¿Te apasiona la ciberseguridad aplicada a la Inteligencia Artificial? ¿Te motiva anticipar nuevas amenazas, definir controles técnicos y construir arquitecturas AI seguras por diseño en un entorno enterprise global?
En Iberdrola buscamos reforzar el AI Center con un perfil senior de AI Security que combine experiencia sólida en ciberseguridad, threat modeling, arquitectura cloud y conocimiento práctico de los riesgos específicos de GenAI, LLMs y sistemas agentic.
¿Qué vas a hacer?
Formarás parte del equipo responsable de definir y evolucionar la arquitectura de seguridad para soluciones de Inteligencia Artificial del Grupo. Tu foco será establecer estándares, requisitos, controles y patrones de referencia que permitan desplegar casos de uso AI de forma segura, gobernada y alineada con los marcos de ciberseguridad corporativos.
Funciones y Responsabilidades:
Estándares, baselines y requisitos de seguridad AI
Definir estándares, baselines y requisitos de seguridad específicos para soluciones AI, ML, LLMs y sistemas agentic.
Alinear los controles con marcos como OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF, CSA, ENISA e ISO/IEC 42001.
Traducir riesgos técnicos en requisitos claros para casos de uso, plataformas, pipelines y proveedores.
Establecer criterios de configuración segura para modelos, herramientas, integraciones y entornos de inferencia.
Threat modeling, gap analysis y validación de controles
Realizar threat modeling, gap analysis y análisis de riesgos para soluciones AI, incluyendo metodologías como CSA MAESTRO, TARA-AI y MITRE ATLAS.
Evaluar amenazas como prompt injection, jailbreaks, data poisoning, model extraction, model inversion, fuga de información y abuso de herramientas por agentes.
Priorizar mitigaciones considerando impacto, exposición, criticidad del caso de uso, madurez de los controles y riesgos emergentes.
Impulsar revisiones de seguridad, pruebas adversariales, red teaming AI y validación continua de mitigaciones.
Arquitectura de seguridad AI y evaluación de soluciones
Diseñar patrones de arquitectura segura para soluciones GenAI, LLMs, agentes, modelos, integraciones y plataformas AI enterprise.
Definir cómo deben integrarse los controles de seguridad en el ciclo de vida AI, desde el diseño y desarrollo hasta el despliegue, operación y monitorización.
Evaluar soluciones de mercado de AI Security y ciberseguridad enterprise, identificando capacidades relevantes para protección en runtime, guardrails, LLM firewalls, AI-SPM, seguridad de modelos y monitorización de amenazas.
Recomendar la adopción e integración de soluciones como CrowdStrike, Palo Alto, Zscaler, Cisco u otros proveedores especializados cuando aporten valor al modelo de seguridad corporativo.
Gobierno, enablement y coordinación multidisciplinar
Acompañar a equipos de plataforma, arquitectura, ciberseguridad y negocio para aplicar controles AI Security de forma práctica y consistente.
Definir guías, patrones reutilizables y criterios de decisión para casos de uso, agentes, aplicaciones, modelos y plataformas corporativas.
Coordinar iniciativas AI Security con equipos internos y proveedores externos, asegurando alineamiento técnico, funcional y operativo.
Asegurar trazabilidad de decisiones, gobierno de seguridad AI y evolución continua de controles, procedimientos y roadmap.
¿Qué estamos buscando?
Titulación
Grado universitario en Informática o áreas científico‑tecnológicas.
Formación avanzada en Inteligencia Artificial, ciberseguridad o disciplinas afines.
Conocimientos técnicos imprescindibles
Experiencia sólida en arquitectura de seguridad, diseño de controles y frameworks de ciberseguridad en entornos enterprise.
Conocimiento práctico de seguridad AI/ML/LLM, incluyendo OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF, CSA, ENISA e ISO/IEC 42001.
Experiencia real en threat modeling y análisis de riesgos AI, con comprensión técnica de amenazas como prompt injection, data poisoning, model extraction, model inversion, jailbreaks y supply chain attacks.
Capacidad para comparar soluciones de mercado de AI Security y ciberseguridad enterprise, incluyendo runtime protection, LLM firewalls, guardrails, AI-SPM, protección de modelos, seguridad CI/CD y monitorización de amenazas.
Conocimiento amplio de ciberseguridad: IAM, cloud security, network security, application security, data security, DevSecOps y gestión de vulnerabilidades.
Familiaridad con plataformas cloud y AI enterprise, incluyendo AWS, Azure, AWS Bedrock, Microsoft Foundry u otras tecnologías equivalentes.
Se valorará experiencia con soluciones enterprise y especializadas de AI Security, como CrowdStrike, Palo Alto, Zscaler, Cisco, Checkmarx, Zenity, Noma Security, HiddenLayer, Prompt Security, Aim Security, Pillar Security, Lakera, Knostic, Mindgard AI o Alice.
Conocimientos de gestión
Habilidades para liderar y coordinar equipos multidisciplinares y distribuidos globalmente.
Competencias en negociación, comunicación efectiva, gestión de conflictos, innovación y toma de decisiones ágiles.
Experiencia en gestión de proveedores y compras.
Soft Skills
Alta curiosidad tecnológica y criterio para explorar nuevas soluciones con rigor.
Capacidad de comunicación técnica clara con perfiles técnicos y no técnicos.
Proactividad, pensamiento crítico y orientación a decisiones accionables.
Organización, autogestión y capacidad para resolver problemas complejos.
Adaptación al cambio y capacidad para priorizar en entornos dinámicos.
Empatía, motivación y capacidad para impulsar transformaciones globales.
Idiomas
¿Qué ofrecemos?
Formar parte de una compañía global, diversa e innovadora.
Participar en proyectos estratégicos con impacto directo en las cuentas del Grupo.
Entorno colaborativo con equipos multidisciplinares en diferentes geografías.
Planes de desarrollo profesional y formación continua.
Nuestro proceso de selección:
En Iberdrola la diversidad, equidad e inclusión son puntos esenciales en nuestro día a día. Nos enorgullecemos de ser una compañía donde hay igualdad de oportunidades y donde todas las personas son bienvenidas, valoradas y respetadas independientemente de sexo, discapacidad, raza, religión, orientación sexual, edad, estado civil, nacionalidad o identidad de género.
Fecha de finalización de la publicación:
07-08-2026