Arquitecto de IA (IA para la Seguridad)

Compañía
Descripción
Resumen: Buscamos un líder de dominio en seguridad ofensiva para desafiar y mejorar una avanzada canalización de seguridad impulsada por IA, destinada a un grupo regulado de iGaming. Aspectos destacados: 1. Desafiar y robustecer una avanzada canalización de seguridad ofensiva impulsada por IA. 2. Ser el único experto en IA para la Seguridad con interacción a nivel de CISO. 3. Diseñar y perfeccionar agentes de explotación de modelos de lenguaje grande (LLM) y detección de anomalías en tiempo de ejecución. **Acerca del proyecto** ***(descripción, duración, fase)*** ---------------------------------------------------------- Participación práctica en **IA para la Seguridad** con un **grupo regulado de iGaming / juego en línea**. El equipo de seguridad del cliente es genuinamente avanzado: ya opera una **capacidad ofensiva de seguridad impulsada por IA** — escaneo continuo del perímetro externo que alimenta a un agente de LLM que planifica la explotación, obtiene y valida exploits, y los ejecuta en entornos aislados (sandbox) — además de una **capa de detección de anomalías en tiempo de ejecución** que monitorea patrones de intrusión y escalado de privilegios en sus productos. Ellos mismos construyeron esta infraestructura y nos han pedido expresamente que **la desafiemos y mejoremos, no simplemente la validemos sin crítica**. Este **no es un proyecto generalista de IA**. Neurons Lab aporta la profundidad arquitectónica y de compromiso con la IA; lo que falta es el **líder de dominio en seguridad ofensiva**, capaz de sentarse como igual frente al equipo técnico de CISO, someter su canalización a pruebas rigurosas y asumir la propiedad de la metodología. **Usted es ese experto.** Las primeras tareas son concretas y consultivas: comprender lo que han construido, identificar dónde falla o resulta costoso, y proponer una solución mejor. **Fase**: pre-compromiso / descubrimiento (el siguiente paso inmediato es una sesión técnica conjunta con el CISO y los ingenieros de seguridad del cliente). **Duración**: asesoría inicial de descubrimiento / prueba de concepto (PoC), con alta probabilidad de extensión conforme el programa de seguridad se escale en todo el grupo. **Reportes**: CTO / líder de compromiso de Neurons Lab (@Alex Honchar); colabora con el Arquitecto de IA de Neurons Lab en esta cuenta. Usted es el propietario del dominio de seguridad para esta línea de trabajo. **Qué hará usted realmente** ***(tareas ejemplares)*** ------------------------------------------------- * Participar en sesiones de trabajo conjuntas con los ingenieros de seguridad prácticos del cliente; **desafiar y robustecer su canalización ofensiva impulsada por IA** de extremo a extremo (verificación de reconocimiento, explotación planeada por IA, ejecución en entornos aislados). * **Diseñar y perfeccionar el agente de explotación**: cómo el LLM planifica rutas de ataque, selecciona y valida exploits, y orquesta entornos aislados en paralelo de forma segura y reproducible. * **Optimizar el costo por hallazgo** de la canalización de explotación existente: comparar mediante benchmarks **modelos abiertos locales / soberanos** (Kimi, GPT-OSS, MiniMax, DeepSeek) frente a modelos punteros en los bucles de reconocimiento, explotación y análisis; cuantificar los compromisos entre precisión / latencia / costo y recomendar dimensionamiento de hardware. * Dar forma a la **capa de detección de anomalías en tiempo de ejecución**: definir qué patrones precursoras de intrusión / escalado de privilegios merecen ser recopilados (señal frente al volumen bruto de registros), y diseñar los componentes faltantes — **respuesta automatizada** (finalizar un proceso malicioso / deshabilitar una cuenta tras la detección) y **enrutamiento de triage** según criticidad. * Implementar una **prueba de concepto (PoC) de rápido impacto** para consolidar el compromiso — por ejemplo, un escaneo automatizado de vulnerabilidades en dependencias / solicitudes de extracción (PR), o una comparación directa local frente a modelo puntero del agente de explotación. * Convertir los hallazgos en una **propuesta técnica sólida y una hoja de ruta**; presentar la metodología y los compromisos ante una audiencia técnica de CISO / CTO. * Mantener todo el trabajo sensible **en tiempo de construcción y dentro del perímetro** — sin enviar propiedad intelectual, configuraciones ni datos que habiliten el reconocimiento a proveedores externos de modelos; respetar las restricciones de certificación propias del iGaming regulado (ninguna IA sin certificar en rutas críticas en tiempo de ejecución). **Habilidades** ***(prácticas, en primer lugar)*** ---------------------------------- * **Seguridad ofensiva práctica**: investigación de vulnerabilidades, desarrollo y encadenamiento de exploits, pruebas de penetración web y de red; dominio fluido de Nmap, Nuclei, Katana, Acunetix, Metasploit, Burp Suite y herramientas de Kali. * **Construcción y operación de agentes de LLM para tareas de seguridad** — uso agéntico de herramientas, orquestación de entornos aislados, diseño de prompts / flujos para reconocimiento y explotación, salvaguardias para explotación autónoma. * **Modelos abiertos locales / autoalojados**: ejecución y ajuste de modelos de pesos abiertos (Kimi, GPT-OSS, MiniMax, DeepSeek) en GPU alquiladas o privadas; cuantización, rendimiento y los compromisos entre rendimiento agéntico que importan para la automatización de seguridad. * **Inteligencia de exploits y amenazas**: obtención y validación de exploits (incluidos fuentes subterráneas / foros), clasificación de CVE, evaluación de explotabilidad y severidad. * **Detección en tiempo de ejecución**: diseño de detección de patrones de intrusión / escalado de privilegios, detección de anomalías y respuesta automatizada. * **Seguridad en la nube (AWS preferible)**: aislamiento en entornos aislados (sandbox), aislamiento de contenedores, alojamiento seguro de inferencia. * Escribe su propio código (Python + shell) y puede **explicar la metodología a ejecutivos no especializados en seguridad**. **Conocimientos** ------------- * Metodología moderna de seguridad ofensiva y el panorama actual de exploits / cero días. * Fortalezas y limitaciones de **modelos LLM punteros frente a locales** para automatización de seguridad (uso agéntico de herramientas, profundidad de razonamiento, costo por tarea). * **Restricciones de salida de datos / soberanía**: por qué la propiedad intelectual y los datos que habilitan el reconocimiento deben permanecer dentro del perímetro; compensaciones entre nube privada (AWS Bedrock) y hardware alquilado. * Contexto de iGaming / infraestructura regulada y restricciones de certificación (IA en tiempo de construcción frente a tiempo de ejecución) — **ventaja significativa**. * Lado defensivo — SIEM, detección de anomalías, respuesta a incidentes — **ventaja**. **Experiencia** -------------- Características clave (idealmente 4/4): * Seguridad ofensiva práctica * Construcción u operación de **automatización de seguridad impulsada por IA / LLM** (agentes, canalizaciones), no solo uso de chatbots * Experiencia con proveedores de nube hiperscaler (AWS preferible) * Consultoría tecnológica / entrega ante clientes — capacidad para liderar conversaciones técnicas a nivel de CISO Características específicas del puesto: * **3+ años** de experiencia práctica en seguridad ofensiva / investigación de vulnerabilidades / equipos rojos (red team) * Demostrable **desarrollo y encadenamiento de exploits**; comodidad con investigación de cero días e inteligencia de exploits * Ha integrado **LLMs en flujos reales de seguridad** (reconocimiento, explotación, triage) * Ha ejecutado **modelos abiertos autoalojados / locales** en una intervención real, con visión clara de costos y hardware * Capacidad para ser el **único experto de dominio en la sala** y asumir la propiedad de la metodología **Términos y condiciones** ----------------------- * **Asignación**: ~0,25 – 0,5 FTE inicialmente (descubrimiento/asesoría + sesiones conjuntas con CISO), escalando con el compromiso
Publicado por

David Muñoz
Indeed · HR


