Descripción
Qdrant es un **motor de búsqueda vectorial de código abierto** que impulsa la próxima generación de aplicaciones de inteligencia artificial, desde búsquedas semánticas y generación aumentada mediante recuperación (RAG) hasta agentes de IA y recomendaciones en tiempo real.
Confían en nosotros líderes globales como **Canva, HubSpot, Tripadvisor, Bosch y Deutsche Telekom**, y estamos construyendo la capa de infraestructura de recuperación para la IA moderna. Recientemente hemos recaudado **50 millones de dólares en financiación de Serie B**, crecemos rápidamente y estamos comprometidos con transformar la forma en que la IA comprende e interactúa con los datos.
Como empresa con modelo remoto desde su origen, creemos que los orígenes diversos, las distintas perspectivas y experiencias impulsan la innovación. Aquí asumirás responsabilidades significativas, abordarás desafíos complejos y crecerás junto a personas apasionadas dedicadas a moldear el futuro de la IA.
Buscamos un **Ingeniero de Seguridad de nivel intermedio** para encargarse directamente de las tareas de ingeniería y operativas dentro de nuestro programa de seguridad. Trabajarás integrado en el equipo de Ingeniería en la Nube, reportarás al Oficial de Seguridad y colaborarás estrechamente con él para identificar riesgos, establecer prioridades y gestionar los temas de seguridad hasta su resolución. Actuarás como habilitador de la seguridad en todos los equipos de Producto y de Ingeniería.
**Qué asumirás**
=====================
* **Gestionar nuestro programa público de recompensas por errores**: clasificar informes, reproducir y validar hallazgos, comunicarte claramente con investigadores de seguridad y gestionar la corrección hasta su cierre definitivo.
* Investigar vulnerabilidades reportadas a nivel de código, incluido nuestro núcleo en Rust y nuestras herramientas en Go y Python.
* Habilitar a los ingenieros para construir sistemas seguros: proporcionar herramientas, configuraciones predeterminadas robustas, documentación y orientación práctica, de modo que la seguridad sea el camino más sencillo, no un punto de control.
* Colaborar con los equipos de ingeniería para diseñar, revisar y verificar correcciones, y establecer requisitos de seguridad claros para los cambios cuando el riesgo lo justifique.
* Reforzar y mantener la postura de seguridad de nuestra organización en GitHub, incluidas la detección de secretos, la protección ante envíos (push protection), la protección de ramas y los conjuntos de reglas, las alertas de dependencias y el análisis de código, en colaboración con los equipos de ingeniería que usan estos repositorios diariamente.
* Supervisar, investigar y responder a alertas de seguridad en AWS, Kubernetes, CI/CD y la infraestructura relacionada.
* Seguimiento y reporte de métricas de seguridad (plazos de resolución de vulnerabilidades, tiempo medio de respuesta —MTTR—, latencia en parches, hallazgos críticos) y mantener actualizados dichos informes para el Oficial de Seguridad.
* Implementar, configurar y mantener herramientas de seguridad en nuestros entornos de desarrollo y en la nube.
* Apoyar la respuesta a incidentes de seguridad, incluidas la investigación, contención, corrección y seguimiento posteriores.
* Mantener registros claros, completos y auditables del trabajo relacionado con vulnerabilidades e incidentes en nuestros sistemas de seguimiento.
* Desarrollar automatización y salvaguardias de seguridad escalables a lo largo del ciclo de vida del desarrollo: comprobaciones de seguridad en CI/CD, políticas como código (policy-as-code), automatización en GitHub y controles automáticos de seguridad en la nube, para que las configuraciones predeterminadas seguras se apliquen mediante herramientas y no mediante revisiones manuales.
* Participar en modelados de amenazas y revisiones arquitectónicas para nuevos servicios y cambios importantes.
También estamos desarrollando nuestro Sistema de Gestión de la Seguridad de la Información (ISMS), lo cual genera oportunidades para contribuir a evaluaciones de herramientas de seguridad, evaluaciones técnicas de proveedores y trabajos de prueba de concepto. La responsabilidad formal sobre cumplimiento normativo, evaluaciones de riesgo de terceros y cuestionarios de seguridad para clientes sigue correspondiendo al Oficial de Seguridad.
Este es un puesto técnico práctico centrado en la ingeniería de seguridad, la gestión de vulnerabilidades y la respuesta a incidentes. El Oficial de Seguridad se encarga del cumplimiento normativo, las evaluaciones formales de riesgo de terceros y los cuestionarios de seguridad para clientes, lo que te permite concentrarte principalmente en el trabajo de ingeniería. Las expectativas de estar de guardia son bajas: no existe una rotación formal, aunque se espera cierta disponibilidad ocasional para incidentes de alta gravedad.
**Quién eres**
===============
* Eres capaz de leer y navegar con soltura en una base de código desconocida (Rust, Go, Python) lo suficiente como para validar un informe de vulnerabilidad, rastrear su impacto y evaluar si una solución propuesta lo resuelve efectivamente.
* Eres capaz de escribir y mantener cómodamente automatizaciones y herramientas de seguridad, y puedes sostener una conversación técnica creíble durante revisiones de código.
* Tienes experiencia clasificando informes de vulnerabilidades o trabajando con programas públicos de recompensas por errores, programas de divulgación de vulnerabilidades, equipos de seguridad de producto o funciones similares.
* Conocimientos prácticos de seguridad en la nube y en contenedores, especialmente en AWS y Kubernetes.
* Familiaridad con las funciones de seguridad de GitHub y con la protección de canalizaciones CI/CD.
* Capacidad para investigar alertas y vulnerabilidades de forma metódica, distinguir riesgos reales del ruido y recomendar correcciones proporcionales.
* Habilidades claras de comunicación escrita para trabajar tanto con investigadores externos como con equipos internos de ingeniería.
* Enfoque autodirigido y comodidad gestionando de forma independiente una cola de tareas de seguridad.
* 3 o más años de experiencia en puestos prácticos de ingeniería de seguridad, seguridad de producto o gestión de vulnerabilidades.
**Deseable**
* Antecedentes en seguridad ofensiva, tales como pruebas de penetración, participación en CTF, investigación de vulnerabilidades o análisis de exploits.
* Experiencia trabajando en una empresa de código abierto o contribuyendo mejoras de seguridad a proyectos de código abierto.
* Familiaridad con la respuesta a incidentes nativa en la nube.
**Por qué unirte a nosotros**
---------------
* Un equipo internacional y remoto desde su origen, trabajando en infraestructura de IA de vanguardia.
* Una remuneración competitiva con beneficios adicionales.
* Horarios laborales flexibles y una cultura adaptada al trabajo asíncrono.
* Alta autonomía y un impacto real.
* Cultura de código abierto y orientada a la ingeniería.
* Libertad para elegir tu propio equipo informático.
Para candidatos residentes en Estados Unidos, también ofrecemos un paquete integral de beneficios que incluye coincidencia en el plan 401k, seguro médico, dental y de visión, además de una política flexible de días libres pagados (PTO).
Qdrant es una empresa que promueve la igualdad de oportunidades. Creemos que las mejores ideas surgen de equipos diversos, y damos la bienvenida activamente a solicitantes de todos los orígenes. ¡Si este puesto te entusiasma pero no cumples todos los requisitos, aún nos encantaría conocer tu candidatura! No queremos perder a grandes profesionales por una simple lista de verificación.
### **¡Únete a construir con nosotros!**
**Para información sobre cómo tratamos tus datos personales, consulta nuestra** **Política de Privacidad para Reclutamiento**
**\#LI\-REMOTE**