Empresa FinTech busca Ingeniero DevSecOps con 5+ años de experiencia para asegurar su plataforma cloud, infraestructura y sistemas de IA. El rol es remoto para Latinoamérica y requiere experiencia en AWS, gestión de vulnerabilidades y marcos de cumplimiento.
Si sos un DevSecOps con experiencia en AWS y te gusta asegurar plataformas cloud y sistemas de IA, este puesto remoto en Azumo es para vos. Sumate a una FinTech en crecimiento y fortalecé su seguridad.
Azumo busca un Ingeniero DevSecOps / Líder de Soluciones de Seguridad altamente técnico y práctico para fortalecer la postura de seguridad de nuestra plataforma, infraestructura y sistemas impulsados por IA. Este es un rol proactivo y enfocado en la operación, no solo en políticas. Asegurarás sistemas activamente, remediarás vulnerabilidades y colaborarás con ingeniería y cumplimiento para garantizar la resiliencia continua. Trabajando en una cultura de ingeniería remota, de alta confianza, te unirás a nosotros mientras escalamos rápidamente después de nuestra financiación Serie A para potenciar el futuro de la infraestructura financiera moderna. Ubicación: Remoto Latinoamérica En este rol, asegurarás y mejorarás los sistemas que potencian nuestro ecosistema FinTech, al mismo tiempo que servirás como un representante clave de nuestro programa de seguridad durante los procesos de debida diligencia de clientes y socios. Responsabilidades Clave: Seguridad de Ingeniería y Fortalecimiento de Sistemas - Asegurar y fortalecer la infraestructura en la nube, aplicaciones, APIs, sistemas internos y flujos de trabajo operativos. - Implementar y mantener controles de seguridad en entornos de producción, pipelines CI/CD, infraestructura en la nube y herramientas internas. - Trabajar directamente con los equipos de ingeniería para remediar vulnerabilidades y mejorar las prácticas de desarrollo seguro. - Asegurar que el cifrado, la gestión de secretos, el registro, la monitorización y los controles de acceso se implementen correctamente y se mantengan continuamente. - Diseñar y mejorar la arquitectura de seguridad en sistemas cloud-native y distribuidos. - Construir procesos de seguridad escalables que se integren directamente en los flujos de trabajo de ingeniería y operativos. Vulnerabilidad y Seguridad Ofensiva - Identificar, evaluar, priorizar y remediar continuamente vulnerabilidades de seguridad en infraestructura, aplicaciones, APIs y sistemas operativos. - Buscar proactivamente debilidades a través de escaneo de vulnerabilidades, pruebas de penetración, pruebas adversarias, modelado de amenazas, revisiones manuales de seguridad. - Coordinar esfuerzos de remediación entre los equipos de ingeniería y operaciones. - Validar correcciones y asegurar la implementación de estrategias de mitigación a largo plazo. - Mejorar las capacidades de detección y prevención de amenazas emergentes. - Ayudar a establecer una cultura de mejora continua de la seguridad y responsabilidad operativa. Seguridad de IA y Protección contra Amenazas Emergentes - Asegurar sistemas impulsados por IA y agentes automatizados contra amenazas emergentes, incluyendo inyección de prompts, entradas adversarias, acciones no autorizadas o no deseadas, salidas inseguras, riesgos de fuga y exposición de datos. - Diseñar e implementar guardrails y capas de validación para acciones generadas por IA. - Asegurar que los sistemas de IA manejen de forma segura entradas no confiables de IVRs, sistemas web, APIs e interacciones humanas. - Monitorizar el comportamiento de los sistemas de IA en busca de anomalías, intentos de abuso o toma de decisiones insegura. - Colaborar con los equipos de ingeniería para asegurar que los sistemas de IA sean observables, auditables, limitados y fallen de forma segura. - Ayudar a definir controles operativos y técnicos para el despliegue responsable de IA. Monitorización, Detección y Respuesta a Incidentes - Mejorar y mantener las capacidades de monitorización de seguridad, alertas, registro y respuesta a incidentes. - Investigar actividades sospechosas, anomalías y posibles incidentes de seguridad. - Liderar o apoyar esfuerzos de respuesta a incidentes, análisis de causa raíz y planificación de remediación. - Asegurar la visibilidad operativa en el estado del sistema, patrones de acceso y eventos de seguridad. - Recomendar e implementar medidas preventivas tras incidentes o descubrimientos de seguridad. Cumplimiento, Auditoría y Gestión de Riesgos - Colaborar estrechamente con los equipos de Cumplimiento y Operaciones para asegurar que los controles de seguridad cumplan con los requisitos SOC 2, PCI DSS y las regulaciones de seguridad de datos financieros y de consumidores. - Asistir en la preparación de auditorías, recopilación de evidencia, documentación de seguridad y validación de controles. - Ayudar a operacionalizar los controles de seguridad para que el cumplimiento se mantenga continuamente, no solo impulsado por auditorías. - Participar en evaluaciones de riesgos, revisiones de controles y planificación de remediación. - Asegurar que los sistemas que manejan datos financieros y de consumidores sensibles se alineen con los requisitos regulatorios y de seguridad internos. Compromiso de Seguridad con Clientes y Socios - Participar directamente en procesos de debida diligencia de clientes y socios. - Responder preguntas técnicas de seguridad de clientes empresariales, bancos e instituciones financieras, prospectos y socios, auditores y evaluadores externos. - Apoyar y completar cuestionarios de seguridad, RFPs, evaluaciones de riesgo de proveedores. - Comunicar claramente la arquitectura de seguridad, los controles operativos, las capacidades de monitorización y las prácticas de seguridad. - Ayudar a generar confianza con los prospectos y acelerar las asociaciones empresariales a través de un sólido liderazgo y comunicación en seguridad. Colaboración Interfuncional - Trabajar estrechamente con los equipos de Ingeniería, Producto, Cumplimiento, Operaciones y Liderazgo para mejorar la postura general de seguridad. - Contribuir a revisiones de arquitectura, planificación de seguridad, hojas de ruta de ingeniería y procesos operativos. - Ayudar a incorporar el pensamiento de "seguridad primero" en la cultura de ingeniería y operativa. - Colaborar con los equipos para equilibrar seguridad, confiabilidad, escalabilidad y velocidad de negocio. Calificaciones Requeridas: - Más de 5 años de experiencia práctica en ingeniería de seguridad, seguridad de infraestructura, seguridad de aplicaciones, DevSecOps, gestión de vulnerabilidades, seguridad ofensiva. - Conocimiento excepcional del ecosistema AWS. - Experiencia en la identificación y remediación de vulnerabilidades en sistemas de producción. - Conocimiento práctico de marcos de cumplimiento: SOC 2, PCI, y mejores prácticas para entornos FinTech. - Mentalidad de auto-iniciativa: capaz de impulsar proyectos, tomar decisiones y priorizar implacablemente en un entorno de rápido movimiento. - Excelentes habilidades de comunicación con la capacidad de articular sistemas complejos tanto para stakeholders de ingeniería como de negocio. Calificaciones Preferidas: - Experiencia en la protección de sistemas impulsados por IA/LLM o agentes automatizados. - Familiaridad con ataques de inyección de prompts, técnicas de IA adversaria, guardrails de IA y sistemas de validación, detección de anomalías de comportamiento. - Experiencia con herramientas de seguridad en la nube, plataformas SIEM y de observabilidad, herramientas de pruebas de penetración, plataformas de seguridad de endpoints, seguridad de infraestructura como código. - Experiencia previa en entornos de startups de alto crecimiento y en FinTech, banca o pagos. - Certificaciones como CISSP, CISM, AWS Security Specialty o similar. Beneficios de la empresa: - Tiempo libre remunerado - Desarrollo profesional mentorizado - Días festivos de EE. UU. - Remuneración en USD - Participación en beneficios - Cobertura de maternidad - 100% Remoto Acerca de Azumo: Con sede en San Francisco, California, Azumo es una firma innovadora de desarrollo de software especializada en servicios de desarrollo de software de IA. Ayudamos a empresas de todos los tamaños a construir aplicaciones inteligentes combinando experiencia en datos, nube e IA. Nuestros talentosos desarrolladores de IA son confiables para ofrecer servicios de desarrollo de IA de primer nivel en IA Generativa, automatización inteligente y soluciones personalizadas de aprendizaje automático. En Azumo, creemos en el crecimiento profesional y personal. Como empresa reconocida de Desarrollo de IA, apoyamos a nuestros ingenieros en el dominio de las últimas tecnologías y en la entrega de servicios de Desarrollo de IA de primer nivel en todo el mundo. Nuestra cultura enfatiza la colaboración, el aprendizaje continuo y la resolución de problemas complejos con soluciones de IA modernas. Creemos en retribuir a nuestra comunidad y dedicaremos nuestro tiempo al filantropía, iniciativas de código abierto y al intercambio de nuestros conocimientos. Si cumples con los requisitos para la oportunidad y buscas un desafío, postúlate en línea en Azumo/join-our-team o contáctanos en [email protected]
Mindrift - Data annotation · Buenos Aires
Remotohace 16 horas