiempo completo
Categoría
Tecnología
Publicada
Ubicación según la fuente
Remoto desde cualquier lugar

La oferta completa

Traducida al español. Original en GetOnBrd.

Buscamos un ingeniero de seguridad en IA experimentado y práctico para respaldar nuestro Programa de Seguridad de IA Empresarial. Nuestro panorama de IA abarca desde pilotos de chatbot interno hasta un flujo de trabajo agentico completo con acceso a herramientas, despliegue de Code Assistant para miles de desarrolladores y nueva plataforma Agentica. Externamente, las herramientas y protocolos que vale la pena preocuparse cambian cada pocos meses. Serás la persona que puede observar ambos extremos de ese espectro asegurando una adopción segura y protegida de IA.

Requerimientos

  • Sólida experiencia en SWE con 5+ años; dominio de Python (o equivalente), 3+ años en seguridad de IA/ML o GenAI (defensa de inyección de prompts, manejo de salidas inseguras, abuso de uso de herramientas, fuga de datos), o experiencia infosec práctica equivalente con pivote demostrado hacia seguridad de IA.
  • Capacidad demostrada de escribir política de seguridad específica y verificable, y traducirla en aplicación automatizada (policy-as-code, puertas de CI/CD, controles a nivel de puerta de enlace, reglas DLP) en lugar de un documento que depende de cumplimiento voluntario.
  • Antecedentes de aprendizaje autodirigido en temas técnicos de rápido movimiento: cómodo profundizando en cómo funciona realmente una herramienta, protocolo o marco completamente nuevo (arquitectura, límites de confianza, modelo de autenticación) lo suficientemente bien como para dar una opinión de seguridad defendible sobre él dentro de días, no meses.
  • Conocimiento práctico de riesgos de seguridad de IA/LLM: inyección de prompts, jailbreaking, salidas inseguras, abuso de uso de herramientas, suplantación de identidad, escalada de flujo de trabajo agentico.
  • Familiaridad práctica con marcos de seguridad de IA: NIST AI RMF, MITRE ATLAS, OWASP LLM Top 10 / OWASP Agentic Top 10.
  • Experiencia con seguridad en la nube en al menos dos de AWS, GCP y Azure, incluyendo herramientas nativas de seguridad de IA/ML (Bedrock Guardrails, configuración de piso de Vertex AI, Seguridad de Contenido de IA de Azure).
  • Conceptos fundamentales de gestión de identidad y acceso: OAuth 2.0/2.1, OIDC, mTLS, con interés o exposición a identidad no humana/carga de trabajo (SPIFFE/SPIRE) y modelos de identidad de agentes.
  • Experiencia en una industria altamente regulada (salud, servicios financieros) con obligaciones de cumplimiento HIPAA o equivalentes.
  • Escritura técnica fuerte: puedes convertir una brecha de capacidad de proveedor o perfil de riesgo de una herramienta nueva en un requisito de control que alguien más puede implementar y probar.

Preferido

  • Experiencia directa con seguridad de MCP (Model Context Protocol) o protocolo A2A, o con productos de puerta de enlace de IA (Kong AI Gateway, Azure APIM GenAI Gateway, Apigee).
  • Exposición a plataformas de seguridad en tiempo de ejecución nativas de IA (Straiker, Palo Alto Prisma AIRS, Virtue AI) o productos de guardarraíl de contenido clásicos.
  • Familiaridad con riesgo shadow-AI / BYOAI, p. ej., marcos de agentes autónomos ejecutados localmente (OpenClaw y similares), extensiones de navegador no autorizadas, cuentas de IA personal usadas para trabajo, y cómo descubrirlos y gobernarlos a escala (CrowdStrike Falcon, Wiz, CASB, o similares).
  • Experiencia con herramientas de red team de IA (PyRIT, Promptfoo, AgentDojo, o arneses personalizados).
  • Familiaridad con Microsoft Purview DSPM para IA o herramientas DLP-for-IA equivalentes.
  • Certificación relevante (CAISP, ISACA AAISM) o habilidad demostrada equivalente.
  • Experiencia con ingeniería de detección, integración SIEM y diseño de telemetría para comportamiento de IA/agentes.

Oferta publicada originalmente en GetOnBrd.