Sí hay expertos en ciberseguridad en México y “el talento que tenemos en el país es brutal”, aseguraron ejecutivos de Lyft, durante la primera tech talk que la compañía estadounidense pionera de la movilidad organizó en México, a mediados de octubre, en la que sus mánagers hablaron sobre calidad y seguridad.

Y es que, pese a no estar disponible comercialmente en México, Lyft tiene una operación importante en el país, con más de 180 colaboradores distribuidos en toda la república a través de un modelo flexible de trabajo, de los que cerca de la mitad, 94, son ingenieros de desarrollo.
Además, nivel local y de manera indirecta, Lyft opera en la Ciudad de México: es el proveedor de hardware y software de la nueva generación de Ecobici de la Secretaría de Movilidad (Semovi). La compañía estadounidense suministró las bicicletas, las estaciones, la app y el sitio web para los ciclistas, así como el software del operador back-end para los socios de operar el nuevo sistema desde agosto de 2022.
El Site Lead de Lyft en México, Julio Sáenz, enfatizó que continuarán invirtiendo en la gente: “Creemos en México, en nuestro talento y en Latinoamérica”, y como prueba de ello es que tienen más de 80 vacantes en el país, que incluyen perfiles como server, front end y seguridad para los expertos; mientras que para los estudiantes o recién egresados tienen un programa de internships de 3 meses.
Sáenz aseguró que Silicon Valley es una mentalidad, en donde todas las personas tienen voz y voto y hay plena comunicación para debatir sobre cualquier tema; por lo que se aprende sobre la marcha; mientras que en México prima un sistema más jerárquico en el que no se permite mucho equivocarse.
Sin embargo, pese a este ánimo de crecer su equipo en el país, Lyft descartó hacer disponible su plataforma en México. “El enfoque no es la expansión. Tenemos un negocio muy consolidado en Norteamérica: en Estados Unidos y Canadá”, aclaró el otro Site Lead de Lyft en México, Brian Salomaki.
Calidad y seguridad en una plataforma de movilidad
Adriana Robles, gerente de Ingeniería de Calidad, y Eduardo Sánchez, técnico y mánager del equipo de respuesta a incidencias, hablaron sobre los respectivos equipos de Lyft que lideran en su oficina en México: los de calidad y seguridad.
Sánchez, experto en ciberseguridad con dos décadas de experiencia, aseguró que Lyft crea su propia tecnología para validar y verificar que los productos hagan lo que tienen que hacer.
Y detalló que su equipo se encarga de prevenir defectos, identificar riesgos y amenazas, garantizar la privacidad y la seguridad, entender los flujos de negocio y poder hacerlos resilientes, proveer excelencia, construir una cultura de seguridad y automatizar los procesos de operación.
En ese sentido, destacó el trabajo del CISO de Lyft, Nico Waisman, que también es latinoamericano y propone la estrategia de pensar ofensivamente, ya que “algún día nos van a pegar”, por lo que trata de sumar valor independientemente de las regulaciones normativas.
Por su parte, Robles contó que el equipo de calidad que lidera se dedica a la: 1) identificación e implementación de estrategias de pruebas, 2) automatización funcional, 3) definición de planes de pruebas y 4) creación de una cultura de calidad.
La gerente detalló que el personal de calidad también se ocupa de que la aplicación haga lo que debe hacer y no haga lo que no se debe de hacer.
El analista de seguridad agregó que su equipo también se ocupa de validar el funcionamiento del inicio de sesión, el mapa y campo de búsqueda, el cumplimiento y seguridad, la cacería de bugs (en la que pagan por encontrarlos a través de Hacker One), la codificación segura, el modelado de amenazas, el monitoreo en tiempo real a través de la telemetría y el footprint para el uso correcto de la tecnología.
Perfiles técnicos de calidad y seguridad
“Lyft es una compañía que ama el Open Source“, sentenció Sánchez, y como ejemplo citó algunos de sus proyectos emblema, como Cartography y Envoy, que la empresa desarrolló y luego puso a disposición de los desarrolladores. Además, verifican origen y destino y trabajan en la Nube de Amazon (AWS) para hacer que el flujo funcional sea un flujo feliz.
Consulta: Lyft permitirá a los conductores ver detalles del viaje como la tarifa y el destino
El especialista explicó que la ciberseguridad puede verse desde dos perspectivas:
1) la tecnología y 2) enfoque de resolver los problemas que se presenten. Y explicó que los perfiles que trabajan en su equipo son los de: analista de seguridad, analista de privacidad, ingeniero de seguridad e ingeniero de software (SWE).
Mientras que Robles detalló que para el equipo de calidad, que en los últimos años creció de dos a 10 personas, se requieren los perfiles de ingeniero de pruebas manuales (QAE) e ingeniero de pruebas automatizadas (SET), estos últimos sí programan, hacen código.
Finalmente, los ejecutivos recalcaron que Lyft cree en la inclusión y la diversidad, por lo que tiene grupos multiculturales especializados que colaboran remotamente, y su estrategia está orientada al bienestar de sus empleados. En cuanto a la cultura laboral en México, señalaron que promueven un ambiente altamente colaborativo y, para el reclutamiento, “no les importa un título”, sino las capacidades, por lo que ofrecen mentorías. Y finalmente, para el proceso de postulación, recomendaron evaluar procesos y experiencias, y qué aprendieron en cada uno de los retos que enfrentaron en la vida.