Descripción
Descripción del puesto:
Únase a nosotros como Probador de Intrusión Potenciado por IA para revolucionar la ciberseguridad con técnicas de vanguardia en IA/Aprendizaje Automático. Realice evaluaciones avanzadas, automatice la detección de vulnerabilidades y defiéndase proactivamente contra amenazas complejas. Innove, analice y refuerce las defensas digitales en un entorno dinámico y orientado al futuro.
**Acerca del puesto****Finalidad del puesto**
Buscamos a una persona altamente cualificada y con visión de futuro para elevar nuestra postura de ciberseguridad mediante la aplicación de técnicas de Inteligencia Artificial y Aprendizaje Automático a las pruebas tradicionales de intrusión, la supervisión de la superficie de ataque y la garantía de vulnerabilidades. La finalidad principal de este puesto es mejorar la eficiencia, profundidad y capacidades proactivas de nuestras operaciones ofensivas de seguridad. Usted desempeñará un papel fundamental al identificar vulnerabilidades complejas, simular ciberataques avanzados y proporcionar información basada en datos que contribuya directamente a la sólida postura de seguridad y digital de AXA, asegurando así controles efectivos y alineados con el mandato de la función corporativa de Seguridad del Grupo para una garantía y supervisión avanzadas.
**Misiones principales**
Como Probador de Intrusión Potenciado por IA, sus misiones clave incluirán:* Realizar pruebas avanzadas de intrusión: llevar a cabo evaluaciones de seguridad detalladas y pruebas de intrusión en una amplia gama de sistemas tradicionales, incluidas aplicaciones web, APIs, infraestructura de red, entornos en la nube (AWS, Azure, GCP) y sistemas internos.
* Integrar la IA en los flujos de trabajo de pruebas de intrusión: investigar, evaluar e implementar herramientas y técnicas de IA/Aprendizaje Automático para potenciar y automatizar diversas etapas del ciclo de vida de las pruebas de intrusión, tales como:
+ Reconocimiento inteligente para OSINT avanzado, descubrimiento de activos y cartografía de superficies de ataque complejas.
+ Descubrimiento automático de vulnerabilidades mediante IA/Aprendizaje Automático para fuzzing más inteligente, análisis de código (SAST/DAST) e identificación de fallos lógicos.
+ Asistencia en la generación de exploits aprovechando la IA para ayudar a desarrollar exploits sofisticados y mecanismos de evasión.
+ Modelado de amenazas y análisis de rutas de ataque utilizando IA para analizar la arquitectura del sistema y predecir vectores de ataque probables.
+ Generación y ofuscación de cargas útiles empleando IA para crear cargas útiles altamente efectivas y evasivas.
+ Detección de anomalías conductuales para identificar actividades sospechosas durante las pruebas.
* Supervisión continua de la superficie de ataque (ASM): utilizar herramientas y técnicas impulsadas por IA para supervisar y cartografiar continuamente la superficie de ataque dinámica de la organización, identificando nuevos activos, servicios y posibles puntos de entrada. Detectar proactivamente cambios que podrían introducir nuevos riesgos o ampliar la superficie de ataque.
* Garantía del panorama de vulnerabilidades: aprovechar la IA y el análisis de datos para realizar actividades de garantía sobre el panorama general de vulnerabilidades. Esto incluye:
+ Validación de la eficacia de las herramientas de escaneo de vulnerabilidades.
+ Análisis de datos de vulnerabilidades para identificar tendencias, priorizar esfuerzos de corrección y evaluar la verdadera postura de riesgo.
+ Reverificación de vulnerabilidades corregidas mediante métodos asistidos por IA para garantizar su resolución definitiva y prevenir su recurrencia.
+ Proporcionar información basada en datos sobre la eficacia de los controles de seguridad.
* Desarrollo y personalización de herramientas: desarrollar scripts y herramientas personalizados e integrar modelos de IA/Aprendizaje Automático para potenciar plataformas existentes de pruebas de intrusión y crear nuevas capacidades ofensivas de seguridad.
* Informes y corrección: documentar hallazgos detallados, incluidos exploits de prueba de concepto, evaluaciones de riesgo y recomendaciones claras y accionables para la corrección dirigidas a los equipos de desarrollo y operaciones.
* Investigación e innovación: mantenerse a la vanguardia de los avances en IA aplicados a la ciberseguridad, investigar activamente nuevas técnicas de ataque y explorar aplicaciones emergentes de IA/Aprendizaje Automático en seguridad ofensiva.
**Competencias y experiencia esperadas**
Buscamos a alguien con la siguiente experiencia y competencias:
**Experiencia*** **Requerida:**
* + 3 años o más de experiencia práctica en pruebas de intrusión, hacking ético o puestos de seguridad ofensiva.
+ Experiencia comprobada o interés demostrable en la aplicación de conceptos y herramientas de IA/Aprendizaje Automático a retos de ciberseguridad.
* **Deseable:**
* + Experiencia con herramientas específicas de seguridad impulsadas por IA para escaneo de vulnerabilidades, inteligencia de amenazas, gestión de la superficie de ataque o análisis de código.
+ Experiencia en el desarrollo o personalización de modelos de IA/Aprendizaje Automático para tareas de seguridad ofensiva (p. ej., procesamiento del lenguaje natural para ingeniería social, detección de anomalías en tráfico de red, modelado predictivo de vulnerabilidades).
+ Participación activa en la comunidad de seguridad (p. ej., CTFs, conferencias, contribuciones de código abierto relacionadas con IA en seguridad).
**Competencias técnicas**
* Experticia avanzada en pruebas de intrusión: sólida comprensión de metodologías tradicionales de pruebas de intrusión, herramientas (p. ej., Burp Suite, Nmap, Metasploit, Nessus) y vulnerabilidades comunes (p. ej., OWASP Top 10, CWE).
* Competencia en programación: dominio experto de Python es imprescindible, con experiencia en el desarrollo de scripts, automatización e integración de APIs.
* Fundamentos de IA/Aprendizaje Automático: comprensión sólida de los conceptos, algoritmos y principios fundamentales de ciencia de datos en IA/Aprendizaje Automático (p. ej., aprendizaje supervisado/no supervisado, aprendizaje profundo, PNL).
* Seguridad en la nube: experiencia en evaluaciones de seguridad en entornos en la nube (AWS, Azure, GCP).
* Sistemas operativos: competencia en entornos Linux, Windows y macOS.
* Redes: sólida comprensión de TCP/IP, protocolos de red y controles comunes de seguridad de red.
* Conocimientos técnicos deseables:
* + Familiaridad con marcos comunes de aprendizaje automático (p. ej., TensorFlow, PyTorch, Scikit-learn) para comprender cómo integrarlos o aprovecharlos.
+ Experiencia con modelos de lenguaje grande (LLMs) y sus posibles aplicaciones en seguridad ofensiva (p. ej., ingeniería de indicaciones para generación de ataques, análisis de código).
* Certificaciones (deseables): certificaciones de seguridad relevantes como OSCP, OSWE, OSCE, GXPN, GPEN, CEH.
**Competencias blandas / transversales**
* Competencias analíticas: habilidades excepcionales para resolver problemas, con mentalidad creativa e innovadora para identificar y explotar vulnerabilidades complejas, así como para analizar grandes conjuntos de datos en busca de información relevante para la seguridad.
* Comunicación: excelentes habilidades escritas y orales, capaces de articular claramente hallazgos técnicos, riesgos y recomendaciones ante audiencias técnicas y no técnicas diversas.
* Colaboración y compartición de conocimientos: capacidad para trabajar estrechamente con otros ingenieros de seguridad, desarrolladores y equipos de infraestructura para comunicar hallazgos, fomentar una cultura de desarrollo seguro y orientar a miembros junior del equipo en técnicas potenciadas por IA.
* Aprendizaje continuo: fuerte motivación para el aprendizaje y desarrollo continuos en los campos en rápida evolución de la IA y la ciberseguridad.
**¿Dónde se ubicará dentro de la organización?****La división**
Se incorporará a la división de Seguridad del Grupo, encargada de definir los estándares de seguridad que deben aplicarse en las entidades de AXA y con responsabilidad global para salvaguardar la seguridad de todo el Grupo AXA, abarcando seguridad de la información, seguridad física y protección, resiliencia operativa y gestión de crisis, con capacidad para adoptar las medidas necesarias para protegerse frente a riesgos inaceptables.
En todo el Grupo AXA, la comunidad de seguridad está compuesta por 1500 profesionales de la seguridad que trabajan diariamente para proteger a nuestros clientes, operaciones, activos, marca y personas. Para lograrlo, hemos establecido un enfoque integral de seguridad basado en tres disciplinas convergentes: Defensa Cibernética, Seguridad Física y Resiliencia Operativa.
Nuestras misiones principales:* Supervisar la evolución del panorama de amenazas de seguridad
* Definir y mantener la estrategia de seguridad a nivel grupal, establecer estándares e instrucciones de seguridad y las herramientas asociadas, y hacer cumplir su implementación coherente en todas las entidades; acordar los objetivos locales de seguridad con los CEOs, desplegar dichos objetivos a los CSOs y CIOs locales, supervisar los presupuestos y las inversiones locales en seguridad y exigir su ejecución mediante líneas de informes duales entre los CSOs locales y los CSOs Corporativos del Grupo; gestionar las operaciones de seguridad (incluida la detección y gestión de incidentes cibernéticos) y liderar productos, servicios e informes de seguridad alineados con las necesidades de las entidades para operar con eficacia y generar eficiencias
* Garantizar la seguridad de los procesos y productos de TI, supervisar la postura de seguridad y elevar cualquier deterioro de la postura de riesgo a los comités pertinentes
**El departamento / equipo**
Formará parte del Equipo de Garantía y Supervisión, cuyo objetivo es permitir decisiones de seguridad basadas en el riesgo y sustentadas en evidencias en todo el Grupo, ofreciendo garantía independiente y percepciones accionables sobre la postura de seguridad que protejan el valor empresarial y apoyen la confianza regulatoria.
**Qué ofrecemos**
Reunimos la experiencia, la diversidad cultural y la creatividad de más de 8.000 empleados en todo el mundo y estamos comprometidos con la igualdad de oportunidades en todos los aspectos del empleo (género, LGBT+, personas con discapacidad o de distintos orígenes) y con la promoción de la Diversidad e Inclusión mediante la creación de un entorno laboral donde todos los empleados sean tratados con dignidad y respeto, y donde se valoren las diferencias individuales. **Acerca de la entidad**AXA se está convirtiendo en una empresa tecnológica sostenible y, en AXA Group Operations, somos uno de los principales catalizadores de esta transformación.
Marcamos el ritmo al impulsar y empoderar la evolución de nuestro modelo de negocio asegurador mediante la tecnología y la innovación, impulsando su implementación concreta a nivel mundial con rapidez y una alta calidad en el asesoramiento y la ejecución.
Estamos presentes en 17 países con equipos comprometidos y altamente cualificados. Aprovechamos la tecnología, los datos, la adquisición y externalización, la seguridad y la asignación de inversiones de forma global, pero también logramos economías de escala y sinergias cuando es necesario.
En AXA Group Operations, queremos ser reconocidos en tres ámbitos de acción:* Tecnología de datos de vanguardia para impulsar la experiencia del cliente
* Adquisición y externalización de vanguardia para impulsar la eficiencia y una mejor gestión de riesgos
* Equipo global de alto rendimiento para fortalecer las alianzas