GESTOR/A CYBERSECURITY - EXPERT IA SECURITY
BARCELONA, B, ES, 08028
CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth.
Â
Which projects do we work on?
Â
La rápida adopción de sistemas de Inteligencia Artificial, IA generativa y agentes autónomos en procesos crÃticos de la organización está ampliando de forma significativa la superficie de riesgo, introduciendo amenazas que no quedan completamente cubiertas por los modelos tradicionales de ciberseguridad. En la actualidad, el gobierno de la IA y ciberseguridad, los modelos, agentes y cadenas de decisión basadas en IA requieren controles especÃficos a lo largo de todo su ciclo de vida: diseño, entrenamiento, despliegue y operación en tiempo real.Â
Â
En este contexto, se hace necesario identificar e incorporar un perfil especializado en seguridad de la IA y de agentes, con conocimiento profundo tanto de ciberseguridad clásica como de los riesgos emergentes especÃficos de la IA, para garantizar un uso seguro, controlado y conforme a la regulación.
Â
Ubicación del puesto
El puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Barcelona.
Perfil del candidato: debe tener la capacidad de formar parte del equipo de Cyberseguridad Prevent & Detect adaptando los procesos y controles definidos en los entornos de IA con el resto de entornos (Prevención, Detección, Respuesta)
Â
Responsabilidades
Â
- Definir y evolucionar controles de seguridad especÃficos para modelos y agentes de IA.Â
- Evaluar riesgos de nuevos casos de uso de IA y agentes antes de su despliegue.
- Diseñar guardarraÃles técnicos y operativos para el uso de IA generativa y agentes autónomos.Â
- Colaborar con equipos de gobierno de la IA, riesgo tecnológico, CSIRT y CyberSOC.Â
- Asegurar la protección en tiempo de ejecución (runtime security) de aplicaciones y agentes de IA.Â
- Contribuir a frameworks internos de pentesting y evaluación de seguridad de la IA.
Minimum requirements
Â
- Experiencia sólida en ciberseguridad, con foco en entornos corporativos complejos y crÃticos (banca, sector regulado o gran empresa).
- Conocimiento especÃfico de riesgos de seguridad asociados a sistemas de IA, incluyendo IA generativa y agentes autónomos, más allá de la ciberseguridad tradicional.
- Capacidad para evaluar riesgos de modelos, agentes y componentes de IA a lo largo de todo su ciclo de vida (diseño, entrenamiento, despliegue y operación).
- Experiencia en protección de datos sensibles en entornos donde la IA consume o genera información crÃtica, garantizando no exposición y uso controlado.
- Conocimiento de amenazas especÃficas de la IA, como Prompt injection y manipulación de entradas/salidas.
- Exfiltración de datos a través de modelos o agentes.
- Abuso de agentes autónomos y cadenas de decisión.
- Experiencia en seguridad en tiempo de ejecución (runtime security) para aplicaciones, modelos y agentes de IA, incluyendo monitorización continua y detección de comportamientos anómalos.
- Capacidad para definir e implantar guardarraÃles técnicos y operativos para el uso de IA generativa y agentes (lÃmites de acción, controles de acceso, validaciones).
- Conocimiento de arquitecturas cloud y entornos hÃbridos, donde se ejecutan modelos y agentes de IA (AWS, Azure, GCP, Salesforce), y sus implicaciones de seguridad.
- Experiencia en frameworks de evaluación y testing de seguridad de la IA, incluyendo pentesting de IA generativa y revisión de prompts y flujos de agentes.
- Capacidad para trabajar de forma transversal.
- Orientación a habilitar el uso seguro de la IA, evitando enfoques puramente restrictivos que limiten la innovación.
- Pensamiento crÃtico y visión de riesgo, aplicada a tecnologÃas emergentes.Â
- Capacidad de comunicación clara, para explicar riesgos complejos de IA a perfiles no técnicos y órganos de gobierno.Â
- Mentalidad de mejora continua, dada la rápida evolución de amenazas y tecnologÃas de IA.Â
- AutonomÃa y liderazgo técnico, para definir estándares y criterios en un ámbito todavÃa emergente.
What do we offer?
Â
- Formar parte del Banco más innovador en Europa Occidental, según los premios The Innovators de la revista estadounidense Global Finance.
- Programa de onboarding y acompañamiento personalizado para tu desarrollo profesional. Â
- Itinerario formativo individual con acceso a nuestra plataforma online, que ofrece un extenso catálogo de recursos de autoaprendizaje para fomentar tu crecimiento continuo.
- Dispondrás de un seguro de salud completo totalmente gratuito para ti. Además, quedarás adherido al Plan de Pensiones, al que CaixaBank realizará aportaciones pensando ya en tu futuro.
- Retribución flexible aplicada a transporte, formación, idiomas, guarderÃa, entre otros.
- Medidas de flexibilidad(trabajo en remoto, flexibilidad entrada).
- Contamos con la certificación Top Employer, que nos reconoce como una de las mejores empresas para trabajar.
Job profile
Skills
Job Segment:
Information Security, Technology