El portal de empleo de España
Resumen
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar presencialmente en Madrid
No se menciona ninguna ayuda para la mudanza.
Tener 7+ años de experiencia
Puesto de nivel Mid.
Titulación universitaria
«Bachelor's or Master's degree in Cybersecurity, Computer Science, Information Security, Data Science, or a related discipline» — según la oferta.
Esta oferta se ha traducido automáticamente al español.
Requisitos
Qué buscan
- Más de 7-10 años de experiencia en ciberseguridad, seguridad de la información o gestión de riesgos tecnológicos.
Experiencia demostrada en roles de gobernanza, riesgo y cumplimiento (GRC) y/o arquitectura de seguridad
Experiencia práctica con sistemas de AI/ML, plataformas de datos o entornos de analítica avanzada
Experiencia implementando o alineándose con marcos de seguridad (p. ej., NIST, ISO 27001).
Participación demostrada en respuesta a incidentes, modelado de amenazas o planificación de la resiliencia.
Experiencia trabajando de forma transversal con equipos de tecnología, ingeniería, ciencia de datos y legal/cumplimiento - Inglés fluido, escrito y hablado
- Sólida comprensión de los conceptos de IA/ML, incluyendo el ciclo de vida completo del modelo y las prácticas de MLOps, junto con
conocimiento de las amenazas específicas de la IA, como ataques adversariales, inyección de prompts y fuga de modelos. Familiaridad con
la seguridad en la nube, las APIs y la protección de datos en entornos distribuidos
• Capacidad para diseñar e implementar marcos de control basados en el riesgo para tecnologías emergentes, con experiencia
en la realización de evaluaciones de riesgos y en la traducción de riesgos técnicos a un claro impacto de negocio, así como un sólido conocimiento del
panorama regulatorio que afecta a la IA y al uso de datos
• Capacidad para integrar sistemas de IA en los marcos de resiliencia empresarial y de respuesta a incidentes, incluyendo la definición de
mecanismos de monitorización, alertas y respuesta para entornos complejos
• Sólida gestión de stakeholders entre equipos técnicos y no técnicos, con la capacidad de cuestionar
de forma constructiva y hacer cumplir los estándares cuando sea necesario, combinada con habilidades de comunicación claras para articular riesgos,
compromisos y eficacia de los controles
Formación y certificaciones
- Grado o Máster en Ciberseguridad, Informática, Seguridad de la Información, Ciencia de Datos o una
disciplina relacionada
Se valoran certificaciones avanzadas en seguridad o gestión de riesgos (por ejemplo, CISSP, CISM, CRISC)
Se desea encarecidamente experiencia adicional en IA/ML (formación académica o certificaciones)
¿Estás listo para unirte a nosotros? Construye tu historia de éxito en JTI.
Próximos pasos:
El puesto
Para marcar la diferencia con nosotros, todo lo que necesitas hacer es aportar lo mejor de ti.
¿Cuál será tu historia?
Más información: jti.com
Departamento: Information Security & Risk Management
Puesto: AI Security Manager
Ubicación: Madrid, España
Tipo de contrato: Local, Indefinido
El AI Security Manager es responsable de garantizar que todos los sistemas de IA sean seguros, resilientes y cumplan con los estándares regulatorios y de riesgo internos. El rol establece y aplica controles a lo largo de todo el ciclo de vida de la IA para prevenir el uso indebido, proteger la integridad de los datos y de los modelos, y gestionar los riesgos emergentes específicos de la IA.
Actuando como puente entre los equipos de seguridad, riesgo, e IA & Innovación, el AI Security Manager garantiza que las capacidades de IA se desplieguen de forma segura, se monitoricen eficazmente y se gobiernen de acuerdo con el apetito de riesgo de la empresa. Esto incluye integrar la seguridad en el diseño, mantener la supervisión de las amenazas relacionadas con la IA y asegurar la capacidad de respuesta ante incidentes que afecten a los sistemas de IA o a sus resultados.
Qué harás
- Gobernanza, Riesgo y Cumplimiento (GRC)
• Definir políticas de seguridad de IA alineadas con estándares como el NIST AI Risk Management Framework y las directrices ISO
• Realizar evaluaciones de riesgo de IA, incluyendo consideraciones éticas, legales y de privacidad
• Garantizar el cumplimiento de las regulaciones en evolución (p. ej., la Ley de IA de la UE, leyes de protección de datos)
• Mantener pistas de auditoría y documentación para las decisiones y controles de los sistemas de IA - Arquitectura y Controles de Seguridad de IA
• Definir e implementar controles de seguridad a lo largo del ciclo de vida de la IA/ML (ingesta de datos, entrenamiento de modelos, despliegue e inferencia).
• Colaborar con los ingenieros de IA e Innovación para incorporar principios de diseño seguro (por ejemplo, endurecimiento de modelos, APIs seguras, control de
accesos)
• Evaluar y mitigar riesgos como la inversión de modelos, el envenenamiento de datos y los ataques adversariales.
• Establecer prácticas seguras de IA/ MLOps, incluyendo versionado de modelos, validación de integridad y seguridad de los pipelines - Gestión de Amenazas y Vulnerabilidades para Sistemas de IA
• Desarrollar modelos de amenazas específicos para sistemas de IA, incluyendo LLMs, motores de recomendación y modelos predictivos.
• Evaluar continuamente las vulnerabilidades en modelos, conjuntos de datos y dependencias
• Liderar ejercicios de red-teaming centrados en IA adversaria y escenarios de abuso (inyección de prompts, extracción de modelos).
• Monitorizar las amenazas emergentes específicas de la IA e incorporarlas a la postura de seguridad
Proceso de selección
Tras la solicitud, si eres seleccionado, por favor anticipa lo siguiente en un plazo de 1 a 3 semanas tras el cierre de la oferta de empleo: Cribado telefónico con Talent Advisor > Pruebas de evaluación > Entrevistas > Oferta. Cada paso es eliminatorio y puede variar según el tipo de puesto.
Sobre JTI
- Sector
- Tobacco
- Web
- jti.com
En sus propias palabras
Sobre la empresa y el equipo
En JTI celebramos las diferencias y todos pertenecen de verdad. 46.000 personas de todo el mundo están construyendo continuamente su historia de éxito única con nosotros. El 83% de los empleados se siente feliz trabajando en JTI.
Información adicional
En JTI, nos esforzamos por crear un entorno de trabajo diverso e inclusivo. Como empleador que ofrece igualdad de oportunidades, damos la bienvenida a candidatos de todos los orígenes. Si necesitas algún apoyo específico, formatos alternativos o tienes otros requisitos de acceso, por favor háznoslo saber.



