Descripción
Resumen:
Azumo busca un Ingeniero DevSecOps / Líder de Soluciones de Seguridad altamente técnico para reforzar de forma proactiva la postura de seguridad de su plataforma, infraestructura y sistemas impulsados por IA.
Aspectos destacados:
1. Asumir y reforzar la seguridad de la plataforma, la infraestructura y los sistemas impulsados por IA
2. Rol proactivo y centrado en la operación para proteger el ecosistema FinTech
3. Colaborar con los equipos de ingeniería y cumplimiento para garantizar una resiliencia continua
Azumo está buscando un Ingeniero DevSecOps / Líder de Soluciones de Seguridad altamente técnico y práctico para asumir y reforzar la postura de seguridad de nuestra plataforma, infraestructura y sistemas impulsados por IA.
Este es un rol proactivo y centrado en la operación, no meramente orientado a políticas. Usted protegerá activamente los sistemas, corregirá vulnerabilidades y colaborará con los equipos de ingeniería y cumplimiento para garantizar una resiliencia continua. Al trabajar en una cultura de ingeniería remota desde el inicio y basada en la confianza, se unirá a nosotros mientras escalamos rápidamente tras nuestra financiación de Serie A para impulsar el futuro de la infraestructura financiera moderna.
**Ubicación:** Remota en América Latina
En este puesto, usted protegerá y mejorará los sistemas que sustentan nuestro ecosistema FinTech, además de actuar como representante clave de nuestro programa de seguridad durante los procesos de debida diligencia de clientes y socios.
**Responsabilidades clave****Ingeniería de seguridad y endurecimiento de sistemas**
* Proteger y endurecer la infraestructura en la nube, aplicaciones, APIs, sistemas internos y flujos de trabajo operativos. · Implementar y mantener controles de seguridad en entornos de producción, canalizaciones CI/CD, infraestructura en la nube y herramientas internas.
* Trabajar directamente con los equipos de ingeniería para corregir vulnerabilidades y mejorar las prácticas de desarrollo seguro.
* Garantizar que el cifrado, la gestión de secretos, el registro de eventos (logging), la supervisión (monitoring) y los controles de acceso estén correctamente implementados y mantenidos de forma continua.
* Diseñar y mejorar la arquitectura de seguridad en sistemas nativos de la nube y distribuidos. · Crear procesos de seguridad escalables que se integren directamente en los flujos de trabajo de ingeniería y operativos.
**Gestión de vulnerabilidades y seguridad ofensiva**
* Identificar, evaluar, priorizar y corregir continuamente vulnerabilidades de seguridad en la infraestructura, aplicaciones, APIs y sistemas operativos.
* Buscar proactivamente debilidades mediante escaneo de vulnerabilidades, pruebas de penetración, pruebas adversarias, modelado de amenazas y revisiones manuales de seguridad.
* Coordinar las acciones correctivas entre los equipos de ingeniería y operaciones. · Validar las correcciones y asegurar que se implementen estrategias de mitigación a largo plazo.
* Mejorar las capacidades de detección y prevención frente a amenazas emergentes.
* Contribuir a establecer una cultura de mejora continua de la seguridad y responsabilidad operativa.
**Seguridad de IA y protección contra amenazas emergentes**
* Proteger los sistemas impulsados por IA y los agentes automatizados frente a amenazas emergentes, incluidas las inyecciones de indicaciones (prompt injection), entradas adversarias, acciones no autorizadas o no deseadas, salidas inseguras, fugas y riesgos de exposición de datos.
* Diseñar e implementar salvaguardias y capas de validación para las acciones generadas por IA.
* Garantizar que los sistemas de IA manejen de forma segura entradas no fiables procedentes de IVR, sistemas web, APIs e interacciones humanas.
* Supervisar el comportamiento de los sistemas de IA para detectar anomalías, intentos de abuso o toma de decisiones inseguras.
* Colaborar con los equipos de ingeniería para garantizar que los sistemas de IA sean observables, auditables, acotados y fallen de forma segura.
* Contribuir a definir controles técnicos y operativos para la implementación responsable de IA.
**Supervisión, detección y respuesta a incidentes**
* Mejorar y mantener las capacidades de supervisión de seguridad, alertas, registro de eventos (logging) y respuesta a incidentes.
* Investigar actividades sospechosas, anomalías y posibles incidentes de seguridad.
* Liderar o apoyar los esfuerzos de respuesta a incidentes, análisis de causas fundamentales y planificación de correcciones.
* Garantizar la visibilidad operativa del estado de los sistemas, los patrones de acceso y los eventos de seguridad.
* Recomendar e implementar medidas preventivas tras incidentes o hallazgos de seguridad.
**Cumplimiento, auditoría y gestión de riesgos**
* Colaborar estrechamente con los equipos de Cumplimiento y Operaciones para garantizar que los controles de seguridad cumplan con los requisitos de **SOC 2**, los requisitos de **PCI** DSS y las regulaciones sobre seguridad de datos financieros y de consumidores.
* Apoyar la preparación para auditorías, la recopilación de evidencias, la documentación de seguridad y la validación de controles.
* Contribuir a operacionalizar los controles de seguridad para que el cumplimiento se mantenga de forma continua, no solo en función de las auditorías.
* Participar en evaluaciones de riesgo, revisiones de controles y planificación de correcciones.
* Garantizar que los sistemas que gestionan datos financieros y de consumidores sensibles cumplan con los requisitos regulatorios y de seguridad internos.
**Participación en seguridad con clientes y socios**
* Participar directamente en los procesos de debida diligencia de clientes y socios.
* Responder preguntas técnicas sobre seguridad planteadas por clientes empresariales, bancos e instituciones financieras, prospectos y socios, auditores y evaluadores externos.
* Apoyar y completar cuestionarios de seguridad, propuestas solicitadas (RFP), evaluaciones de riesgo de proveedores.
* Comunicar claramente la arquitectura de seguridad, los controles operativos, las capacidades de supervisión y las prácticas de seguridad.
* Contribuir a generar confianza con los prospectos y acelerar alianzas empresariales mediante un liderazgo y comunicación sólidos en materia de seguridad.
**Colaboración multifuncional**
* Trabajar estrechamente con los equipos de Ingeniería, Producto, Cumplimiento, Operaciones y Dirección para mejorar la postura general de seguridad.
* Contribuir a revisiones de arquitectura, planificación de seguridad, hojas de ruta de ingeniería y procesos operativos.
* Ayudar a integrar una mentalidad centrada primero en la seguridad dentro de la cultura de ingeniería y operativa.
* Colaborar con los equipos para equilibrar seguridad, fiabilidad, escalabilidad y velocidad empresarial.
**Requisitos** **Cualificaciones obligatorias**
* 5\+ años de experiencia práctica en ingeniería de seguridad, seguridad de infraestructura, seguridad de aplicaciones, DevSecOps, gestión de vulnerabilidades y seguridad ofensiva.
* Conocimientos excepcionales del ecosistema de AWS.
* Experiencia identificando y corrigiendo vulnerabilidades en sistemas de producción.
* Conocimientos prácticos de marcos de cumplimiento: SOC 2, PCI y mejores prácticas para entornos FinTech.
* Mentalidad de iniciativa propia: capacidad para impulsar proyectos, tomar decisiones y priorizar con rigor en un entorno dinámico.
* Excelentes habilidades comunicativas, con capacidad para explicar sistemas complejos tanto a partes interesadas técnicas como comerciales.
**Cualificaciones deseables**
* Experiencia protegiendo sistemas impulsados por IA/LLM o agentes automatizados.
* Familiaridad con ataques de inyección de indicaciones (prompt injection), técnicas adversarias de IA, salvaguardias y sistemas de validación para IA, y detección de anomalías conductuales.
* Experiencia con herramientas de seguridad en la nube, plataformas SIEM y de observabilidad, herramientas de pruebas de penetración, plataformas de seguridad de puntos finales y seguridad de infraestructura como código (infrastructure-as-code security).
* Experiencia previa en entornos de startups de alto crecimiento, así como en sectores FinTech, bancario o de pagos.
* Certificaciones como CISSP, CISM, especialidad en seguridad de AWS o similares.
**Beneficios** **Beneficios de la empresa:**
* Licencia remunerada
* Desarrollo profesional con tutoría
* Festivos estadounidenses
* Remuneración en USD
* Participación en beneficios
* Cobertura de maternidad
* Trabajo 100 % remoto
**Sobre Azumo**
Con sede en San Francisco, California, **Azumo** es una innovadora firma de desarrollo de software especializada en **servicios de desarrollo de software de IA**. Ayudamos a empresas de todos los tamaños a construir aplicaciones inteligentes combinando experiencia en datos, nube e **IA**. Nuestros talentosos **desarrolladores de IA** son de confianza para ofrecer **los mejores servicios de desarrollo de IA** en **IA generativa**, automatización inteligente y soluciones personalizadas de aprendizaje automático.
En **Azumo**, creemos en el crecimiento profesional y personal. Como empresa reconocida de **desarrollo de IA**, apoyamos a nuestros ingenieros para dominar las últimas tecnologías y ofrecer **los mejores servicios de desarrollo de IA** a nivel mundial. Nuestra cultura enfatiza la colaboración, el aprendizaje continuo y la resolución de problemas complejos con soluciones modernas de **IA**. Creemos en contribuir a nuestra comunidad y destinaremos voluntariamente nuestro tiempo a actividades filantrópicas, iniciativas de código abierto y compartir nuestros conocimientos.
Si cumple con los requisitos para esta oportunidad y busca un reto, por favor postúlese en línea en Azumo/join\-our\-team o póngase en contacto con nosotros en people@azumo.co