Ingeniero de Seguridad de Producto

Compañía
Descripción
Resumen: StackAI busca un Ingeniero Senior de Seguridad de Producto práctico para diseñar, construir y endurecer una arquitectura segura, centrándose en el cifrado, la protección de los datos de los clientes y la integración de la seguridad en el desarrollo. Aspectos destacados: 1. Propiedad profunda de sistemas críticos para la seguridad y endurecimiento de plataformas 2. Liderazgo en cifrado, gestión de claves y protección de datos sensibles de los clientes 3. Influencia en prácticas de seguridad por defecto en todos los equipos de ingeniería **Acerca del puesto** ------------------ En StackAI, la seguridad es cómo ganamos la confianza de las empresas que construyen asistentes de inteligencia artificial sobre nuestra plataforma. Estamos contratando a un Ingeniero de Seguridad de Producto (Senior) práctico para diseñar, construir y endurecer la arquitectura segura en el núcleo del producto, actuando como socio técnico del líder de ingeniería central. Se trata de un puesto de ingeniería práctico. Escribirás código de producción y serás responsable de los sistemas críticos para la seguridad de los que depende toda la plataforma: cifrado y gestión de claves, protección de los datos de los clientes y la forma en que la seguridad se integra en el proceso de entrega de cada equipo. Si deseas tener una propiedad profunda de estos sistemas y la oportunidad de endurecerlos y escalarlos a medida que crece la plataforma, ¡nos encantaría conocerte! **Lo que harás** ------------------ * **Serás responsable del cifrado y la firma.** Asumirás la responsabilidad de nuestro sistema de gestión de claves (KMS), gestión de claves, opción de traer tu propia clave (BYOK), cifrado envolvente y canalización de firma tanto en despliegues en la nube como locales —operando, endureciéndolos y evolucionándolos conforme la plataforma escala. * **Protegerás los datos de los clientes más sensibles.** Ampliarás nuestros procesos de eliminación de PHI/PII y reforzarás los fundamentos de protección de datos de los que ya dependen las empresas reguladas. * **Protegerás la capa de almacenamiento.** Serás responsable del cifrado en reposo y del aislamiento entre inquilinos. * **Mantendrás la seguridad como valor predeterminado en nuestro proceso de entrega.** Mantendrás y ampliarás las plantillas y las implementaciones de referencia «seguras por defecto» integradas en nuestro ciclo de vida de desarrollo de software (SDLC) —aquellas que los ingenieros realmente quieren adoptar. * **Realizarás modelado de amenazas en la plataforma.** Liderarás el modelado de amenazas en las intersecciones entre sistemas (el motor de ejecución, los límites de confianza de los conectores y el aislamiento multiinquilino), utilizando herramientas modernas de modelado de amenazas asistidas por IA. * **Elevarás el nivel de nuestras herramientas.** Ampliarás aún más nuestras capacidades de análisis en cobertura, señal y aplicación en CI, para que los hallazgos críticos nunca lleguen a producción. * **Serás el punto de contacto técnico para los estándares de seguridad.** Traducirás los requisitos de auditoría, cumplimiento y respuesta ante incidentes en implementaciones reales dentro de nuestra base de código. **Qué buscamos** -------------------------- * 4 o más años construyendo sistemas críticos para la seguridad en entornos productivos, habiendo dedicado una parte significativa del tiempo a su implementación práctica, no solo a su revisión o evaluación. * Conocimientos prácticos profundos en criptografía y gestión de claves: cifrado, KMS, manejo de secretos y firma en sistemas reales. * Capacidad de juicio en arquitectura segura: podrás diseñar y razonar acerca de sistemas seguros y mantenerte al nivel técnico de ingenieros senior. * Experiencia en aislamiento multiinquilino en SaaS, incluidas las garantías de aislamiento de datos exigidas por clientes regulados. * Fuertes habilidades de programación segura en nuestro stack: Python en el backend y TypeScript/Node.js en las interfaces del producto. * Capacidad para integrar comprobaciones y puertas de seguridad en CI/CD, de modo que la seguridad se aplique automáticamente en la canalización. La ingeniería de seguridad es un campo amplio. Si cumples con la mayoría de estos requisitos y estás entusiasmado por desarrollarte en los restantes, ¡queremos escucharte!, incluso si no reúnes todos los criterios. Puntos adicionales * Conocimientos fundamentales de seguridad en la nube y en APIs en GCP, Azure o AWS. * Experiencia en la protección de despliegues locales, autohospedados o sin conexión a Internet (air-gapped). * Experiencia en sectores regulados (sanidad/PHI, finanzas, etc.). * Conocimiento de la seguridad en plataformas de IA/LLM: ejecución de agentes, límites de confianza de conectores, riesgos asociados a prompts y llamadas a herramientas. * Experiencia en startups o etapas de crecimiento. Rango salarial: $140 000 \- $180 000
Publicado por

David Muñoz
Indeed · HR



