Formación académica: Recibidos en ingeniería/Licenciatura en Sistemas, Informática, Ciberseguridad, Administración de Tecnología o carreras afines, con capacidad para articular necesidades de negocio, producto, tecnología y seguridad.
Se valorarán cursos, especializaciones o certificaciones en ciberseguridad, gestión de proyectos, metodologías ágiles, seguridad de aplicaciones, gestión de riesgos o marcos como ISO 27001, NIST, CIS, OWASP, ITIL, CISM, CISSP o equivalentes.
Conocimiento de enfoques de desarrollo seguro y gestión de controles a lo largo del ciclo de vida de productos digitales.
Idioma: Ingles intermedio/avanzado
Conocimientos:
Experiencia mínima de 5 años en ciberseguridad, seguridad de aplicaciones o datos, tecnología y productos digitales.
- Experiencia en implementación o evaluación de soluciones y servicios de IA, automatización y colaboración, incluyendo soluciones de IA generativa, LLMs, agentes y modelos de lenguaje.
- Experiencia en seguridad de aplicaciones y APIs, protección de información sensible, clasificación de datos y controles de acceso, privacidad, trazabilidad y prevención de fuga de información.
- Experiencia coordinando tareas, dependencias y entregables entre equipos multidisciplinarios de producto, desarrollo, arquitectura, datos, infraestructura, operaciones y ciberseguridad. Gestión y seguimiento de tareas, riesgos y planes de acción.
- Participación en iniciativas gestionadas con metodologías ágiles, híbridas o tradicionales, con manejo de backlog, prioridades, hitos, riesgos y compromisos.
- Capacidad para interpretar arquitecturas, flujos de datos y requerimientos funcionales y técnicos; identificar impactos de seguridad y traducirlos en acciones concretas a lo largo del ciclo de vida del producto.
Seguridad de la información, ciberseguridad de datos e IA aplicada al ciclo de vida de productos digitales.
- Gestión de aspectos y controles de ciberseguridad desde la ideación y el diseño hasta la construcción, pruebas, despliegue, operación y retiro del producto, aplicando enfoques Secure SDLC y DevSecOps.
- Gobierno y seguridad de datos: inventario y clasificación de información, acceso, cifrado, retención, trazabilidad, privacidad, resguardo y tratamiento seguro.
- Seguridad y uso responsable de IA: evaluación de casos de uso, datos de entrenamiento y contexto, modelos, LLMs, agentes, integraciones, automatizaciones y controles de supervisión.
- Análisis de riesgos propios de IA generativa, incluyendo exposición o uso indebido de datos, prompt injection, fuga de información, respuestas no confiables, abuso de herramientas, accesos excesivos y riesgos de terceros.
- Seguridad de aplicaciones web y móviles, APIs, identidades y accesos, nube, componentes de terceros y gestión de secretos.
- Gestión de vulnerabilidades y riesgos: identificación, análisis, priorización, tratamiento, aceptación, seguimiento de remediaciones y registro de evidencias.
- Marcos y estándares como ISO 27001, NIST CSF, NIST AI RMF, CIS, OWASP, OWASP para aplicaciones con LLM, PCI DSS y normativa aplicable.
- Entornos Microsoft Azure, Microsoft 365 y Copilot Studio; conocimientos generales de AWS o Google Cloud y servicios SaaS.
- Metodologías Agile/Scrum/Kanban y herramientas de gestión como Azure DevOps, Jira o equivalentes.
- Conocimiento en SW y HW de mercado, y nuevas tecnologías emergentes.
- Conocimientos generales en herramientas y sistemas que soporten la Ciberseguridad de la empresa
- Conocimientos de desarrollo y automatización, preferentemente Python, para comprender integraciones, validar controles y apoyar pruebas.
- Elaboración de métricas, tableros, reportes ejecutivos y comunicaciones adaptadas a audiencias técnicas y de negocio.
Información del puesto
Lugar de trabajo: Microcentro
Modalidad: 4x1 (4 veces presenciales y una virtual)
Disponibilidad para viajar: Si
Personas a cargo: No