CONSTRUYE TU CAMINO

LAS OPORTUNIDADES ESTÁN AQUÍ & ESTÁN PARA SER APROVECHADAS
¿LO HARÁS?

Equipo rojo de IA
Tiempo Completo
Tecnología de la información IA
México
Rango Salarial: US$55,000.00 a US$85,000.00* Anual
* Dependiendo de la experiencia, capacidades y desempeño
CA-IT-IA-1290
Descripción del trabajo
Responsabilidades clave:
Realizar pruebas de penetración en aplicaciones basadas en Claude e identificar fallos lógicos en el razonamiento de la IA.
- Diseño de campañas adversarias: Crear y ejecutar planes de ataque estructurados dirigidos a categorías de riesgo específicas (p. ej., filtración de información personal identificable, generación de contenido dañino o secuestro del uso de herramientas).
- Detección de jailbreak: Buscar y documentar de forma proactiva nuevos métodos para eludir los protocolos de seguridad de Claude (p. ej., mediante simulación de roles, ataques multi-turno "Crescendo" o codificación compleja).
- Informes de vulnerabilidades: Traducir los ataques exitosos en tickets de remediación técnica claros para los ingenieros de LLM.
- Evaluación automatizada de riesgos (Red Teaming): Crear y mantener pipelines que utilicen otros LLM para generar automáticamente millones de entradas adversarias contra nuestros modelos de producción.
- Evaluación comparativa de seguridad: Medir la tasa de éxito de los ataques (ASR) en diferentes versiones del modelo (Claude 3.5 Sonnet frente a Haiku) para orientar las decisiones de implementación.
Actividades Clave:
Intentos de jailbreaking, simulaciones de extracción de datos e informes de vulnerabilidades.
- Ataques de inyección de mensajes: Pruebas de inyección de mensajes tanto directa (de usuario a modelo) como indirecta (a través de RAG o búsqueda web) para obtener control no autorizado.
- Simulaciones de extracción de datos: Intentar engañar al modelo para que revele mensajes del sistema, fragmentos de la base de conocimiento interna o datos personales del usuario.
- Escalada de vulnerabilidades en múltiples turnos: Realizar ataques de "crescendo" donde se explota la utilidad del modelo durante varios turnos para desgastar gradualmente sus mecanismos de rechazo.
- Explotación del uso de herramientas: Atacar las capacidades de "llamada a funciones" para ver si se puede manipular a Claude para que ejecute código malicioso o llamadas a la API no autorizadas.
- Generación de datos de entrenamiento adversario: Seleccionar conjuntos de datos de mensajes "fallidos" para fortalecer el modelo mediante ajustes o mejores instrucciones del sistema.
Habilidades académicas y calificaciones clave:
- Título en Ciberseguridad o Informática: Licenciatura o Máster con especialización en Seguridad de la Información, Pruebas de Penetración o Aprendizaje Automático Adversarial.
- Metodologías de Seguridad Ofensiva: Dominio académico del marco MITRE ATLAS™ (Adversarial Threat Landscape for Artificial-Intelligence Systems).
- Máster en Investigación de Vulnerabilidades: Conocimientos especializados en la teoría del "Jailbreaking", la inyección de mensajes (directa e indirecta) y los ataques de mensajes virtuales.
- Procesamiento Avanzado del Lenguaje Natural (PLN): Comprensión de cómo los Transformers (como Claude) tokenizan y procesan texto para encontrar "evasiones semánticas" en los filtros de seguridad.
- Aprendizaje Automático Adversarial: Conocimientos teóricos sobre ataques de envenenamiento de datos, evasión de modelos e inferencia de pertenencia contra sistemas RAG (Generación Aumentada por Recuperación).
- Hacking ético y pruebas de penetración: Sólida formación académica en seguridad de redes y aplicaciones tradicionales (OWASP Top 10 para LLM) para garantizar que la infraestructura de la IA sea tan segura como el propio modelo.
- Scripting para explotación automatizada: Dominio avanzado de Python y Bash para crear herramientas de fuzzing personalizadas que envían miles de consultas maliciosas a la IA.
- Ingeniería social y psicología cognitiva: Comprensión de los ataques centrados en el ser humano, específicamente cómo se puede manipular la IA mediante la "adopción de la personalidad" o tácticas de presión social.
- Privacidad y matemáticas de extracción: Conocimiento de matemáticas de "inversión de modelos" para comprobar si se puede obligar a la IA a revelar sus datos de entrenamiento privados o listados inmobiliarios confidenciales a los que no debería tener acceso.
- Teoría de juegos: Capacidad para utilizar modelos de teoría de juegos para anticipar el comportamiento del atacante y diseñar estrategias de "defensa en profundidad".
- Análisis forense de resultados de IA: Formación académica en la identificación de "huellas dactilares" de manipulación de modelos y análisis de trazas en los registros de LLM. Normas regulatorias y éticas: Profundo conocimiento de los límites legales del hacking ético ("White Hat") y de la ética de informar sobre vulnerabilidades en un entorno inmobiliario profesional.
Habilidades y calificaciones clave:
Certificación en Hacking Ético (CEH/OSCP), profundo conocimiento de tokens LLM y sesgos.
- Mentalidad Ofensiva: Capacidad demostrada para pensar de forma innovadora y sortear las restricciones lógicas.
- Herramientas Técnicas: Dominio de bibliotecas de aprendizaje automático adversario como Giskard, PyRIT (Python Risk Identification Tool) o Promptfoo.
- Conocimiento de Anthropic: Profundo conocimiento de la IA Constitucional de Claude y sus diferencias con los modelos basados en RLHF.
- Fundamentos de Ciberseguridad: Conocimiento del Top 10 de OWASP para LLM y los marcos tradicionales MITRE ATT&CK.
- Programación: Python avanzado para automatizar scripts de ataque y analizar vulnerabilidades a nivel de token.
- Certificaciones: Se valoran especialmente las certificaciones OSCP (Offensive Security Certified Professional) o las certificaciones especializadas en seguridad de IA.
Experiencia laboral:
Más de 3 años de experiencia en pruebas de penetración.
Horario de trabajo diario:
El horario laboral diario se ajustará al horario estándar de la empresa, normalmente de 9:00 a 17:00. Sin embargo, ocasionalmente podría ser necesario mostrar cierta flexibilidad para cumplir con los plazos de los proyectos o colaborar con miembros del equipo que trabajan a distancia.
¡Lo que ofrecemos!
En nuestra organización, trabajamos arduamente para establecer un ambiente acogedor que atraiga y retenga a personas excelentes. Somos conscientes de la importancia de un entorno laboral propicio para el éxito y la felicidad de nuestros empleados. Aquí hay un resumen de la cultura laboral ideal que ofrecemos para atraer a todos los aspirantes a empleo:
-
Una cultura inclusiva y diversa es importante para nosotros porque creemos que diferentes puntos de vista y experiencias fomentan una mejor creatividad y resolución de problemas. Cada empleado se siente aceptado, valorado y empoderado para ofrecer sus pensamientos y experiencias especiales porque promovemos una atmósfera inclusiva.
-
Alentamos trabajo en equipo y colaboración porque sabemos que cuando las personas trabajan juntas, normalmente obtienen los mejores resultados. Para crear un lugar de trabajo amigable y de apoyo, promovemos la comunicación abierta, el intercambio de ideas y la cooperación interfuncional.
-
Oportunidades de Crecimiento y Desarrollo: Damos alta prioridad al desarrollo continuo de nuestros trabajadores. Para mejorar sus habilidades y experiencia, ofrecemos una variedad de programas de aprendizaje y desarrollo, oportunidades de tutoría y capacitación continua. Brindamos a los empleados una trayectoria profesional clara y los ayudamos a alcanzar sus objetivos profesionales.
-
Equilibrio trabajo-vida: Somos conscientes de lo crucial que es mantener un equilibrio positivo entre la vida laboral y personal. Alentamos a los empleados a tomarse un tiempo libre para recuperarse y perseguir sus intereses personales y ofrecemos horarios de trabajo flexibles, oportunidades de trabajo remoto (cuando corresponda) y otros beneficios. Creemos que tener un equilibrio saludable entre el trabajo y la vida personal hace que las personas sean más felices y más eficaces.
-
Reconocer y recompensar el trabajo duro y las contribuciones de los empleados es importante para nosotros. Ofrecemos beneficios y paquetes salariales atractivos que están en línea con los estándares de la industria, y tenemos un programa de reconocimiento estructurado que reconoce los logros excelentes.
-
Apoyo al empleado: Damos una alta prioridad al apoyo y bienestar de nuestros empleados. Brindamos acceso a servicios para la salud física y mental, así como pólizas de seguro de salud integrales, iniciativas y programas de bienestar. Alentamos al personal a expresar sus inquietudes o pedir ayuda cuando sea necesario y mantenemos una política de puertas abiertas.
-
Entorno para la Innovación y la Creatividad: Promovemos un ambiente para la innovación y la creatividad. Brindamos a los trabajadores la libertad, la autonomía y los recursos que necesitan para probar conceptos novedosos, ideas innovadoras y tecnologías de vanguardia. Apoyamos cuestionar el statu quo y realizar mejoras continuas en nuestros procedimientos y productos.
-
Responsabilidad social y sostenibilidad son importantes para nosotros porque queremos tener una influencia beneficiosa tanto en las personas como en el medio ambiente. Ofrecemos oportunidades de voluntariado, programas de sustentabilidad y actividades de responsabilidad social corporativa para que los miembros del personal puedan apoyar causas valiosas y cambiar el mundo.
-
Comunicación transparente: Apoyamos las líneas abiertas de comunicación y la educación del personal sobre nuevas iniciativas, objetivos y tácticas. Tenemos ayuntamientos regulares, reuniones de equipo y ofrecemos vías para comentarios y opiniones. Valoramos la conversación sincera y agradecemos las ideas y aportes de los empleados.
-
Actividades divertidas y atractivas: Estamos comprometidos a fomentar un ambiente de trabajo positivo. Planificamos eventos sociales, ejercicios de formación de equipos y celebraciones conjuntas de hitos y logros. Apoyamos un ambiente optimista y acogedor donde florecen el humor y la creatividad.
Beneficios
Salud y bienestar
Acondicionamiento físico y recreación
Seguro de Gastos Médicos Mayores (SGMM)
Seguro de vida
Educación continua
Formación y educación general
Idioma extranjero
Familia
Programación flexible
Cuidado de los niños
Finanzas
Plan de retiro
Bonificación / Compensación
Tiempo Libre
Tiempo pagado por enfermedad
Baja por enfermedad
Beneficios para Oficiales, Soldados y Marinos Retirados
Descuentos Especiales
Special Learning Programs
DISCLAIMER
Nos enorgullece fomentar un entorno laboral libre de discriminación. Creemos firmemente que la diversidad de experiencias, perspectivas y orígenes contribuye a un mejor ambiente para nuestros empleados y a un mejor producto para nuestros usuarios y creadores. Valoramos profundamente este aspecto y animamos a todos a unirse a nosotros para transformar el mundo.
IMPORTANTE: ganancias y renuncias legales Carlos Ayala es un profesional de seguridad y marketing en Internet y sus resultados no son los típicos. Tus experiencias no son una garantía de que ganarás dinero. Puedes hacer más, menos o lo mismo o nada en absoluto. Esto es puramente educativo. No se garantizan ingresos.
Solicite solo emprendedores serios y ambiciosos.
Los precios están sujetos a cambios sin previo aviso. No se permitirán reembolsos por boletos a cualquier nivel de precio. Si por alguna razón no puedes asistir a los eventos que se organizan, recibirás el crédito completo por tu inversión en mi tienda (iamcarlosayala.com). No hay ningún riesgo para su inversión conmigo hoy.






