Arquitecto de IA (IA para Seguridad)

Compañía
Descripción
Resumen: Buscamos a un líder en el dominio de la seguridad ofensiva para desafiar y mejorar un flujo de seguridad impulsado por IA dentro de un grupo regulado de iGaming. Aspectos destacados: 1. Desafiar y robustecer un flujo de seguridad ofensiva impulsado por IA de extremo a extremo. 2. Diseñar y perfeccionar agentes de explotación para rutas de ataque planificadas por modelos de lenguaje de gran tamaño (LLM). 3. Ser el único experto en la materia, responsable de la metodología para IA en seguridad. **Acerca del proyecto** ***(descripción, duración, fase)*** ---------------------------------------------------------- Participación práctica en **IA para Seguridad** con un **grupo regulado de iGaming / juegos en línea**. El equipo de seguridad del cliente es verdaderamente avanzado: ya opera una **capacidad de seguridad ofensiva impulsada por IA** — escaneo continuo del perímetro externo que alimenta a un agente LLM que planifica explotaciones, busca y valida exploits, y los ejecuta en entornos aislados (sandboxes) — además de una **capa de detección de anomalías en tiempo real**, que monitorea patrones de intrusión y escalada de privilegios en sus productos. Lo construyeron ellos mismos y nos han pedido expresamente que lo **desafiemos y mejoremos, no que simplemente lo aprobemos sin más**. Este **no es un proyecto generalista de IA**. Neurons Lab aporta la arquitectura de IA y la profundidad de la participación; lo que falta es el **líder en el dominio de la seguridad ofensiva**, capaz de sentarse frente al equipo técnico del CISO como un igual, someter su flujo a pruebas rigurosas y asumir la responsabilidad de la metodología. **Usted es ese experto.** Las primeras tareas son concretas y consultivas: comprender lo que han construido, identificar dónde falla o resulta costoso, y proponer una solución mejor. **Fase**: pre-participación / descubrimiento (el siguiente paso inmediato es una sesión técnica conjunta con el CISO / ingenieros de seguridad del cliente). **Duración**: asesoramiento inicial / prueba de concepto (PoC), con alta probabilidad de extensión conforme el programa de seguridad se amplíe a lo largo del grupo. **Reportes**: CTO / líder de participación de Neurons Lab (@Alex Honchar); colabora con el Arquitecto de IA de Neurons Lab asignado a la cuenta. Usted es el propietario del dominio de seguridad para esta línea de trabajo. **Qué hará concretamente** ***(ejemplos de tareas)*** ------------------------------------------------- * Participar en sesiones de trabajo conjuntas con los ingenieros de seguridad prácticos del cliente; **desafiar y robustecer su flujo de seguridad ofensiva impulsado por IA** de extremo a extremo (verificación de reconocimiento, explotación planificada por IA, ejecución en entornos aislados). * **Diseñar y perfeccionar el agente de explotación**: cómo el LLM planifica rutas de ataque, selecciona y valida exploits, y orquesta entornos aislados en paralelo de forma segura y reproducible. * **Optimizar el costo por hallazgo** del flujo existente de explotación: comparar mediante benchmarks **modelos abiertos locales / soberanos** (Kimi, GPT-OSS, MiniMax, DeepSeek) frente a modelos de vanguardia en los ciclos de reconocimiento, explotación y análisis; cuantificar los compromisos entre precisión / latencia / costo y recomendar dimensionamiento de hardware. * Dar forma a la **capa de detección de anomalías en tiempo real**: definir qué patrones precursoras de intrusión / escalada de privilegios merecen ser recopilados (señal frente al volumen bruto de registros), y diseñar las piezas faltantes — **respuesta automatizada** (detener un proceso malicioso / deshabilitar una cuenta tras la detección) y **enrutamiento de triaje** según criticidad. * Implementar una **prueba de concepto de rápido impacto** para consolidar la participación — por ejemplo, un análisis automatizado de dependencias / vulnerabilidades en solicitudes de cambios (PR), o una comparación directa local vs. de vanguardia del agente de explotación. * Convertir los hallazgos en una **propuesta técnica sólida y una hoja de ruta**; presentar la metodología y los compromisos ante una audiencia técnica de CISO / CTO. * Mantener todo el trabajo sensible **en tiempo de construcción y dentro del perímetro** — sin enviar propiedad intelectual, configuraciones ni datos que habiliten el reconocimiento a proveedores externos de modelos; respetar las restricciones de certificación propias del sector regulado de juegos (ninguna IA sin certificar en rutas críticas en tiempo de ejecución). **Habilidades** ***(prácticas, en primer lugar)*** ---------------------------------- * **Seguridad ofensiva práctica**: investigación de vulnerabilidades, desarrollo y encadenamiento de exploits, pruebas de penetración web y de red; dominio de Nmap, Nuclei, Katana, Acunetix, Metasploit, Burp Suite y herramientas de Kali. * **Construcción y operación de agentes LLM para tareas de seguridad** — uso de herramientas por agentes, orquestación de entornos aislados, diseño de indicaciones (prompts) y flujos para reconocimiento y explotación, salvaguardias para la explotación autónoma. * **Modelos abiertos locales / autoalojados**: ejecución y ajuste de modelos de código abierto (Kimi, GPT-OSS, MiniMax, DeepSeek) en GPU alquiladas o privadas; cuantización, rendimiento y compromisos entre rendimiento del agente y automatización de seguridad. * **Inteligencia sobre exploits y amenazas**: obtención y validación de exploits (incluidos fuentes subterráneas / foros), clasificación de CVE, evaluación de explotabilidad y gravedad. * **Detección en tiempo real**: diseño de detección de patrones de intrusión / escalada de privilegios, detección de anomalías y respuesta automatizada. * **Seguridad en la nube (AWS preferible)**: aislamiento mediante entornos aislados (sandboxes), contenedores y alojamiento seguro de inferencia. * Escribe su propio código (Python + shell) y puede **explicar la metodología a ejecutivos no especializados en seguridad**. **Conocimientos** ------------- * Metodología moderna de seguridad ofensiva y panorama actual de exploits / cero días. * Fortalezas y limitaciones de **modelos LLM de vanguardia frente a locales** para automatización de seguridad (uso de herramientas por agentes, profundidad de razonamiento, costo por tarea). * **Restricciones de salida de datos / soberanía**: por qué la propiedad intelectual y los datos que habilitan el reconocimiento deben permanecer dentro del perímetro; compensaciones entre nube privada (AWS Bedrock) y hardware alquilado. * Contexto de iGaming / infraestructura regulada y restricciones de certificación (IA en tiempo de construcción frente a tiempo de ejecución) — **ventaja importante**. * Lado defensivo — SIEM, detección de anomalías, respuesta a incidentes — **ventaja**. **Experiencia** -------------- Características clave (idealmente 4/4): * Seguridad ofensiva práctica * Haber construido u operado **automatización de seguridad impulsada por IA / LLM** (agentes, flujos), no solo haber usado un chatbot * Experiencia con proveedores de servicios en la nube (AWS preferible) * Consultoría tecnológica / entrega ante clientes — capacidad para liderar conversaciones técnicas a nivel de CISO Características específicas del puesto: * **3+ años** de experiencia práctica en seguridad ofensiva / investigación de vulnerabilidades / equipos rojos (red team) * Demostrable **desarrollo y encadenamiento de exploits**; comodidad con investigación de cero días e inteligencia sobre exploits * Haber integrado **LLMs en flujos reales de seguridad** (reconocimiento, explotación, triaje) * Haber ejecutado **modelos abiertos autoalojados / locales** en una participación real, con visión clara sobre costos y hardware * Comodidad para ser el **único experto en la materia en la sala** y asumir la responsabilidad de la metodología **Términos y condiciones** ----------------------- * **Asignación**: ~0,25 – 0,5 ETI inicialmente (descubrimiento/asesoramiento + sesiones conjuntas con el CISO), escalando con la participación
Publicado por

David Muñoz
Indeed · HR