




Resumen: Nscale busca un Ingeniero Senior para construir y mejorar las capacidades de telemetría, detección y automatización de seguridad para su nube GPU diseñada específicamente para IA. Aspectos destacados: 1. Oportunidad de desarrollar la tecnología que impulsa el futuro de la infraestructura de IA 2. Impacto estratégico y medible en los resultados de seguridad, no solo en alertas 3. Entorno colaborativo, solidario e innovador con un impacto real **Acerca de Nscale** ---------------- Nscale es la nube GPU diseñada específicamente para IA. Ofrecemos una infraestructura rentable y de alto rendimiento para startups de IA y grandes clientes empresariales. Nscale permite a las empresas centradas en IA lograr resultados superiores al reducir la complejidad del desarrollo de IA. Nuestra nube GPU potencia las capacidades técnicas y apoya directamente los resultados estratégicos empresariales, incluyendo la gestión de costes, la innovación acelerada y la responsabilidad medioambiental. Nos destacamos por una cultura de innovación constante, propiedad y responsabilidad, donde cada miembro del equipo se enorgullece de su trabajo y lo impulsa con excelencia y urgencia. Como miembro de Nscale, construirás confianza mediante la apertura y la transparencia, donde todos se sienten inspirados a hacer su mejor trabajo. Si te unes a nuestro equipo, contribuirás a construir la tecnología que impulsa el futuro. **Acerca del puesto** ------------------ Estamos contratando a un **Ingeniero Senior - Datos de Seguridad, Detección y Automatización** para construir la base de telemetría, detección, automatización de respuestas, métricas de calidad de casos y reportes para una capacidad creciente de SOC gestionada internamente por Nscale. Este puesto se sitúa en la intersección entre la **ingeniería de seguridad, la ingeniería de datos, la ingeniería de detección y las operaciones de seguridad**. Trabajarás en los dominios de extremos (endpoint), identidad, SaaS, nube, red, vulnerabilidades y acceso a producción, colaborando estrechamente con la dirección de seguridad y con equipos afines que definen los requisitos de gestión de identidad y vulnerabilidades. Tu impacto será estratégico y medible. El enfoque **no consiste en generar más alertas**, sino en transformar la telemetría cruda en **resultados de seguridad fiables, explicables y de alta señal**, que refuercen la propiedad interna de la lógica de detección, las decisiones de contención, los manuales de procedimientos (runbooks), las métricas ejecutivas, la calidad de los casos y la automatización. **Qué harás** ------------------------ **Fundamentos de telemetría y datos de seguridad** * **Diseñar** la arquitectura de telemetría de seguridad en los ámbitos de seguridad de extremos (endpoint), análisis de seguridad, plataformas de identidad, sistemas SaaS, plataformas en la nube, herramientas de vulnerabilidades, inventario de extremos y sistemas de acceso a producción. * **Construir** un mapa de fuentes de telemetría que cubra la titularidad, la calidad de los datos, la retención, la cobertura, los casos de uso prioritarios y las brechas conocidas. * **Establecer** estándares de calidad de datos, calidad de analizadores (parsers), salud de ingesta, normalización de campos y titularidad de fuentes. * **Crear** informes diarios sobre la salud de las fuentes y puntuaciones para evaluar la calidad de los datos en SIEM o análisis de seguridad. **Ingeniería de detección y cobertura de amenazas** * **Gestionar** el ciclo de vida completo de la ingeniería de detección, desde la formulación de hipótesis y selección de fuentes de datos hasta la lógica, pruebas, ajuste, titularidad, manuales de procedimientos (runbooks), caducidad y métricas. * **Definir** casos de uso de detección de alto valor en los ámbitos de identidad, extremos (endpoint), SaaS, nube y acceso a producción. * **Desarrollar** detecciones con lógica de prueba documentada, manuales de procedimientos (runbooks), dependencias de datos y criterios de calidad de casos. * **Aplicar** modelado de amenazas basado en TTP (tácticas, técnicas y procedimientos) en escenarios de riesgo corporativos, en la nube, en producción, de identidad, SaaS, extremos (endpoint), amenazas internas y agentes de IA. * **Validar** la cobertura de detección mediante simulaciones de ataques u otros métodos de prueba de cobertura. **Automatización y mejora operativa** * **Construir** flujos de trabajo de SOAR y automatización que enriquezcan las alertas, supriman el ruido de bajo valor, enruten los casos y mejoren la toma de decisiones de los analistas. * **Diseñar** canalizaciones de datos escalables, flujos de enriquecimiento y automatizaciones que mejoren la calidad operativa. * **Implementar**, siempre que sea práctico, contenido de detección como código (detection-as-code) o controlado mediante versiones. * **Utilizar** la automatización para mejorar la coherencia, explicabilidad y acción inmediata de los resultados de seguridad. **Rendimiento y reportes del SOC** * **Medir** el rendimiento de MDR/SOC utilizando métricas de calidad de casos como tasa de falsos positivos, tiempo hasta la triage, tiempo hasta la contención, integridad de la evidencia y calidad de las derivaciones. * **Crear** un ciclo de revisión de calidad de casos de MDR/SOC para partes interesadas internas y externas. * **Producir** paneles de seguridad y reportes ejecutivos que vinculen las operaciones de seguridad con una reducción medible del riesgo. * **Mejorar** la explicabilidad de las alertas para que los analistas y líderes comprendan por qué se activaron las detecciones y qué acciones son más relevantes. **Colaboración interfuncional** * **Colaborar** con la dirección de seguridad para reforzar la propiedad interna de la lógica de detección, las decisiones de contención, los manuales de procedimientos (runbooks), las métricas ejecutivas y la automatización. * **Colaborar** con los profesionales especializados en gestión de identidad y vulnerabilidades para definir los requisitos de detección basados en acceso a producción, acceso privilegiado y exposición. * **Conectar** a los interesados técnicos y operativos en torno a estándares compartidos de calidad de telemetría, flujos de respuesta y eficacia de la detección. **KPIs** -------- * **Tasa de falsos positivos** * **Tiempo hasta la triage** * **Tiempo hasta la contención** * **Integridad de la evidencia y calidad de las derivaciones** **Acerca de ti** ------------- * **8 años o más** de experiencia en ingeniería de detección, ingeniería de datos de seguridad, ingeniería de SIEM, automatización de seguridad, ingeniería de respuesta a incidentes o puestos similares. * Amplia experiencia práctica con **SIEM, análisis de seguridad, gestión de registros o plataformas de detección**. * Gran capacidad en **programación, scripting, consultas o desarrollo de contenido de detección**. * Experiencia en construcción de lógica de detección a partir de telemetría de **host, identidad, nube, SaaS, red, DNS, proxy, EDR, vulnerabilidades o aplicaciones**. * Experiencia en **pruebas de detección, caza de amenazas (threat hunting), respuesta a incidentes, ajuste de alertas y desarrollo de manuales de procedimientos (runbooks)**. * Capacidad para diseñar **canalizaciones de datos escalables, flujos de enriquecimiento o automatizaciones**. * Conocimiento sólido de **TTP de atacantes, MITRE ATT&CK, ataques contra identidades, ataques en la nube, telemetría de extremos (endpoint) e indicadores de amenazas internas**. * Se prefiere experiencia con **SOAR, gestión de casos, detección como código (detection-as-code), GitOps, CI/CD o pruebas automatizadas de detección**. * Se prefiere experiencia en medición del rendimiento de **MDR, SOC o proveedores gestionados de detección**. * Se prefiere experiencia en el uso de **IA o flujos de trabajo basados en agentes** para mejorar la triage, el enriquecimiento, la investigación o la validación de detecciones, siempre con salvaguardas adecuadas. **Qué podemos ofrecerte** ------------------------- En Nscale encontrarás un entorno colaborativo, solidario e innovador donde tus contribuciones generan un impacto real. Estamos construyendo algo extraordinario, y queremos que formes parte fundamental de ello. Paquete salarial estadounidense altamente competitivo (salario base + bonificación + participación accionaria), con revisiones de desempeño cada 12 meses. Únete a una de las empresas de infraestructura de IA de más rápido crecimiento: tu oportunidad de influir directamente en cómo se planifica y despliega la capacidad global de IA. ✨ Espera un plan dinámico de progresión adaptado a tus ambiciones. Desarrolla tu carrera liderando iniciativas interfuncionales clave y moldeando la estrategia de capital —siempre con todo nuestro apoyo. Flexibilidad centrada en las personas: te tratamos primero como persona. Nuestro entorno laboral flexible confía en los miembros de Nscale para cumplir sus objetivos, otorgándote la autonomía para organizar tu jornada según los momentos importantes de tu vida. **Declaración de igualdad de oportunidades** --------------------------------- Animamos firmemente a presentar su candidatura a personas de color, comunidad LGBTQ+, personas con discapacidad, personas neurodivergentes, padres, cuidadores y personas provenientes de entornos socioeconómicos menos favorecidos. Si hay algo que podamos hacer para adaptarnos a tu situación específica, no dudes en hacérnoslo saber. Las responsabilidades descritas en esta descripción de puesto no son exhaustivas y pretenden ofrecer una visión general del puesto. El empleado podrá ser requerido para desempeñar otras funciones, tareas y responsabilidades asignadas por la dirección, siempre que sean coherentes con las habilidades y calificaciones exigidas para el puesto. **Rango salarial** ---------------- El rango indicado a continuación corresponde al salario base para este puesto. La remuneración real puede variar según factores relacionados con el puesto, tales como conjunto de habilidades, experiencia, formación académica y ubicación geográfica. Además del salario base, este puesto puede ser elegible para recibir bonificaciones, participación accionaria y/o comisiones. Nscale ofrece un paquete de beneficios competitivo que incluye cobertura médica, dental y visual, permisos pagados flexibles, licencia parental y participación en planes de jubilación. El rango indicado a continuación corresponde al salario base para este puesto. La remuneración real puede variar según factores relacionados con el puesto, tales como conjunto de habilidades, experiencia, formación académica y ubicación geográfica. Además del salario base, este puesto puede ser elegible para recibir bonificaciones, participación accionaria y/o comisiones. Nscale ofrece un paquete de beneficios competitivo que incluye cobertura médica, dental y visual, permisos pagados flexibles, licencia parental y participación en planes de jubilación. Rango salarial 180.000 USD - 230.000 USD


