Chat rápido, mejores ofertas — Descargar

Probador de Intrusión Potenciado por IA

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

Descripción del puesto: Únase a nosotros como Probador de Intrusión Potenciado por IA para revolucionar la ciberseguridad con técnicas de vanguardia en IA/Aprendizaje Automático. Realice evaluaciones avanzadas, automatice la detección de vulnerabilidades y defiéndase proactivamente contra amenazas complejas. Innove, analice y refuerce las defensas digitales en un entorno dinámico y orientado al futuro. **Acerca del puesto****Finalidad del puesto** Buscamos a una persona altamente cualificada y con visión de futuro para elevar nuestra postura de ciberseguridad mediante la aplicación de técnicas de Inteligencia Artificial y Aprendizaje Automático a las pruebas tradicionales de intrusión, la supervisión de la superficie de ataque y la garantía de vulnerabilidades. La finalidad principal de este puesto es mejorar la eficiencia, profundidad y capacidades proactivas de nuestras operaciones ofensivas de seguridad. Usted desempeñará un papel fundamental al identificar vulnerabilidades complejas, simular ciberataques avanzados y proporcionar información basada en datos que contribuya directamente a la sólida postura de seguridad y digital de AXA, asegurando así controles efectivos y alineados con el mandato de la función corporativa de Seguridad del Grupo para una garantía y supervisión avanzadas. **Misiones principales** Como Probador de Intrusión Potenciado por IA, sus misiones clave incluirán:* Realizar pruebas avanzadas de intrusión: llevar a cabo evaluaciones de seguridad detalladas y pruebas de intrusión en una amplia gama de sistemas tradicionales, incluidas aplicaciones web, APIs, infraestructura de red, entornos en la nube (AWS, Azure, GCP) y sistemas internos. * Integrar la IA en los flujos de trabajo de pruebas de intrusión: investigar, evaluar e implementar herramientas y técnicas de IA/Aprendizaje Automático para potenciar y automatizar diversas etapas del ciclo de vida de las pruebas de intrusión, tales como: + Reconocimiento inteligente para OSINT avanzado, descubrimiento de activos y cartografía de superficies de ataque complejas. + Descubrimiento automático de vulnerabilidades mediante IA/Aprendizaje Automático para fuzzing más inteligente, análisis de código (SAST/DAST) e identificación de fallos lógicos. + Asistencia en la generación de exploits aprovechando la IA para ayudar a desarrollar exploits sofisticados y mecanismos de evasión. + Modelado de amenazas y análisis de rutas de ataque utilizando IA para analizar la arquitectura del sistema y predecir vectores de ataque probables. + Generación y ofuscación de cargas útiles empleando IA para crear cargas útiles altamente efectivas y evasivas. + Detección de anomalías conductuales para identificar actividades sospechosas durante las pruebas. * Supervisión continua de la superficie de ataque (ASM): utilizar herramientas y técnicas impulsadas por IA para supervisar y cartografiar continuamente la superficie de ataque dinámica de la organización, identificando nuevos activos, servicios y posibles puntos de entrada. Detectar proactivamente cambios que podrían introducir nuevos riesgos o ampliar la superficie de ataque. * Garantía del panorama de vulnerabilidades: aprovechar la IA y el análisis de datos para realizar actividades de garantía sobre el panorama general de vulnerabilidades. Esto incluye: + Validación de la eficacia de las herramientas de escaneo de vulnerabilidades. + Análisis de datos de vulnerabilidades para identificar tendencias, priorizar esfuerzos de corrección y evaluar la verdadera postura de riesgo. + Reverificación de vulnerabilidades corregidas mediante métodos asistidos por IA para garantizar su resolución definitiva y prevenir su recurrencia. + Proporcionar información basada en datos sobre la eficacia de los controles de seguridad. * Desarrollo y personalización de herramientas: desarrollar scripts y herramientas personalizados e integrar modelos de IA/Aprendizaje Automático para potenciar plataformas existentes de pruebas de intrusión y crear nuevas capacidades ofensivas de seguridad. * Informes y corrección: documentar hallazgos detallados, incluidos exploits de prueba de concepto, evaluaciones de riesgo y recomendaciones claras y accionables para la corrección dirigidas a los equipos de desarrollo y operaciones. * Investigación e innovación: mantenerse a la vanguardia de los avances en IA aplicados a la ciberseguridad, investigar activamente nuevas técnicas de ataque y explorar aplicaciones emergentes de IA/Aprendizaje Automático en seguridad ofensiva. **Competencias y experiencia esperadas** Buscamos a alguien con la siguiente experiencia y competencias: **Experiencia*** **Requerida:** * + 3 años o más de experiencia práctica en pruebas de intrusión, hacking ético o puestos de seguridad ofensiva. + Experiencia comprobada o interés demostrable en la aplicación de conceptos y herramientas de IA/Aprendizaje Automático a retos de ciberseguridad. * **Deseable:** * + Experiencia con herramientas específicas de seguridad impulsadas por IA para escaneo de vulnerabilidades, inteligencia de amenazas, gestión de la superficie de ataque o análisis de código. + Experiencia en el desarrollo o personalización de modelos de IA/Aprendizaje Automático para tareas de seguridad ofensiva (p. ej., procesamiento del lenguaje natural para ingeniería social, detección de anomalías en tráfico de red, modelado predictivo de vulnerabilidades). + Participación activa en la comunidad de seguridad (p. ej., CTFs, conferencias, contribuciones de código abierto relacionadas con IA en seguridad). **Competencias técnicas** * Experticia avanzada en pruebas de intrusión: sólida comprensión de metodologías tradicionales de pruebas de intrusión, herramientas (p. ej., Burp Suite, Nmap, Metasploit, Nessus) y vulnerabilidades comunes (p. ej., OWASP Top 10, CWE). * Competencia en programación: dominio experto de Python es imprescindible, con experiencia en el desarrollo de scripts, automatización e integración de APIs. * Fundamentos de IA/Aprendizaje Automático: comprensión sólida de los conceptos, algoritmos y principios fundamentales de ciencia de datos en IA/Aprendizaje Automático (p. ej., aprendizaje supervisado/no supervisado, aprendizaje profundo, PNL). * Seguridad en la nube: experiencia en evaluaciones de seguridad en entornos en la nube (AWS, Azure, GCP). * Sistemas operativos: competencia en entornos Linux, Windows y macOS. * Redes: sólida comprensión de TCP/IP, protocolos de red y controles comunes de seguridad de red. * Conocimientos técnicos deseables: * + Familiaridad con marcos comunes de aprendizaje automático (p. ej., TensorFlow, PyTorch, Scikit-learn) para comprender cómo integrarlos o aprovecharlos. + Experiencia con modelos de lenguaje grande (LLMs) y sus posibles aplicaciones en seguridad ofensiva (p. ej., ingeniería de indicaciones para generación de ataques, análisis de código). * Certificaciones (deseables): certificaciones de seguridad relevantes como OSCP, OSWE, OSCE, GXPN, GPEN, CEH. **Competencias blandas / transversales** * Competencias analíticas: habilidades excepcionales para resolver problemas, con mentalidad creativa e innovadora para identificar y explotar vulnerabilidades complejas, así como para analizar grandes conjuntos de datos en busca de información relevante para la seguridad. * Comunicación: excelentes habilidades escritas y orales, capaces de articular claramente hallazgos técnicos, riesgos y recomendaciones ante audiencias técnicas y no técnicas diversas. * Colaboración y compartición de conocimientos: capacidad para trabajar estrechamente con otros ingenieros de seguridad, desarrolladores y equipos de infraestructura para comunicar hallazgos, fomentar una cultura de desarrollo seguro y orientar a miembros junior del equipo en técnicas potenciadas por IA. * Aprendizaje continuo: fuerte motivación para el aprendizaje y desarrollo continuos en los campos en rápida evolución de la IA y la ciberseguridad. **¿Dónde se ubicará dentro de la organización?****La división** Se incorporará a la división de Seguridad del Grupo, encargada de definir los estándares de seguridad que deben aplicarse en las entidades de AXA y con responsabilidad global para salvaguardar la seguridad de todo el Grupo AXA, abarcando seguridad de la información, seguridad física y protección, resiliencia operativa y gestión de crisis, con capacidad para adoptar las medidas necesarias para protegerse frente a riesgos inaceptables. En todo el Grupo AXA, la comunidad de seguridad está compuesta por 1500 profesionales de la seguridad que trabajan diariamente para proteger a nuestros clientes, operaciones, activos, marca y personas. Para lograrlo, hemos establecido un enfoque integral de seguridad basado en tres disciplinas convergentes: Defensa Cibernética, Seguridad Física y Resiliencia Operativa. Nuestras misiones principales:* Supervisar la evolución del panorama de amenazas de seguridad * Definir y mantener la estrategia de seguridad a nivel grupal, establecer estándares e instrucciones de seguridad y las herramientas asociadas, y hacer cumplir su implementación coherente en todas las entidades; acordar los objetivos locales de seguridad con los CEOs, desplegar dichos objetivos a los CSOs y CIOs locales, supervisar los presupuestos y las inversiones locales en seguridad y exigir su ejecución mediante líneas de informes duales entre los CSOs locales y los CSOs Corporativos del Grupo; gestionar las operaciones de seguridad (incluida la detección y gestión de incidentes cibernéticos) y liderar productos, servicios e informes de seguridad alineados con las necesidades de las entidades para operar con eficacia y generar eficiencias * Garantizar la seguridad de los procesos y productos de TI, supervisar la postura de seguridad y elevar cualquier deterioro de la postura de riesgo a los comités pertinentes **El departamento / equipo** Formará parte del Equipo de Garantía y Supervisión, cuyo objetivo es permitir decisiones de seguridad basadas en el riesgo y sustentadas en evidencias en todo el Grupo, ofreciendo garantía independiente y percepciones accionables sobre la postura de seguridad que protejan el valor empresarial y apoyen la confianza regulatoria. **Qué ofrecemos** Reunimos la experiencia, la diversidad cultural y la creatividad de más de 8.000 empleados en todo el mundo y estamos comprometidos con la igualdad de oportunidades en todos los aspectos del empleo (género, LGBT+, personas con discapacidad o de distintos orígenes) y con la promoción de la Diversidad e Inclusión mediante la creación de un entorno laboral donde todos los empleados sean tratados con dignidad y respeto, y donde se valoren las diferencias individuales. **Acerca de la entidad**AXA se está convirtiendo en una empresa tecnológica sostenible y, en AXA Group Operations, somos uno de los principales catalizadores de esta transformación. Marcamos el ritmo al impulsar y empoderar la evolución de nuestro modelo de negocio asegurador mediante la tecnología y la innovación, impulsando su implementación concreta a nivel mundial con rapidez y una alta calidad en el asesoramiento y la ejecución. Estamos presentes en 17 países con equipos comprometidos y altamente cualificados. Aprovechamos la tecnología, los datos, la adquisición y externalización, la seguridad y la asignación de inversiones de forma global, pero también logramos economías de escala y sinergias cuando es necesario. En AXA Group Operations, queremos ser reconocidos en tres ámbitos de acción:* Tecnología de datos de vanguardia para impulsar la experiencia del cliente * Adquisición y externalización de vanguardia para impulsar la eficiencia y una mejor gestión de riesgos * Equipo global de alto rendimiento para fortalecer las alianzas

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Probador de Intrusión Potenciado por IA empleo de Indeed en 2026 | ok.com