BIRDSVUE LLC
INGENIERO PRINCIPAL DE PRIVACIDAD/ARQUITECTO TÉCNICO DE DESIDENTIFICACIÓN
Tiempo completo • Hybrid - US
Beneficios:
- 401(k)
Ingeniero Principal de Privacidad/Arquitecto Técnico de Desidentificación
Introducción
Buscamos un Ingeniero Líder de Privacidad / Arquitecto Técnico de Desidentificación para diseñar, implementar y operacionalizar capacidades avanzadas de desidentificación, anonimización, pseudonimización y cifrado para el Proyecto Trinity. Este puesto será responsable de traducir los requisitos de privacidad, regulación, seguridad y usabilidad de datos en controles técnicos que puedan desplegarse en arquitectura de plataforma, marcos de ingestión, pipelines de procesamiento de datos y patrones de acceso a datos regulados.
Responsabilidades
- Arquitectura técnica para la desidentificación y el cifrado
- Ingeniería de reglas de desidentificación y anonimización
- Integración de pipelines e implementación de flujos de trabajo
- Pruebas, validación y certificación
- Documentación, estándares y operativización
- Ejecución en producción y soporte para datos de casos de uso
Requisitos
Cualificaciones requeridas
- Grado o máster en Informática, Ciberseguridad, Ingeniería de Datos, Informática Biomédica, Seguridad de la Información o campo técnico relacionado
- 7+ años de experiencia en ingeniería de privacidad, ingeniería de protección de datos, arquitectura de seguridad, ingeniería de plataformas de datos o roles técnicos estrechamente relacionados
- Experiencia práctica diseñando e implementando controles de desidentificación, anonimización o seudónimo para datos sensibles o regulados
- Sólido conocimiento de conceptos criptográficos y patrones de cifrado empresarial, incluyendo cifrado de datos en reposo, cifrado de transporte, gestión de claves, gestión de secretos y modelos de confianza basados en certificados
- Experiencia diseñando patrones de manejo seguro para identificadores, sistemas de tokenización, tablas de mapeo y mecanismos de revinculación con acceso restringido
- Experiencia integrando controles de privacidad y seguridad en canalizaciones de datos nativas en la nube o empresariales, APIs y plataformas de análisis
- Sólida experiencia técnica en diseño de esquemas, lógica de transformación, procesamiento basado en metadatos, reglas de validación y automatización de control
- Experiencia evaluando tecnologías comerciales o de código abierto de desidentificación o mejora de la privacidad desde perspectivas tanto de arquitectura como de implementación
- Capacidad para convertir requisitos legales, de privacidad y normativos en especificaciones técnicas y marcos de control exigibles
- Sólidas habilidades en documentación, incluyendo arquitecturas de referencia, estándares técnicos, definiciones de interfaces y runbooks
Cualificaciones Preferidas
- Experiencia trabajando con datos sanitarios, clínicos, de imagen, de máquinas o dispositivos médicos en entornos regulados
- Conocimiento de los marcos de privacidad y protección de datos relevantes para HIPAA, GDPR, seudonimización, anonimización y manejo transfronterizo de datos
- Experiencia con seguridad en la nube y servicios de datos en AWS, incluyendo arquitecturas integradas con KMS/HSM y diseño seguro de tuberías
- Experiencia con plataformas de tokenización, herramientas de descubrimiento/clasificación de datos, controles alineados con DLP o cadenas de herramientas de ingeniería de privacidad
- Experiencia evaluando riesgos de reidentificación y definiendo umbrales de liberación operativa para conjuntos de datos regulados
- Familiaridad con métodos de desidentificación de datos estructurados, semiestructurados, textuales e imágenes
- Experiencia apoyando implementaciones globales donde los patrones regionales de manejo de datos varían según la jurisdicción
- Experiencia en generación y validación de datos sintéticos para pruebas de control de privacidad
Habilidades técnicas
- Desidentificación, anonimización, seudónimo, tokenización
- Cifrado a nivel de campo, columna y objeto
- Gestión de claves, gestión de secretos, conceptos del ciclo de vida de certificados
- Ingeniería de privacidad y arquitectura de datos seguros
- ETL/ELT, pipelines de ingestión, orquestación de flujos de trabajo
- Controles basados en metadatos y aplicación de esquemas
- Evaluación de riesgos y análisis de reidentificación residual
- Transformación de datos estructurados y no estructurados
- Evaluación técnica de proveedores y diseño de prueba de concepto
- Documentación de arquitectura y libros operativos
Perfil de éxito
El candidato ideal es un ingeniero de privacidad y protección de datos profundamente técnico que pueda pasar de los requisitos de políticas y riesgos a la arquitectura, diseño adyacente al código, implementación de flujos de trabajo, validación de controles y operaciones de producción. Debe sentirse cómodo diseñando juntos controles de cifrado y desidentificación, aislando activos sensibles de enlace, integrándose con equipos de ingeniería de plataforma y construyendo patrones técnicos repetibles para un uso seguro y escalable de datos.
Andard.
Opciones flexibles de teletrabajo disponibles.
Compensación: 80,00 $ - 82,00 $ la hora
(si ya tienes un currículum en Indeed)