Arquitecto de Gobernanza de Seguridad de la IA

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Definir, operacionalizar y mejorar continuamente el marco de controles de ciberseguridad para casos de uso de IA, IA generativa (GenAI) y agentes de IA. Aspectos destacados: 1. Apoyar el Programa de Gobernanza de Seguridad de la IA como experto en ciberseguridad. 2. Definir y madurar el modelo de gobernanza de seguridad para sistemas de IA. 3. Traducir los riesgos en controles de seguridad prácticos y operacionalizarlos. **Misión** Apoyar el Programa de Gobernanza de Seguridad de la IA del cliente mediante la definición, operacionalización y mejora continua del marco de controles de ciberseguridad para casos de uso de IA, IA generativa (GenAI) y agentes de IA. Este puesto colaborará con los equipos de seguridad, arquitectura y negocio para garantizar que las iniciativas de IA se registren, evalúen, gobiernen y protejan a lo largo de su ciclo de vida. El perfil actuará como experto en ciberseguridad para la gobernanza de la IA, complementando al gestor del proyecto y ayudando a traducir los riesgos relacionados con la IA en controles, procesos, requisitos, evidencias y criterios de decisión prácticos. **Responsabilidades clave** **1\. Marco de gobernanza de seguridad de la IA** Definir y madurar el modelo de gobernanza de seguridad para sistemas de IA, incluyendo recepción inicial, registro, clasificación de riesgos, mapeo de controles, aprobaciones, excepciones, supervisión y reevaluación periódica. Alinear el modelo de gobernanza con marcos reconocidos como el **Marco de Gestión de Riesgos de IA del NIST**, el **Perfil de IA Generativa del NIST**, la norma **ISO/IEC 42001**, la lista **OWASP Top 10 para Aplicaciones de LLM**, y las regulaciones locales aplicables, como las obligaciones derivadas de la Ley de IA de la UE cuando corresponda. **2\. Evaluación de riesgos de casos de uso de IA** Evaluar los casos de uso de IA y de IA generativa desde una perspectiva de ciberseguridad, abarcando: * Control de acceso y contexto de identidad * Permisos de agentes de IA y ejecución de herramientas * Registro, supervisión y respuesta ante incidentes * Exposición y riesgo de uso indebido del modelo * Inyección de indicaciones (prompt injection) e inyección indirecta de indicaciones * Fuga de datos sensibles * Clasificación de datos y residencia de datos * Cadena de suministro del modelo y servicios de IA de terceros * Supervisión humana y flujos de aprobación * Requisitos de seguridad integrada desde el diseño (security-by-design) para aplicaciones de IA **3\. Diseño y operacionalización de controles** Traducir los riesgos en controles de seguridad prácticos, incluyendo políticas, requisitos técnicos, patrones de arquitectura, salvaguardas, requisitos de evidencia, responsables de los controles y criterios de aceptación. Este puesto debe ser capaz de definir qué significa «bueno» para distintos patrones de IA: copilotos internos, Copiloto de M365, aplicaciones personalizadas de IA generativa, sistemas RAG, agentes de IA, funciones de IA de proveedores, modelos de ML y automatizaciones de IA sin código o de bajo código. **4\. Integración de herramientas y mapeo de controles** Colaborar con herramientas existentes como **HiddenLayer, Sentra, Zenity y el proceso de registro/control de IA** para asegurar que el modelo de gobernanza no sea meramente teórico. Las actividades esperadas incluyen: * Mapear las capacidades de las herramientas a los controles de gobernanza * Definir los campos de datos requeridos en el registro de IA * Establecer paneles de control y evidencias de controles * Identificar brechas entre la cobertura de las herramientas y las expectativas normativas * Apoyar la integración con procesos de GRC, CMDB, DLP, IAM, SIEM/SOC, seguridad en la nube y gobernanza de datos **6\. Entregables** Los entregables típicos deben incluir: * Marco de controles de IA * Modelo de clasificación de casos de uso de IA * Requisitos de seguridad para proyectos de IA/IA generativa * Patrones de arquitectura de seguridad de IA * Recomendaciones sobre el modelo de datos del registro/control de IA * Mapeo entre herramientas y controles * Proceso de excepciones y aceptación de riesgos * Propuesta de panel de indicadores clave de rendimiento (KPI) e indicadores clave de riesgo (KRI) * Plantillas de revisiones de seguridad * Material de concienciación sobre seguridad de IA para equipos de proyectos Hoja de ruta para la mejora de la madurez * **Requisitos** * **Más de 8 años de experiencia en ciberseguridad**, con sólida experiencia en gobernanza de seguridad, arquitectura de seguridad, gestión de riesgos o seguridad de aplicaciones (AppSec)/seguridad en la nube (CloudSec). * **Conocimiento real de los riesgos de seguridad de IA/IA generativa**, especialmente los riesgos asociados a aplicaciones de modelos de lenguaje grande (LLM), inyección de indicaciones, fuga de datos, cadena de suministro de modelos, permisos de agentes de IA, seguridad de sistemas RAG, exposición de modelos/APIs y uso de IA de terceros. * **Capacidad para construir una gobernanza funcional operativamente**, no solo documentos normativos. * **Experiencia con marcos empresariales de controles** * **Excelentes habilidades de documentación y comunicación**, con capacidad para producir materiales listos para la dirección ejecutiva y definiciones técnicas de controles. * **Dominio fluido del inglés y del español.** **Experiencia muy deseable en:** * Programas de gobernanza de IA * Experiencia en AISPM * Revisiones de seguridad de aplicaciones de IA generativa * Copiloto de M365 / copilotos empresariales * Gobernanza de agentes de IA * Gestión de riesgos de modelos de ML/LLM * Gestión de la postura de seguridad de datos * Arquitectura de seguridad en la nube * SDLC seguro / DevSecOps * Gestión de riesgos de proveedores de IA de terceros * Automatización de herramientas GRC y evidencias de controles * Supervisión SOC de amenazas relacionadas con la IA * Sería valiosa la experiencia con herramientas como HiddenLayer, Sentra, Zenity, Wiz, Microsoft Purview, Defender, CSPM/CWPP, DLP, SIEM/SOAR, herramientas nativas de seguridad en la nube o plataformas GRC. **Certificaciones** (útiles pero no obligatorias): * CISSP, CISM, CRISC o equivalente * Certificaciones en seguridad en la nube: AWS, Azure, GCP, CCSP * Formación en gobernanza de IA / gestión de riesgos de IA * Conocimientos de privacidad: GDPR, evaluación de impacto en la protección de datos (DPIA), clasificación de datos Conocimiento de los requisitos de la Ley de IA de la UE para los desplegadores de sistemas de IA de alto riesgo, incluidas las obligaciones de gobernanza, supervisión, supervisión humana y registro, cuando proceda. * **Beneficios** * Salario determinado por el mercado y su experiencia * Horario flexible de 35 horas/semana * Trabajo completamente remoto (opcional) * Compensación flexible (tickets restaurante, transporte y guardería) ✌ * Seguro médico totalmente gratuito, con copago para servicios dentales * Presupuesto individual para formación o equipamiento y certificaciones gratuitas de Microsoft * Clases de inglés * Día libre en el cumpleaños * Bonus mensual para gastos de electricidad e Internet en casa * Descuento en planes de gimnasio y actividades deportivas * Plain Camp (evento anual de team building) * Beneficios adicionales: asistencia a eventos y conferencias, pack de bienvenida, cesta de bebé, cesta navideña, portal de descuentos para empleados ➕ ¡La satisfacción de trabajar siempre con las herramientas tecnológicas más avanzadas! **¿Nos permite conocerle mejor?** Proceso de selección: sencillo, solo 3 pasos. * Entrevista telefónica * 2 entrevistas con el equipo **¿Qué es Plain Concepts?** Plain Concepts es una empresa global de más de 500 personas apasionadas por la tecnología y la innovación. Desde su fundación, hemos crecido gracias a nuestra competencia técnica y a la confianza en ideas que otros podrían considerar arriesgadas, creando soluciones personalizadas para nuestros clientes. Con oficinas en más de 6 países, nuestra misión es seguir impulsando proyectos punteros en todo el mundo. Estamos profundamente comprometidos con la excelencia técnica. Somos conocidos por desarrollar proyectos altamente personalizados, ofrecer consultoría técnica especializada y formación. Gracias al excelente trabajo de nuestros técnicos, hemos sido reconocidos por nuestra capacidad para liderar proyectos innovadores que generan valor, desde inteligencia artificial hasta blockchain, impulsando soluciones que ayudan a las empresas a optimizar su rendimiento. **¿Qué hacemos en Plain Concepts?** Nos enorgullecemos de ser un equipo 100 % técnico, dedicado a crear proyectos personalizados desde cero, ofrecer consultoría técnica experta y proporcionar formación de primer nivel. * Nuestro enfoque va más allá de la subcontratación tradicional; nos centramos en crear valor junto con nuestros clientes. * Nuestros equipos son diversos y multidisciplinares, operando en una estructura plana y colaborativa. * Vivimos y respiramos los principios ÁGIL, garantizando flexibilidad y eficiencia en todo lo que hacemos. * Compartir conocimientos está en nuestro núcleo: desde apoyarnos mutuamente internamente hasta contribuir a la comunidad tecnológica más amplia mediante conferencias, eventos y charlas. * La innovación nos impulsa: incluso las ideas más audaces son bienvenidas aquí. * La transparencia sustenta todas nuestras relaciones, fomentando la confianza y asociaciones a largo plazo. **¿Quiere saber más?** ¡Visite nuestro sitio web! ➡ https://www.plainconcepts.com/ En Plain Concepts, ciertamente buscamos brindar igualdad de oportunidades. Queremos candidatos diversos, independientemente de raza, color, género, religión, origen nacional, ciudadanía, discapacidad, edad, orientación sexual o cualquier otra característica protegida por la ley.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Arquitecto de Gobernanza de Seguridad de la IA de Indeed en 2026 | ok.com