Senior Security Engineer
Azumo builds and operates production AI systems for companies ranging from seed-stage startups to Meta. We are hiring a Senior Security Engineer to own the technical security posture of those systems once they are live: the infrastructure they run on, the pipelines that feed them, and the agents that act on their output.
El rol es 100% remoto en Latinoamérica, alineado al horario de tu cliente. Esto no es un puesto de auditoría. Azumo envía IA en producción desde 2016, y el trabajo aquí está en los sistemas mismos: fortaleciendo la infraestructura, cerrando vulnerabilidades y construyendo las barreras de seguridad que mantienen los flujos de trabajo impulsados por IA seguros frente a usuarios reales.
¿Dónde se ubica este rol?
En Azumo, la propiedad se divide por lo que se construye: los pipelines, el método detrás de una decisión, el producto y lo que hace un sistema de IA una vez que está en funcionamiento. La seguridad no funciona así. Tiene que estar bien en todos ellos, y eso es lo que este rol posee. Brecha o fallo, es tuyo. Si hay una brecha, la encuentras y la cierras antes que nadie fuera del equipo. Si hay un fallo, lo gestionas: contención, causa raíz y la solución que evita que vuelva a suceder.
Quien construye el sistema responde por si funciona. Tú respondes por si es seguro ejecutarlo. Esa división se acuerda antes de que comience el trabajo, no se informa después.
¿Qué construirás?
- Fortalecimiento de plataforma e infraestructura: Infraestructura en la nube, APIs, herramientas internas y pipelines de CI/CD: cifrado, gestión de secretos, logging y controles de acceso que se integran desde el principio, no se añaden después, y se mantienen correctos a medida que cambian los sistemas circundantes.
- Gestión de vulnerabilidades y seguridad ofensiva: Escaneo, pruebas de penetración, pruebas adversarias, modelado de amenazas y revisión manual de todo lo que Azumo envía al entorno de un cliente, con remediación que tú impulsas hasta su cierre, no hasta un ticket.
- Seguridad de IA y agentes: Defensa contra inyección de prompts, pruebas de entradas adversarias y barreras de seguridad para los sistemas de llamada a herramientas y agentes que el carril de Ingeniero de IA construye. La entrada no confiable llega desde IVR y canales de voz, sistemas web, APIs y personas, y lo que la maneja se mantiene acotado, observable y seguro para fallar.
- Vigilancia del comportamiento de los agentes: Monitoreo de sistemas de IA en producción en busca de anomalías, intentos de abuso y decisiones inseguras, el mismo comportamiento de producción que el carril de Ingeniero de IA mide para la precisión, vigilado aquí para el uso indebido.
- Auditoría permanente: Azumo ejecuta una auditoría automatizada de seguridad, costos y arquitectura en cada base de código de cliente, calificada por severidad hasta el archivo y la línea, el primer día y todos los días posteriores. Tú la posees: qué verifica, cómo se califica, con qué frecuencia se equivoca.
- Monitoreo, detección y respuesta a incidentes: Alertas y detección de lo que fortaleces, investigación cuando algo parece incorrecto y causa raíz cuando resulta ser algo. Tú lideras la respuesta misma: contención, el plan de remediación y el cambio preventivo que sigue, con visibilidad operativa de los patrones de acceso y eventos de seguridad mantenidos en lugar de reconstruidos después del hecho.
- Compromiso de seguridad con clientes y socios: Cuestionarios de seguridad, evaluaciones de riesgo de proveedores y RFPs empresariales, además de las preguntas técnicas que provienen directamente del banco, auditor o prospecto empresarial de un cliente. Explicas la arquitectura, los controles y lo que se monitorea, y defiendes la respuesta sin una capa de traducción intermedia.
- Prácticas de desarrollo seguro: Trabajo con los equipos de ingeniería sobre cómo construyen, no solo sobre lo que envían: revisiones de arquitectura, patrones seguros y el compromiso entre seguridad, confiabilidad y velocidad de entrega discutido en la sala con Producto, Cumplimiento y Operaciones en lugar de plantearlo después.
- Trabajo dentro del entorno del cliente: Sus repositorios, sus herramientas, a veces su revisión de cumplimiento. Azumo tiene certificación SOC 2, el código del cliente permanece en los repositorios del cliente y algunos compromisos conllevan requisitos adicionales como HIPAA.
¿Cómo trabajamos?
Nuestros ingenieros construyen con IA todos los días. Claude Code, Codex y herramientas similares son parte de la cadena de herramientas estándar aquí, no un experimento. La auditoría que poseerás se ejecuta en toda la base de código el primer día y todos los días posteriores, calificando los hallazgos de seguridad, costos y arquitectura por severidad con el archivo y la línea exactos, para que un equipo pequeño pueda moverse rápidamente sin que la calidad se degrade. Nos mantenemos neutrales en cuanto a proveedores entre OpenAI, Anthropic y modelos de peso abierto, y ejecutamos Valkyrie, nuestra propia capa de producción, cuando una interfaz única para cualquier modelo es la llamada correcta.
Acerca de Azumo
Azumo es una empresa de desarrollo de software con sede en San Francisco que ha estado construyendo aplicaciones inteligentes desde 2016. Proporcionamos equipos de ingeniería de IA nearshore a organizaciones que necesitan IA de producción más rápido de lo que pueden contratar: como un equipo de ingeniería integrado, como aumento de personal de IA junto a un equipo existente, o como una construcción de proyecto completa. Nuestros ingenieros trabajan desde Latinoamérica, alineados con las zonas horarias de Estados Unidos, y han trabajado para Twitter, Meta, Discovery Channel, Omnicom, UnitedHealth y CENTEGIX. Contratamos por antigüedad y la probamos antes de que alguien se una a un equipo de cliente. Apoyamos a los ingenieros para que profundicen en el stack de IA moderno y devolvemos tiempo para trabajo de código abierto, enseñanza comunitaria y filantropía.
Aplica en https://azumo.com/join-our-team o escríbenos a [email protected].
Requisitos básicos
- Más de 5 años de experiencia práctica en ingeniería de seguridad, seguridad de infraestructura, seguridad de aplicaciones, DevSecOps o seguridad ofensiva, con los fundamentos de ingeniería correspondientes: testing, revisión de código, CI/CD, Git, contenedores y diseño de API.
- Conocimiento profundo y actual del ecosistema de AWS, y el criterio para asegurarlo bajo presión de producción, no solo en un laboratorio.
- Experiencia demostrada en la identificación y remediación de vulnerabilidades en sistemas de producción en vivo.
- Experiencia en la protección de sistemas impulsados por IA o LLM o agentes automatizados: inyección de prompts, entradas adversarias, acciones no autorizadas, salidas inseguras y fuga de datos. Este es el requisito que más evaluamos.
- Conocimiento práctico de los marcos de cumplimiento como práctica operativa en lugar de documentación: SOC 2, PCI DSS y las expectativas que conlleva el manejo de datos financieros y de consumidores, mantenidas continuamente en lugar de ensambladas para una auditoría.
- Priorización autodirigida. Tú decides qué se arregla primero en un entorno de ritmo rápido y puedes explicar por qué.
- Uso activo de herramientas de codificación asistida por IA como Claude Code, Cursor o GitHub Copilot en trabajo de entrega real.
- Sólidas habilidades de comunicación: la capacidad de explicar un hallazgo a los ingenieros y defenderlo directamente ante un cliente, sin una capa de traducción intermedia.
- Inglés escrito y hablado claro, nivel C1 o superior.
- Título de grado en Ciencias de la Computación, Seguridad de la Información o un campo relacionado, o experiencia profesional equivalente.
Requisitos preferidos
- Familiaridad con ataques de inyección de prompts, técnicas de IA adversaria, barreras de seguridad de IA y detección de anomalías de comportamiento.
- Herramientas de seguridad en la nube, plataformas SIEM y de observabilidad, herramientas de pruebas de penetración, plataformas de seguridad de endpoints e infraestructura como código seguro (Terraform, Bicep o similar).
- Experiencia previa en startups de alto crecimiento, fintech, banca o entornos de pagos.
- Certificaciones como CISSP, CISM, AWS Security Specialty o similar.
- Contribuciones a herramientas de seguridad de código abierto, escritura técnica publicada o participación activa en la comunidad de seguridad.
- Cultura 100% remota (trabaja desde cualquier lugar de Latinoamérica)
- Tiempo libre remunerado (PTO)
- Días festivos de EE. UU.
- Sólida capacitación y certificación en IA
- Desarrollo de carrera con mentoría
- Reparto de beneficios
- Remuneración en USD
- Cobertura de maternidad