Arquitecto de IA (IA para la seguridad)

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Buscamos a un Líder de Dominio en Seguridad Ofensiva para desafiar y mejorar una avanzada canalización de seguridad impulsada por IA, destinada a un grupo regulado de iGaming. Aspectos destacados: 1. Desafiar y reforzar las canalizaciones de seguridad ofensiva impulsadas por IA. 2. Ser el único experto en el dominio de IA para la seguridad, trabajando codo con codo con un equipo práctico de CISO. 3. Diseñar y perfeccionar agentes de explotación impulsados por modelos de lenguaje de gran tamaño (LLM). **Acerca del proyecto** ***(descripción, duración, fase)*** ---------------------------------------------------------- Participación práctica en **IA para la seguridad** con un **grupo regulado de iGaming / juegos en línea**. El equipo de seguridad del cliente es genuinamente avanzado: ya opera una **capacidad de seguridad ofensiva impulsada por IA** —escaneo continuo del perímetro externo que alimenta a un agente LLM que planifica explotaciones, busca y valida exploits, y los ejecuta en entornos aislados (sandboxes)— además de una **capa de detección de anomalías en tiempo de ejecución**, que monitorea patrones de intrusión y escalado de privilegios en sus productos. Lo han desarrollado ellos mismos y nos han pedido expresamente que **los desafiemos y mejoremos, no simplemente que lo aprobemos formalmente**. Este **no es un proyecto generalista de IA**. Neurons Lab aporta la arquitectura de IA y la profundidad de participación; lo que falta es el **líder de dominio en seguridad ofensiva**, capaz de sentarse frente al equipo práctico de CISO como un igual, someter su canalización a pruebas rigurosas y asumir la propiedad de la metodología. **Usted es ese experto.** Las primeras tareas son concretas y consultivas: comprender lo que han construido, identificar dónde falla o resulta costoso y proponer una mejor alternativa. **Fase**: pre-participación / descubrimiento (el siguiente paso inmediato es una sesión técnica conjunta con el CISO y los ingenieros de seguridad del cliente). **Duración**: asesoramiento inicial y prueba de concepto (PoC), con alta probabilidad de ampliación conforme el programa de seguridad se extienda por todo el grupo. **Reportes**: CTO / líder de participación de Neurons Lab (@Alex Honchar); colabora con el Arquitecto de IA de Neurons Lab asignado a esta cuenta. Usted es el propietario del dominio de seguridad para esta línea de trabajo. **Qué hará realmente** ***(ejemplos de tareas)*** ------------------------------------------------- * Participar en sesiones de trabajo conjuntas con los ingenieros de seguridad prácticos del cliente; **desafiar y reforzar su canalización de seguridad ofensiva impulsada por IA** de extremo a extremo (verificación de reconocimiento, explotación planificada por IA, ejecución en entornos aislados). * **Diseñar y perfeccionar el agente de explotación**: cómo el LLM planifica rutas de ataque, selecciona y valida exploits, y orquesta entornos aislados (sandboxes) en paralelo, de forma segura y reproducible. * **Optimizar el costo por hallazgo** de la canalización de explotación existente: comparar mediante benchmarks **modelos abiertos locales / soberanos** (Kimi, GPT-OSS, MiniMax, DeepSeek) frente a modelos de vanguardia en los bucles de reconocimiento, explotación y análisis; cuantificar los compromisos entre precisión, latencia y costo, y recomendar dimensionamiento de hardware. * Dar forma a la **capa de detección de anomalías en tiempo de ejecución**: definir qué patrones precursoros de intrusión o escalado de privilegios merecen ser recopilados (señal frente al volumen bruto de registros), y diseñar los componentes faltantes — **respuesta automatizada** (detener un proceso malicioso / inhabilitar una cuenta tras su detección) y **enrutamiento de triaje** según criticidad. * Implementar una **prueba de concepto (PoC) de rápido impacto** para consolidar la participación —por ejemplo, un escaneo automatizado de vulnerabilidades en dependencias o en solicitudes de cambio (PR), o una comparación directa local vs. de vanguardia del agente de explotación. * Convertir los hallazgos en una **propuesta técnica sólida y una hoja de ruta**; presentar la metodología y los compromisos ante una audiencia técnica de CISO / CTO. * Mantener todo el trabajo sensible **durante la fase de construcción y dentro del perímetro** —sin enviar propiedad intelectual, configuraciones ni datos que habiliten el reconocimiento a proveedores externos de modelos; respetar las restricciones de certificación propias del iGaming regulado (ninguna IA sin certificar en rutas críticas en tiempo de ejecución). **Habilidades** ***(prácticas, en primer lugar)*** ---------------------------------- * **Seguridad ofensiva práctica**: investigación de vulnerabilidades, desarrollo y encadenamiento de exploits, pruebas de penetración web y de red; dominio fluido de herramientas como Nmap, Nuclei, Katana, Acunetix, Metasploit, Burp Suite y el conjunto de herramientas de Kali. * **Construcción y operación de agentes LLM para tareas de seguridad** —uso práctico de herramientas por agentes, orquestación de entornos aislados (sandboxes), diseño de indicaciones (prompts) y flujos para reconocimiento y explotación, salvaguardias para la explotación autónoma. * **Modelos abiertos locales / autoalojados**: ejecución y ajuste de modelos de código abierto (Kimi, GPT-OSS, MiniMax, DeepSeek) en GPU alquiladas o privadas; cuantización, rendimiento y los compromisos entre rendimiento de agentes y eficiencia que importan para la automatización de seguridad. * **Inteligencia sobre exploits y amenazas**: búsqueda y validación de exploits (incluidos los provenientes de foros o fuentes subterráneas), clasificación de CVE, evaluación de explotabilidad y gravedad. * **Detección en tiempo de ejecución**: diseño de detección de patrones de intrusión y escalado de privilegios, detección de anomalías y respuesta automatizada. * **Seguridad en la nube (preferiblemente AWS)**: aislamiento mediante entornos aislados (sandboxes), aislamiento de contenedores, alojamiento seguro de inferencias. * Escribe su propio código (Python y shell) y puede **explicar la metodología a ejecutivos no especializados en seguridad**. **Conocimientos** ------------- * Metodología moderna de seguridad ofensiva y el panorama actual de exploits y vulnerabilidades de día cero. * Fortalezas y limitaciones de los **modelos LLM de vanguardia frente a los locales**, en la automatización de seguridad (uso práctico de herramientas por agentes, profundidad de razonamiento, costo por tarea). * **Restricciones de salida de datos / soberanía**: por qué la propiedad intelectual y los datos que habilitan el reconocimiento deben permanecer dentro del perímetro; compensaciones entre nube privada (AWS Bedrock) y hardware alquilado. * Contexto de infraestructura regulada para iGaming y sus restricciones de certificación (IA en fase de construcción frente a IA en fase de ejecución) — **ventaja significativa**. * Aspecto defensivo — SIEM, detección de anomalías, respuesta a incidentes — **ventaja**. **Experiencia** -------------- Características clave (idealmente 4/4): * Experiencia práctica en seguridad ofensiva * Haber construido u operado **automatización de seguridad impulsada por IA / LLM** (agentes, canalizaciones), no solo haber usado un chatbot * Experiencia con proveedores de nube de gran escala (preferiblemente AWS) * Consultoría tecnológica o prestación de servicios al cliente — capacidad para liderar conversaciones técnicas a nivel de CISO Características específicas del puesto: * **3+ años** de experiencia práctica en seguridad ofensiva / investigación de vulnerabilidades / equipos rojos (red team) * Demostrable **desarrollo y encadenamiento de exploits**; comodidad con investigación de vulnerabilidades de día cero e inteligencia sobre exploits * Haber **integrado LLMs en flujos de trabajo reales de seguridad** (reconocimiento, explotación, triaje) * Haber ejecutado **modelos abiertos autoalojados / locales** en una participación real, con visión clara del costo y el hardware requerido * Comodidad al ser el **único experto del dominio presente en la sala**, asumiendo la propiedad plena de la metodología **Términos y condiciones** ----------------------- * **Asignación**: aproximadamente 0,25 – 0,5 ETC inicialmente (fase de descubrimiento/asesoramiento + sesiones conjuntas con el CISO), escalando conforme avance la participación

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Arquitecto de IA (IA para la seguridad) de Indeed en 2026 | ok.com