INGENIERO PRINCIPAL DE PRIVACIDAD/ARQUITECTO TÉCNICO DE DESIDENTIFICACIÓN Hybrid - US

BIRDSVUE LLC

INGENIERO PRINCIPAL DE PRIVACIDAD/ARQUITECTO TÉCNICO DE DESIDENTIFICACIÓN

Tiempo completo • Hybrid - US
Beneficios:
  • 401(k)

Ingeniero Principal de Privacidad/Arquitecto Técnico de Desidentificación

Introducción

Buscamos un Ingeniero Líder de Privacidad / Arquitecto Técnico de Desidentificación para diseñar, implementar y operacionalizar capacidades avanzadas de desidentificación, anonimización, pseudonimización y cifrado para el Proyecto Trinity. Este puesto será responsable de traducir los requisitos de privacidad, regulación, seguridad y usabilidad de datos en controles técnicos que puedan desplegarse en arquitectura de plataforma, marcos de ingestión, pipelines de procesamiento de datos y patrones de acceso a datos regulados.

Responsabilidades

  1. Arquitectura técnica para la desidentificación y el cifrado
  2. Ingeniería de reglas de desidentificación y anonimización
  3. Integración de pipelines e implementación de flujos de trabajo
  4. Pruebas, validación y certificación
  5. Documentación, estándares y operativización
  6. Ejecución en producción y soporte para datos de casos de uso
Requisitos

Cualificaciones requeridas

  • Grado o máster en Informática, Ciberseguridad, Ingeniería de Datos, Informática Biomédica, Seguridad de la Información o campo técnico relacionado
  • 7+ años de experiencia en ingeniería de privacidad, ingeniería de protección de datos, arquitectura de seguridad, ingeniería de plataformas de datos o roles técnicos estrechamente relacionados
  • Experiencia práctica diseñando e implementando controles de desidentificación, anonimización o seudónimo para datos sensibles o regulados
  • Sólido conocimiento de conceptos criptográficos y patrones de cifrado empresarial, incluyendo cifrado de datos en reposo, cifrado de transporte, gestión de claves, gestión de secretos y modelos de confianza basados en certificados
  • Experiencia diseñando patrones de manejo seguro para identificadores, sistemas de tokenización, tablas de mapeo y mecanismos de revinculación con acceso restringido
  • Experiencia integrando controles de privacidad y seguridad en canalizaciones de datos nativas en la nube o empresariales, APIs y plataformas de análisis
  • Sólida experiencia técnica en diseño de esquemas, lógica de transformación, procesamiento basado en metadatos, reglas de validación y automatización de control
  • Experiencia evaluando tecnologías comerciales o de código abierto de desidentificación o mejora de la privacidad desde perspectivas tanto de arquitectura como de implementación
  • Capacidad para convertir requisitos legales, de privacidad y normativos en especificaciones técnicas y marcos de control exigibles
  • Sólidas habilidades en documentación, incluyendo arquitecturas de referencia, estándares técnicos, definiciones de interfaces y runbooks
Cualificaciones Preferidas

  • Experiencia trabajando con datos sanitarios, clínicos, de imagen, de máquinas o dispositivos médicos en entornos regulados
  • Conocimiento de los marcos de privacidad y protección de datos relevantes para HIPAA, GDPR, seudonimización, anonimización y manejo transfronterizo de datos
  • Experiencia con seguridad en la nube y servicios de datos en AWS, incluyendo arquitecturas integradas con KMS/HSM y diseño seguro de tuberías
  • Experiencia con plataformas de tokenización, herramientas de descubrimiento/clasificación de datos, controles alineados con DLP o cadenas de herramientas de ingeniería de privacidad
  • Experiencia evaluando riesgos de reidentificación y definiendo umbrales de liberación operativa para conjuntos de datos regulados
  • Familiaridad con métodos de desidentificación de datos estructurados, semiestructurados, textuales e imágenes
  • Experiencia apoyando implementaciones globales donde los patrones regionales de manejo de datos varían según la jurisdicción
  • Experiencia en generación y validación de datos sintéticos para pruebas de control de privacidad
Habilidades técnicas

  • Desidentificación, anonimización, seudónimo, tokenización
  • Cifrado a nivel de campo, columna y objeto
  • Gestión de claves, gestión de secretos, conceptos del ciclo de vida de certificados
  • Ingeniería de privacidad y arquitectura de datos seguros
  • ETL/ELT, pipelines de ingestión, orquestación de flujos de trabajo
  • Controles basados en metadatos y aplicación de esquemas
  • Evaluación de riesgos y análisis de reidentificación residual
  • Transformación de datos estructurados y no estructurados
  • Evaluación técnica de proveedores y diseño de prueba de concepto
  • Documentación de arquitectura y libros operativos
Perfil de éxito

El candidato ideal es un ingeniero de privacidad y protección de datos profundamente técnico que pueda pasar de los requisitos de políticas y riesgos a la arquitectura, diseño adyacente al código, implementación de flujos de trabajo, validación de controles y operaciones de producción. Debe sentirse cómodo diseñando juntos controles de cifrado y desidentificación, aislando activos sensibles de enlace, integrándose con equipos de ingeniería de plataforma y construyendo patrones técnicos repetibles para un uso seguro y escalable de datos.

Andard.

Opciones flexibles de teletrabajo disponibles.

Compensación: 80,00 $ - 82,00 $ la hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad