Descripción
**Acerca de HappyRobot**
--------------------
HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas laborales de IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares; actualmente respaldamos operaciones críticas para empresas globales en todo el mundo.
Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en logística, desarrollamos nuestra propia pila de voz, modelos y capa de orquestación desde cero, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Más información sobre nuestra visión está disponible en nuestro manifiesto.
**Descripción del puesto**
-----------------
Buscamos un Ingeniero de Seguridad en la Nube para unirse a nuestro equipo. Serás el único responsable de la postura de seguridad en la nube en AWS, Azure y GCP: aportarás profundidad técnica y disciplina operativa para mantener nuestra infraestructura endurecida, remediar nuestros hallazgos dentro del SLA acordado y garantizar una línea base de seguridad coherente en todos los entornos en los que operamos.
Este no es un puesto de gobernanza ni de asesoramiento. Tu mayor fortaleza reside en tu capacidad para asumir la responsabilidad integral de los resultados: priorizar hallazgos de Wiz según su explotabilidad en entornos reales, implementar puertas basadas en políticas como código que detecten malas configuraciones antes de que lleguen a producción y lograr la remediación mediante equipos de ingeniería sobre los que no tienes autoridad directa. Dicho esto, operas con mentalidad de plataforma: construyes salvaguardias escalables, en lugar de revisar manualmente cada cambio.
**Qué harás**
* **Gestión de la postura en la nube** Asumirás la responsabilidad integral de la plataforma CNAPP. Priorizarás hallazgos de Wiz según su explotabilidad e impacto empresarial, impulsarás la remediación entre los equipos de ingeniería cumpliendo con el SLA y evitarás que se acumule la lista pendiente. Serás la persona que realmente cierre los hallazgos, no solo los reporte.
* **Seguridad en IaC** Diseñarás e implementarás puertas basadas en políticas como código en la canalización de Terraform que bloqueen malas configuraciones en las etapas de solicitud de extracción (PR) y planificación, antes de que lleguen a producción. Utilizarás OPA/Rego, Checkov, tfsec o herramientas equivalentes, ajustando las puertas para detener patrones peligrosos sin generar fricción que lleve a los equipos a ignorarlas.
* **Línea base multi-nube** Definirás, documentarás y aplicarás una línea base de seguridad coherente en AWS, Azure y GCP —que cubra IAM, redes, KMS/encriptación y registro de eventos—. Asimismo, serás responsable de la documentación que respalde las revisiones de seguridad de clientes empresariales y las solicitudes de evidencia auditiva.
* **Seguridad de Kubernetes y contenedores** Endurecerás clústeres, imágenes y rutas de admisión en EKS, AKS y GKE. Establecerás y aplicarás políticas de RBAC, controles de admisión y estándares de escaneo de imágenes.
* **Liderazgo en remediación** Impulsarás correcciones mediante equipos de ingeniería sobre los que no tienes autoridad directa. Seguirás los SLA, comunicarás claramente los riesgos a partes interesadas técnicas y no técnicas, y escalarás cuando sea necesario —sin generar ruido innecesario.
* **Salvaguardias de "desplazamiento a la izquierda" (shift-left)** Incrementarás trimestralmente la proporción de infraestructura en la nube gestionada mediante Terraform con comprobaciones activas de seguridad. Reducirás progresivamente a cero la aparición de nuevas malas configuraciones críticas en producción.
**Requisitos imprescindibles**
* 4–6 años de experiencia en seguridad en la nube o en seguridad de plataformas/infraestructuras.
* Conocimiento experto en al menos uno de los principales proveedores de servicios en la nube (AWS, Azure o GCP): IAM, redes, KMS/encriptación y registro de eventos.
* Experiencia práctica con una plataforma CNAPP/CSPM —preferentemente Wiz—, incluida la priorización, clasificación y coordinación de la remediación con equipos de ingeniería.
* Uso de Terraform en producción, además de experiencia con políticas como código (OPA/Rego, Checkov, tfsec u otras similares) integradas en CI/CD.
* Conocimientos fundamentales de seguridad en Kubernetes: RBAC, controles de admisión y escaneo de imágenes.
* Competencia en programación con Python o Go.
* Inglés nivel B2+ (competencia profesional para trabajar).
**Deseable**
* Experiencia práctica con dos o más proveedores de nube —desplegamos en AWS, Azure y GCP.
* Certificaciones transversales en nube y Kubernetes: CCSK, CKA, CKS, AWS Security Specialty o equivalentes.
* Experiencia en endurecimiento de EKS/AKS/GKE y seguridad del runtime de contenedores.
* Conocimientos avanzados de TypeScript o Go más allá de la programación por scripts.
* Experiencia con SIEM/detección —utilizamos RunReveal.
* Experiencia en la generación de evidencia de controles en la nube para SOC 2 / ISO 27001.
**¿Por qué unirte a nosotros?**
----------------
* Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por inversores líderes.
* **En rápido crecimiento y respaldada por destacados inversores, incluidos a16z, Y Combinator y Base10\.**
* **Propiedad y autonomía** \- Asume la responsabilidad total de los proyectos y lanza productos con rapidez.
* **Beneficios integrales** \- Cobertura de **atención médica, dental y visual**.
* **Remuneración de primer nivel** \- Salario competitivo \+ participación accionaria en una startup de rápido crecimiento.
* **Trabaja con los mejores** \- Únete a un equipo de clase mundial de ingenieros y constructores.
**Nuestros principios operativos**
----------------------------
**Responsabilidad extrema** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas, sin desviar culpas. Si algo necesita arreglarse, lo asumimos.
**Artesanía** — Prestamos atención a los detalles porque estos se acumulan. Nunca nos conformamos con lo "suficientemente bueno", ya sea en un documento de alcance, una demostración de prototipo o una conversación con un cliente.
**Somos "majos"** — Sé una buena persona. Amable, sincera, bondadosa. Estamos construyendo algo ambicioso y es mejor hacerlo juntos, disfrutándolo.
**Urgencia con enfoque** — Avanza rápido, pero en la dirección correcta. Prioriza con rigor. Actúa con decisión. Apunta a la acción con mayor impacto.
**Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La habilidad por encima de la antigüedad. La propiedad va a quienes la merecen.
**Pensamiento basado en principios fundamentales** — Descompón los problemas hasta sus fundamentos, ignora las dogmas del sector y reconstruye desde cero cuando sea necesario. Así es como creamos lo que otros consideran imposible.
*Los datos personales proporcionados en tu candidatura y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.*
*Al enviarnos tu CV, aceptas el tratamiento de tus datos personales con la finalidad de evaluarte y seleccionarte como candidato para este puesto. Tus datos personales serán tratados de forma confidencial y únicamente utilizados para el proceso de reclutamiento correspondiente a esta oferta de empleo.*
*En relación con el período de conservación de tus datos personales, estos serán eliminados tras tres meses de inactividad, conforme al Reglamento General de Protección de Datos (RGPD) y a la legislación aplicable en materia de protección de datos personales.*
*Si deseas ejercer tus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a tus datos personales, puedes hacerlo enviando un correo electrónico a security@happyrobot.ai, en cumplimiento del RGPD.*
*Para obtener más información, visita* *https://www.happyrobot.ai/privacy\-policy*
*Al enviar tu solicitud, confirmas que has leído y comprendido esta cláusula y que aceptas el tratamiento de tus datos personales tal como se describe.*