top of page
1 Carlos Ayala Logo Oficial Grande Con Contorno .png
LAS OPORTUNIDADES ESTÁN AQUÍ & ESTÁN PARA SER APROVECHADAS
¿LO HARÁS?
Before the interview
Equipo rojo de IA

Tiempo Completo

Tecnología de la información IA

México

Rango Salarial: US$55,000.00 a US$85,000.00* Anual

* Dependiendo de la experiencia, capacidades y desempeño

CA-IT-IA-1290

Descripción del trabajo

Tu objetivo es vulnerar nuestros sistemas de IA para garantizar su resistencia ante ataques maliciosos reales. Tu misión es ser el "adversario interno". En este rol, atacarás sistemáticamente nuestros sistemas basados ​​en Claude para identificar vulnerabilidades antes de que lleguen a producción. A diferencia de las pruebas de penetración tradicionales, el Red Teaming de IA requiere un profundo conocimiento de la psicología de LLM, la manipulación de tokens y el marco de "IA constitucional" de Anthropic. Diseñarás vectores de ataque creativos y técnicos para eludir los filtros de seguridad, extraer datos de entrenamiento confidenciales y forzar al modelo a estados no conformes. Tu trabajo influye directamente en las medidas de seguridad y la robustez de los resultados de todo el departamento.

Responsabilidades clave:

Realizar pruebas de penetración en aplicaciones basadas en Claude e identificar fallos lógicos en el razonamiento de la IA.

  • Diseño de campañas adversarias: Crear y ejecutar planes de ataque estructurados dirigidos a categorías de riesgo específicas (p. ej., filtración de información personal identificable, generación de contenido dañino o secuestro del uso de herramientas).
  • Detección de jailbreak: Buscar y documentar de forma proactiva nuevos métodos para eludir los protocolos de seguridad de Claude (p. ej., mediante simulación de roles, ataques multi-turno "Crescendo" o codificación compleja).
  • Informes de vulnerabilidades: Traducir los ataques exitosos en tickets de remediación técnica claros para los ingenieros de LLM.
  • Evaluación automatizada de riesgos (Red Teaming): Crear y mantener pipelines que utilicen otros LLM para generar automáticamente millones de entradas adversarias contra nuestros modelos de producción.
  • Evaluación comparativa de seguridad: Medir la tasa de éxito de los ataques (ASR) en diferentes versiones del modelo (Claude 3.5 Sonnet frente a Haiku) para orientar las decisiones de implementación.

Actividades Clave:

Intentos de jailbreaking, simulaciones de extracción de datos e informes de vulnerabilidades.

  • Ataques de inyección de mensajes: Pruebas de inyección de mensajes tanto directa (de usuario a modelo) como indirecta (a través de RAG o búsqueda web) para obtener control no autorizado.
  • Simulaciones de extracción de datos: Intentar engañar al modelo para que revele mensajes del sistema, fragmentos de la base de conocimiento interna o datos personales del usuario.
  • Escalada de vulnerabilidades en múltiples turnos: Realizar ataques de "crescendo" donde se explota la utilidad del modelo durante varios turnos para desgastar gradualmente sus mecanismos de rechazo.
  • Explotación del uso de herramientas: Atacar las capacidades de "llamada a funciones" para ver si se puede manipular a Claude para que ejecute código malicioso o llamadas a la API no autorizadas.
  • Generación de datos de entrenamiento adversario: Seleccionar conjuntos de datos de mensajes "fallidos" para fortalecer el modelo mediante ajustes o mejores instrucciones del sistema.

Habilidades académicas y calificaciones clave:

  • Título en Ciberseguridad o Informática: Licenciatura o Máster con especialización en Seguridad de la Información, Pruebas de Penetración o Aprendizaje Automático Adversarial.
  • Metodologías de Seguridad Ofensiva: Dominio académico del marco MITRE ATLAS™ (Adversarial Threat Landscape for Artificial-Intelligence Systems).
  • Máster en Investigación de Vulnerabilidades: Conocimientos especializados en la teoría del "Jailbreaking", la inyección de mensajes (directa e indirecta) y los ataques de mensajes virtuales.
  • Procesamiento Avanzado del Lenguaje Natural (PLN): Comprensión de cómo los Transformers (como Claude) tokenizan y procesan texto para encontrar "evasiones semánticas" en los filtros de seguridad.
  • Aprendizaje Automático Adversarial: Conocimientos teóricos sobre ataques de envenenamiento de datos, evasión de modelos e inferencia de pertenencia contra sistemas RAG (Generación Aumentada por Recuperación).
  • Hacking ético y pruebas de penetración: Sólida formación académica en seguridad de redes y aplicaciones tradicionales (OWASP Top 10 para LLM) para garantizar que la infraestructura de la IA sea tan segura como el propio modelo.
  • Scripting para explotación automatizada: Dominio avanzado de Python y Bash para crear herramientas de fuzzing personalizadas que envían miles de consultas maliciosas a la IA.
  • Ingeniería social y psicología cognitiva: Comprensión de los ataques centrados en el ser humano, específicamente cómo se puede manipular la IA mediante la "adopción de la personalidad" o tácticas de presión social.
  • Privacidad y matemáticas de extracción: Conocimiento de matemáticas de "inversión de modelos" para comprobar si se puede obligar a la IA a revelar sus datos de entrenamiento privados o listados inmobiliarios confidenciales a los que no debería tener acceso.
  • Teoría de juegos: Capacidad para utilizar modelos de teoría de juegos para anticipar el comportamiento del atacante y diseñar estrategias de "defensa en profundidad".
  • Análisis forense de resultados de IA: Formación académica en la identificación de "huellas dactilares" de manipulación de modelos y análisis de trazas en los registros de LLM. Normas regulatorias y éticas: Profundo conocimiento de los límites legales del hacking ético ("White Hat") y de la ética de informar sobre vulnerabilidades en un entorno inmobiliario profesional.

Habilidades y calificaciones clave:

Certificación en Hacking Ético (CEH/OSCP), profundo conocimiento de tokens LLM y sesgos.

  • Mentalidad Ofensiva: Capacidad demostrada para pensar de forma innovadora y sortear las restricciones lógicas.
  • Herramientas Técnicas: Dominio de bibliotecas de aprendizaje automático adversario como Giskard, PyRIT (Python Risk Identification Tool) o Promptfoo.
  • Conocimiento de Anthropic: Profundo conocimiento de la IA Constitucional de Claude y sus diferencias con los modelos basados ​​en RLHF.
  • Fundamentos de Ciberseguridad: Conocimiento del Top 10 de OWASP para LLM y los marcos tradicionales MITRE ATT&CK.
  • Programación: Python avanzado para automatizar scripts de ataque y analizar vulnerabilidades a nivel de token.
  • Certificaciones: Se valoran especialmente las certificaciones OSCP (Offensive Security Certified Professional) o las certificaciones especializadas en seguridad de IA.

Experiencia laboral:

Más de 3 años de experiencia en pruebas de penetración.

Horario de trabajo diario:

El horario laboral diario se ajustará al horario estándar de la empresa, normalmente de 9:00 a 17:00. Sin embargo, ocasionalmente podría ser necesario mostrar cierta flexibilidad para cumplir con los plazos de los proyectos o colaborar con miembros del equipo que trabajan a distancia.

¡Lo que ofrecemos!

En nuestra organización, trabajamos arduamente para establecer un ambiente acogedor que atraiga y retenga a personas excelentes. Somos conscientes de la importancia de un entorno laboral propicio para el éxito y la felicidad de nuestros empleados. Aquí hay un resumen de la cultura laboral ideal que ofrecemos para atraer a todos los aspirantes a empleo:
 

  1. Una cultura inclusiva y diversa es importante para nosotros porque creemos que diferentes puntos de vista y experiencias fomentan una mejor creatividad y resolución de problemas. Cada empleado se siente aceptado, valorado y empoderado para ofrecer sus pensamientos y experiencias especiales porque promovemos una atmósfera inclusiva.

  2. Alentamos trabajo en equipo y colaboración porque sabemos que cuando las personas trabajan juntas, normalmente obtienen los mejores resultados. Para crear un lugar de trabajo amigable y de apoyo, promovemos la comunicación abierta, el intercambio de ideas y la cooperación interfuncional.

  3. Oportunidades de Crecimiento y Desarrollo: Damos alta prioridad al desarrollo continuo de nuestros trabajadores. Para mejorar sus habilidades y experiencia, ofrecemos una variedad de programas de aprendizaje y desarrollo, oportunidades de tutoría y capacitación continua. Brindamos a los empleados una trayectoria profesional clara y los ayudamos a alcanzar sus objetivos profesionales.

  4. Equilibrio trabajo-vida: Somos conscientes de lo crucial que es mantener un equilibrio positivo entre la vida laboral y personal. Alentamos a los empleados a tomarse un tiempo libre para recuperarse y perseguir sus intereses personales y ofrecemos horarios de trabajo flexibles, oportunidades de trabajo remoto (cuando corresponda) y otros beneficios. Creemos que tener un equilibrio saludable entre el trabajo y la vida personal hace que las personas sean más felices y más eficaces.

  5. Reconocer y recompensar el trabajo duro y las contribuciones de los empleados es importante para nosotros. Ofrecemos beneficios y paquetes salariales atractivos que están en línea con los estándares de la industria, y tenemos un programa de reconocimiento estructurado que reconoce los logros excelentes.

  6. Apoyo al empleado: Damos una alta prioridad al apoyo y bienestar de nuestros empleados. Brindamos acceso a servicios para la salud física y mental, así como pólizas de seguro de salud integrales, iniciativas y programas de bienestar. Alentamos al personal a expresar sus inquietudes o pedir ayuda cuando sea necesario y mantenemos una política de puertas abiertas.

  7. Entorno para la Innovación y la Creatividad: Promovemos un ambiente para la innovación y la creatividad. Brindamos a los trabajadores la libertad, la autonomía y los recursos que necesitan para probar conceptos novedosos, ideas innovadoras y tecnologías de vanguardia. Apoyamos cuestionar el statu quo y realizar mejoras continuas en nuestros procedimientos y productos.

  8. Responsabilidad social y sostenibilidad son importantes para nosotros porque queremos tener una influencia beneficiosa tanto en las personas como en el medio ambiente. Ofrecemos oportunidades de voluntariado, programas de sustentabilidad y actividades de responsabilidad social corporativa para que los miembros del personal puedan apoyar causas valiosas y cambiar el mundo.

  9. Comunicación transparente: Apoyamos las líneas abiertas de comunicación y la educación del personal sobre nuevas iniciativas, objetivos y tácticas. Tenemos ayuntamientos regulares, reuniones de equipo y ofrecemos vías para comentarios y opiniones. Valoramos la conversación sincera y agradecemos las ideas y aportes de los empleados.

  10. Actividades divertidas y atractivas: Estamos comprometidos a fomentar un ambiente de trabajo positivo. Planificamos eventos sociales, ejercicios de formación de equipos y celebraciones conjuntas de hitos y logros. Apoyamos un ambiente optimista y acogedor donde florecen el humor y la creatividad.

Beneficios

Salud y bienestar

Acondicionamiento físico y recreación

insurance.png

Seguro de Gastos Médicos Mayores (SGMM)

healthcare.png

Seguro de vida

Educación continua

online-learning.png

Formación y educación general

education.png

Idioma extranjero

Familia

flexible.png

Programación flexible

baby.png

Cuidado de los niños

Finanzas

retirement.png

Plan de retiro

gift-card.png

Bonificación / Compensación

Tiempo Libre

day-off.png

Tiempo pagado por enfermedad

insurance.png

Baja por enfermedad

Beneficios para Oficiales,  Soldados y Marinos Retirados

venta.png

Descuentos Especiales

ensenanzas.png

Special Learning Programs

DISCLAIMER

Nos enorgullece fomentar un entorno laboral libre de discriminación. Creemos firmemente que la diversidad de experiencias, perspectivas y orígenes contribuye a un mejor ambiente para nuestros empleados y a un mejor producto para nuestros usuarios y creadores. Valoramos profundamente este aspecto y animamos a todos a unirse a nosotros para transformar el mundo.

IMPORTANTE: ganancias y renuncias legales Carlos Ayala es un profesional de seguridad y marketing en Internet y sus resultados no son los típicos. Tus experiencias no son una garantía de que ganarás dinero. Puedes hacer más, menos o lo mismo o nada en absoluto. Esto es puramente educativo. No se garantizan ingresos.

Solicite solo emprendedores serios y ambiciosos.

Los precios están sujetos a cambios sin previo aviso. No se permitirán reembolsos por boletos a cualquier nivel de precio. Si por alguna razón no puedes asistir a los eventos que se organizan, recibirás el crédito completo por tu inversión en mi tienda (iamcarlosayala.com). No hay ningún riesgo para su inversión conmigo hoy.

© Derechos de autor
© Copyright 2018 - 2024. Todos los derechos reservados | Gran parte del contenido de este sitio web pertenece a CAS y está protegido por leyes de derechos de autor. Los contenidos que no son propiedad de CAS se encuentran señalados en sus respectivos instrumentos legales.

© 2020 CAS  Tecnologías de formación.

bottom of page