Descripción
Resumen:
Buscamos un líder de dominio en seguridad ofensiva para desafiar y mejorar una avanzada canalización de seguridad impulsada por IA, destinada a un grupo regulado de iGaming.
Aspectos destacados:
1. Desafiar y robustecer una avanzada canalización de seguridad ofensiva impulsada por IA.
2. Ser el único experto en IA para la Seguridad con interacción a nivel de CISO.
3. Diseñar y perfeccionar agentes de explotación de modelos de lenguaje grande (LLM) y detección de anomalías en tiempo de ejecución.
**Acerca del proyecto** ***(descripción, duración, fase)***
----------------------------------------------------------
Participación práctica en **IA para la Seguridad** con un **grupo regulado de iGaming / juego en línea**. El equipo de seguridad del cliente es genuinamente avanzado: ya opera una **capacidad ofensiva de seguridad impulsada por IA** — escaneo continuo del perímetro externo que alimenta a un agente de LLM que planifica la explotación, obtiene y valida exploits, y los ejecuta en entornos aislados (sandbox) — además de una **capa de detección de anomalías en tiempo de ejecución** que monitorea patrones de intrusión y escalado de privilegios en sus productos. Ellos mismos construyeron esta infraestructura y nos han pedido expresamente que **la desafiemos y mejoremos, no simplemente la validemos sin crítica**.
Este **no es un proyecto generalista de IA**. Neurons Lab aporta la profundidad arquitectónica y de compromiso con la IA; lo que falta es el **líder de dominio en seguridad ofensiva**, capaz de sentarse como igual frente al equipo técnico de CISO, someter su canalización a pruebas rigurosas y asumir la propiedad de la metodología. **Usted es ese experto.** Las primeras tareas son concretas y consultivas: comprender lo que han construido, identificar dónde falla o resulta costoso, y proponer una solución mejor.
**Fase**: pre-compromiso / descubrimiento (el siguiente paso inmediato es una sesión técnica conjunta con el CISO y los ingenieros de seguridad del cliente). **Duración**: asesoría inicial de descubrimiento / prueba de concepto (PoC), con alta probabilidad de extensión conforme el programa de seguridad se escale en todo el grupo.
**Reportes**: CTO / líder de compromiso de Neurons Lab (@Alex Honchar); colabora con el Arquitecto de IA de Neurons Lab en esta cuenta. Usted es el propietario del dominio de seguridad para esta línea de trabajo.
**Qué hará usted realmente** ***(tareas ejemplares)***
-------------------------------------------------
* Participar en sesiones de trabajo conjuntas con los ingenieros de seguridad prácticos del cliente; **desafiar y robustecer su canalización ofensiva impulsada por IA** de extremo a extremo (verificación de reconocimiento, explotación planeada por IA, ejecución en entornos aislados).
* **Diseñar y perfeccionar el agente de explotación**: cómo el LLM planifica rutas de ataque, selecciona y valida exploits, y orquesta entornos aislados en paralelo de forma segura y reproducible.
* **Optimizar el costo por hallazgo** de la canalización de explotación existente: comparar mediante benchmarks **modelos abiertos locales / soberanos** (Kimi, GPT-OSS, MiniMax, DeepSeek) frente a modelos punteros en los bucles de reconocimiento, explotación y análisis; cuantificar los compromisos entre precisión / latencia / costo y recomendar dimensionamiento de hardware.
* Dar forma a la **capa de detección de anomalías en tiempo de ejecución**: definir qué patrones precursoras de intrusión / escalado de privilegios merecen ser recopilados (señal frente al volumen bruto de registros), y diseñar los componentes faltantes — **respuesta automatizada** (finalizar un proceso malicioso / deshabilitar una cuenta tras la detección) y **enrutamiento de triage** según criticidad.
* Implementar una **prueba de concepto (PoC) de rápido impacto** para consolidar el compromiso — por ejemplo, un escaneo automatizado de vulnerabilidades en dependencias / solicitudes de extracción (PR), o una comparación directa local frente a modelo puntero del agente de explotación.
* Convertir los hallazgos en una **propuesta técnica sólida y una hoja de ruta**; presentar la metodología y los compromisos ante una audiencia técnica de CISO / CTO.
* Mantener todo el trabajo sensible **en tiempo de construcción y dentro del perímetro** — sin enviar propiedad intelectual, configuraciones ni datos que habiliten el reconocimiento a proveedores externos de modelos; respetar las restricciones de certificación propias del iGaming regulado (ninguna IA sin certificar en rutas críticas en tiempo de ejecución).
**Habilidades** ***(prácticas, en primer lugar)***
----------------------------------
* **Seguridad ofensiva práctica**: investigación de vulnerabilidades, desarrollo y encadenamiento de exploits, pruebas de penetración web y de red; dominio fluido de Nmap, Nuclei, Katana, Acunetix, Metasploit, Burp Suite y herramientas de Kali.
* **Construcción y operación de agentes de LLM para tareas de seguridad** — uso agéntico de herramientas, orquestación de entornos aislados, diseño de prompts / flujos para reconocimiento y explotación, salvaguardias para explotación autónoma.
* **Modelos abiertos locales / autoalojados**: ejecución y ajuste de modelos de pesos abiertos (Kimi, GPT-OSS, MiniMax, DeepSeek) en GPU alquiladas o privadas; cuantización, rendimiento y los compromisos entre rendimiento agéntico que importan para la automatización de seguridad.
* **Inteligencia de exploits y amenazas**: obtención y validación de exploits (incluidos fuentes subterráneas / foros), clasificación de CVE, evaluación de explotabilidad y severidad.
* **Detección en tiempo de ejecución**: diseño de detección de patrones de intrusión / escalado de privilegios, detección de anomalías y respuesta automatizada.
* **Seguridad en la nube (AWS preferible)**: aislamiento en entornos aislados (sandbox), aislamiento de contenedores, alojamiento seguro de inferencia.
* Escribe su propio código (Python + shell) y puede **explicar la metodología a ejecutivos no especializados en seguridad**.
**Conocimientos**
-------------
* Metodología moderna de seguridad ofensiva y el panorama actual de exploits / cero días.
* Fortalezas y limitaciones de **modelos LLM punteros frente a locales** para automatización de seguridad (uso agéntico de herramientas, profundidad de razonamiento, costo por tarea).
* **Restricciones de salida de datos / soberanía**: por qué la propiedad intelectual y los datos que habilitan el reconocimiento deben permanecer dentro del perímetro; compensaciones entre nube privada (AWS Bedrock) y hardware alquilado.
* Contexto de iGaming / infraestructura regulada y restricciones de certificación (IA en tiempo de construcción frente a tiempo de ejecución) — **ventaja significativa**.
* Lado defensivo — SIEM, detección de anomalías, respuesta a incidentes — **ventaja**.
**Experiencia**
--------------
Características clave (idealmente 4/4):
* Seguridad ofensiva práctica
* Construcción u operación de **automatización de seguridad impulsada por IA / LLM** (agentes, canalizaciones), no solo uso de chatbots
* Experiencia con proveedores de nube hiperscaler (AWS preferible)
* Consultoría tecnológica / entrega ante clientes — capacidad para liderar conversaciones técnicas a nivel de CISO
Características específicas del puesto:
* **3+ años** de experiencia práctica en seguridad ofensiva / investigación de vulnerabilidades / equipos rojos (red team)
* Demostrable **desarrollo y encadenamiento de exploits**; comodidad con investigación de cero días e inteligencia de exploits
* Ha integrado **LLMs en flujos reales de seguridad** (reconocimiento, explotación, triage)
* Ha ejecutado **modelos abiertos autoalojados / locales** en una intervención real, con visión clara de costos y hardware
* Capacidad para ser el **único experto de dominio en la sala** y asumir la propiedad de la metodología
**Términos y condiciones**
-----------------------
* **Asignación**: ~0,25 – 0,5 FTE inicialmente (descubrimiento/asesoría + sesiones conjuntas con CISO), escalando con el compromiso