Ingeniero/a de ciberseguridad para proyectos de IA aplicada
Sobre Neurotry
Somos una consultoría que resuelve problemas de negocio con una visión AI Driven. Estamos rediseñando la nueva forma de trabajar, ayudando a líderes de empresas a transformar sus procesos, áreas e industrias.
También estamos desarrollando servicios propios AI Driven. Nuestro equipo es pequeño pero de alto rendimiento; buscamos mejorar semana a semana y hacer las cosas con un enfoque diferente. Nos caracteriza el hambre por aprender y la disposición para trabajar en grandes desafíos.
Sobre el rol
Buscamos una persona especialista en ciberseguridad, seguridad de aplicaciones y seguridad cloud para ayudarnos a mantener seguras las soluciones que desarrollamos para nuestros clientes.
Trabajará de cerca con AI Engineers, desarrolladores e ingeniería de infraestructura para revisar arquitecturas, detectar riesgos, proponer controles, ejecutar pruebas de seguridad y preparar los proyectos para evaluaciones tipo pentest cuando aplique.
La posición es remota, por proyecto u horas, con horario flexible. Se requiere disponibilidad para reuniones previamente agendadas y coordinación técnica cuando el proyecto lo demande.
Qué harás
- Revisar la seguridad de aplicaciones, APIs, agentes, automatizaciones, backends, dashboards y servicios internos.
- Participar en revisiones de arquitectura junto con desarrolladores, AI Engineers e infraestructura.
- Identificar riesgos de seguridad desde etapas tempranas de diseño e implementación.
- Ejecutar pruebas de seguridad manuales y automatizadas sobre aplicaciones web, APIs, configuraciones cloud y flujos críticos.
- Preparar aplicaciones y equipos para pruebas tipo pentest, auditorías o revisiones de seguridad externas.
- Apoyar en la remediación de vulnerabilidades junto con el equipo técnico.
- Revisar prácticas de autenticación, autorización, gestión de sesiones, permisos, secretos, cifrado y exposición de datos.
- Evaluar riesgos en integraciones con terceros, APIs, modelos de IA, servicios cloud y herramientas externas.
- Proponer controles prácticos que reduzcan riesgo sin frenar innecesariamente la velocidad de desarrollo.
- Documentar hallazgos, riesgos, recomendaciones y criterios mínimos de seguridad por proyecto.
- Ayudar a construir playbooks, checklists y estándares internos de seguridad para proyectos futuros.
Lo que buscamos
- Experiencia práctica en seguridad de aplicaciones, APIs o infraestructura cloud.
- Capacidad para revisar código, arquitectura y configuraciones desde una perspectiva de riesgo.
- Conocimiento de vulnerabilidades comunes en aplicaciones web y APIs, incluyendo OWASP Top 10.
- Experiencia realizando pruebas de seguridad, revisiones técnicas, análisis de vulnerabilidades o preparación para pentests.
- Buen entendimiento de autenticación, autorización, control de acceso, gestión de secretos, cifrado y seguridad de datos.
- Conocimiento de seguridad cloud en GCP y/o AWS; Azure es un plus.
- Capacidad para trabajar con desarrolladores e ingenieros de infraestructura de forma clara, práctica y colaborativa.
- Criterio para priorizar riesgos: distinguir entre hallazgos críticos, mejoras importantes y temas de bajo impacto.
- Habilidad para explicar problemas de seguridad en términos accionables, no solo técnicos.
- Inglés fluido obligatorio para leer documentación técnica, investigar vulnerabilidades, trabajar con herramientas internacionales y comunicarse en contextos técnicos globales.
Plus
- Experiencia en seguridad de productos de IA, LLMs, agentes, RAG, automatizaciones o SaaS.
- Familiaridad con riesgos de IA como prompt injection, data leakage, exposición de contexto, abuso de herramientas, model misuse o extracción de información sensible.
- Experiencia con pentesting web, APIs, cloud o infraestructura.
- Conocimiento de herramientas como Burp Suite, OWASP ZAP, Nmap, Metasploit, Semgrep, Snyk, Trivy, Wiz, Prowler, ScoutSuite o similares.
- Experiencia revisando CI/CD, dependencias, contenedores, IaC, permisos IAM y supply chain security.
- Conocimiento de Docker, Kubernetes, serverless o plataformas modernas de despliegue.
- Experiencia con GCP, AWS, Vercel, Railway, Cloudflare, Supabase, Firebase o servicios similares.
- Conocimiento de marcos como SOC 2, ISO 27001, NIST, CIS Benchmarks o buenas prácticas de compliance.
- Experiencia usando herramientas de IA, como Claude Code u otras, para acelerar análisis, revisión de código, documentación o investigación técnica sin depender ciegamente de sus respuestas.
- Conocimientos de Python, JavaScript/TypeScript, Go o scripting para automatización de pruebas y análisis.
Perfil ideal
Buscamos a alguien técnico, pragmático y orientado a impacto. No buscamos una persona que solo entregue reportes largos de vulnerabilidades; buscamos a alguien que ayude al equipo a construir aplicaciones más seguras desde el diseño hasta producción.
La persona ideal sabe pensar como atacante, pero también entiende cómo trabajan los equipos de producto e ingeniería. Puede detectar riesgos, priorizarlos, explicarlos con claridad y acompañar al equipo hasta que queden resueltos.
Debe poder moverse entre seguridad de aplicaciones, APIs, cloud, datos e integraciones de IA. Su valor principal está en reducir riesgos reales sin convertir la seguridad en burocracia innecesaria.
Modalidad
- Trabajo remoto.
- Contratación por proyecto, por horas o colaboración recurrente.
- Horario flexible.
- Disponibilidad para reuniones previamente agendadas.
- Colaboración directa con AI Engineers, desarrolladores e ingeniería de infraestructura.
- Participación en proyectos de IA aplicada, automatización, integraciones empresariales y desarrollo de soluciones tecnológicas para clientes.
Tipo de puesto
Por proyecto, por horas o colaboración recurrente.
Lugar de trabajo
Remoto.
Compensación
A definir según experiencia, alcance del proyecto y disponibilidad. Se valorará experiencia comprobable en seguridad de aplicaciones, seguridad cloud, pruebas de seguridad, criterio técnico, inglés fluido y capacidad para trabajar con equipos de desarrollo e infraestructura.
¿Por qué unirte a nuestro equipo?
Formarás parte de un entorno innovador donde tu trabajo ayudará a que soluciones de IA aplicada lleguen a producción de forma más segura, confiable y profesional. Trabajarás en proyectos reales con impacto en empresas, colaborando con un equipo técnico que busca moverse rápido sin perder criterio.
Si te interesa construir seguridad práctica, trabajar cerca de equipos de IA e infraestructura, y ayudar a definir mejores estándares desde etapas tempranas, queremos conocerte.
Sueldo: $2,000.00 - $4,000.00 al día
Beneficios:
- Aumentos salariales
- Horarios flexibles
- Trabajo desde casa
Pregunta(s) de postulación:
- ¿Usas claude code?
- Comentanos sobre una situación en tu vida profesional en la que hayas tenido un gran reto relacionado a ciberseguridad y hayas afrontado con éxito. ¿Cuál era la situación? ¿Cómo afrontaste la situación? ¿Qué aprendiste?
- Cuéntanos qué has hecho relacionado a ciberseguridad que te haga destacar
Lugar de trabajo: Empleo remoto