Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoRemoto
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

Qdrant es un **motor de búsqueda vectorial de código abierto** que impulsa la próxima generación de aplicaciones de inteligencia artificial, desde búsquedas semánticas y generación aumentada mediante recuperación (RAG) hasta agentes de IA y recomendaciones en tiempo real. Confían en nosotros líderes globales como **Canva, HubSpot, Tripadvisor, Bosch y Deutsche Telekom**, y estamos construyendo la capa de infraestructura de recuperación para la IA moderna. Recientemente hemos recaudado **50 millones de dólares en financiación de Serie B**, crecemos rápidamente y estamos comprometidos con transformar la forma en que la IA comprende e interactúa con los datos. Como empresa con modelo remoto desde su origen, creemos que los orígenes diversos, las distintas perspectivas y experiencias impulsan la innovación. Aquí asumirás responsabilidades significativas, abordarás desafíos complejos y crecerás junto a personas apasionadas dedicadas a moldear el futuro de la IA. Buscamos un **Ingeniero de Seguridad de nivel intermedio** para encargarse directamente de las tareas de ingeniería y operativas dentro de nuestro programa de seguridad. Trabajarás integrado en el equipo de Ingeniería en la Nube, reportarás al Oficial de Seguridad y colaborarás estrechamente con él para identificar riesgos, establecer prioridades y gestionar los temas de seguridad hasta su resolución. Actuarás como habilitador de la seguridad en todos los equipos de Producto y de Ingeniería. **Qué asumirás** ===================== * **Gestionar nuestro programa público de recompensas por errores**: clasificar informes, reproducir y validar hallazgos, comunicarte claramente con investigadores de seguridad y gestionar la corrección hasta su cierre definitivo. * Investigar vulnerabilidades reportadas a nivel de código, incluido nuestro núcleo en Rust y nuestras herramientas en Go y Python. * Habilitar a los ingenieros para construir sistemas seguros: proporcionar herramientas, configuraciones predeterminadas robustas, documentación y orientación práctica, de modo que la seguridad sea el camino más sencillo, no un punto de control. * Colaborar con los equipos de ingeniería para diseñar, revisar y verificar correcciones, y establecer requisitos de seguridad claros para los cambios cuando el riesgo lo justifique. * Reforzar y mantener la postura de seguridad de nuestra organización en GitHub, incluidas la detección de secretos, la protección ante envíos (push protection), la protección de ramas y los conjuntos de reglas, las alertas de dependencias y el análisis de código, en colaboración con los equipos de ingeniería que usan estos repositorios diariamente. * Supervisar, investigar y responder a alertas de seguridad en AWS, Kubernetes, CI/CD y la infraestructura relacionada. * Seguimiento y reporte de métricas de seguridad (plazos de resolución de vulnerabilidades, tiempo medio de respuesta —MTTR—, latencia en parches, hallazgos críticos) y mantener actualizados dichos informes para el Oficial de Seguridad. * Implementar, configurar y mantener herramientas de seguridad en nuestros entornos de desarrollo y en la nube. * Apoyar la respuesta a incidentes de seguridad, incluidas la investigación, contención, corrección y seguimiento posteriores. * Mantener registros claros, completos y auditables del trabajo relacionado con vulnerabilidades e incidentes en nuestros sistemas de seguimiento. * Desarrollar automatización y salvaguardias de seguridad escalables a lo largo del ciclo de vida del desarrollo: comprobaciones de seguridad en CI/CD, políticas como código (policy-as-code), automatización en GitHub y controles automáticos de seguridad en la nube, para que las configuraciones predeterminadas seguras se apliquen mediante herramientas y no mediante revisiones manuales. * Participar en modelados de amenazas y revisiones arquitectónicas para nuevos servicios y cambios importantes. También estamos desarrollando nuestro Sistema de Gestión de la Seguridad de la Información (ISMS), lo cual genera oportunidades para contribuir a evaluaciones de herramientas de seguridad, evaluaciones técnicas de proveedores y trabajos de prueba de concepto. La responsabilidad formal sobre cumplimiento normativo, evaluaciones de riesgo de terceros y cuestionarios de seguridad para clientes sigue correspondiendo al Oficial de Seguridad. Este es un puesto técnico práctico centrado en la ingeniería de seguridad, la gestión de vulnerabilidades y la respuesta a incidentes. El Oficial de Seguridad se encarga del cumplimiento normativo, las evaluaciones formales de riesgo de terceros y los cuestionarios de seguridad para clientes, lo que te permite concentrarte principalmente en el trabajo de ingeniería. Las expectativas de estar de guardia son bajas: no existe una rotación formal, aunque se espera cierta disponibilidad ocasional para incidentes de alta gravedad. **Quién eres** =============== * Eres capaz de leer y navegar con soltura en una base de código desconocida (Rust, Go, Python) lo suficiente como para validar un informe de vulnerabilidad, rastrear su impacto y evaluar si una solución propuesta lo resuelve efectivamente. * Eres capaz de escribir y mantener cómodamente automatizaciones y herramientas de seguridad, y puedes sostener una conversación técnica creíble durante revisiones de código. * Tienes experiencia clasificando informes de vulnerabilidades o trabajando con programas públicos de recompensas por errores, programas de divulgación de vulnerabilidades, equipos de seguridad de producto o funciones similares. * Conocimientos prácticos de seguridad en la nube y en contenedores, especialmente en AWS y Kubernetes. * Familiaridad con las funciones de seguridad de GitHub y con la protección de canalizaciones CI/CD. * Capacidad para investigar alertas y vulnerabilidades de forma metódica, distinguir riesgos reales del ruido y recomendar correcciones proporcionales. * Habilidades claras de comunicación escrita para trabajar tanto con investigadores externos como con equipos internos de ingeniería. * Enfoque autodirigido y comodidad gestionando de forma independiente una cola de tareas de seguridad. * 3 o más años de experiencia en puestos prácticos de ingeniería de seguridad, seguridad de producto o gestión de vulnerabilidades. **Deseable** * Antecedentes en seguridad ofensiva, tales como pruebas de penetración, participación en CTF, investigación de vulnerabilidades o análisis de exploits. * Experiencia trabajando en una empresa de código abierto o contribuyendo mejoras de seguridad a proyectos de código abierto. * Familiaridad con la respuesta a incidentes nativa en la nube. **Por qué unirte a nosotros** --------------- * Un equipo internacional y remoto desde su origen, trabajando en infraestructura de IA de vanguardia. * Una remuneración competitiva con beneficios adicionales. * Horarios laborales flexibles y una cultura adaptada al trabajo asíncrono. * Alta autonomía y un impacto real. * Cultura de código abierto y orientada a la ingeniería. * Libertad para elegir tu propio equipo informático. Para candidatos residentes en Estados Unidos, también ofrecemos un paquete integral de beneficios que incluye coincidencia en el plan 401k, seguro médico, dental y de visión, además de una política flexible de días libres pagados (PTO). Qdrant es una empresa que promueve la igualdad de oportunidades. Creemos que las mejores ideas surgen de equipos diversos, y damos la bienvenida activamente a solicitantes de todos los orígenes. ¡Si este puesto te entusiasma pero no cumples todos los requisitos, aún nos encantaría conocer tu candidatura! No queremos perder a grandes profesionales por una simple lista de verificación. ### **¡Únete a construir con nosotros!** **Para información sobre cómo tratamos tus datos personales, consulta nuestra** **Política de Privacidad para Reclutamiento** **\#LI\-REMOTE**

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de Seguridad empleo de Indeed en 2026 | ok.com