Replies within 24 hours
Puesto: Responsable de Arquitecto de Soluciones - D365/Power Platform/Azure
Cliente: Gobierno de DC (híbrido)
Ubicación: Washington, DC
Descripción del puesto
El Recurso se encargará de la arquitectura, el diseño de seguridad, la ingeniería de IA y la cadencia de cambios de lanzamiento de plataforma necesaria para mantener el STAAND actualizado y mejorando. Este es un rol de construcción y diseño, no de asesoramiento o supervisión. Se espera que el Recurso configure personalmente, programe, prototipe, revise y solucione problemas en la plataforma, al tiempo que actúa como la voz técnica creíble ante la dirección ejecutiva de CFSA, el equipo de producto de STAAND, OCTO, Microsoft y los Socios Federales (ACF/Children's Bureau).
El Recurso trabajará bajo la supervisión directa del Gerente de DevOps del Distrito.
Ámbito de trabajo y responsabilidades
3.1 Solución y arquitectura de plataforma
• Poseer y mantener la arquitectura autoritativa STAAND: modelos de datos lógicos y físicos, diseño de tablas y relaciones en Dataverse, segmentación de soluciones, estrategia de entorno y topología de integración.
• Integrar personalmente la plataforma — configuración de aplicaciones orientadas a modelos, complementos y APIs personalizadas (C#/.NET), controles PCF, extensiones de cliente TypeScript/JavaScript, Power FX y optimización de pipelines de plug-in.
• Establecer y hacer cumplir estándares de arquitectura, patrones de diseño, convenciones de nombres y registros técnicos de deuda en todos los módulos y portales.
• Revisión de la autoridad de diseño de sillas para cambios significativos; Firma los diseños de soluciones antes de construir.
• Diagnosticar problemas profundos de la plataforma: degradación del rendimiento, límites de protección de API y servicios, ordenamiento de ejecución de plug-ins, conflictos de capas de solución, crecimiento de almacenamiento, renderizado de portales.
• Mantener artefactos arquitectónicos suficientes para cumplir con la revisión CCWIS, auditoría federal y gobernanza de TI del Distrito.
3.2 Arquitectura Cross-Cloud: GCC y Azure Comercial
• Diseñar, documentar y reforzar la frontera entre el inquilino de GCC Dynamics/Power Platform y los servicios comerciales en la nube de Azure.
• Definir qué datos pueden atravesar ese límite, en qué forma (desidentificados, tokenizados, agregados o registro completo), bajo qué autorización y con qué registro — incluyendo límites arquitectónicos explícitos para categorías de datos protegidos como la inscripción en Medicaid.
• Implementar identidad entre inquilinos, identidades gestionadas, principales de servicio, ciclo de vida secreto de Key Vault, redes privadas y patrones de gateway API.
• Mantener una posición defendible sobre los límites de residencia de datos y autorización de FedRAMP para cada servicio comercial en la nube en uso, y presentar esa postura a auditores y revisores federales.
3.3 IA y desarrollo de agentes
• Actuar como líder técnico práctico de la capacidad de IA de CFSA, incluyendo CORA y su expansión a flujos de trabajo agentes.
• Diseñar, construir, evaluar y producir agentes en Azure AI Foundry y Copilot Studio: llamada a herramientas y funciones, orquestación y patrones multiagente, puesta a tierra y recuperación sobre Dataverse y almacenes de documentos, ingeniería de prompts y contextos, salida estructurada y puntos de control humano-in-the-loop.
• Disciplina propia de evaluación de IA: conjuntos de datos dorados, evaluaciones automatizadas, medición de fundamentos y alucinaciones, pruebas de regresión en cambios en modelos o prompts, comparación de latencia y costes, despliegue controlado.
• Gestionar el ciclo de vida del modelo de IA — registrar las publicaciones y desuecios del modelo, realizar evaluaciones comparativas antes de adoptar un nuevo modelo, ejecutar migraciones sin regresión a la calidad de cara al trabajador.
• Implementar controles responsables de IA apropiados para un entorno de bienestar infantil: seguridad de contenidos, gestión de PII/PHI, pruebas de sesgo y equidad, explicabilidad, registro de auditorías de acciones influenciadas por IA y enmarcado claro de la producción de IA como apoyo a la toma de decisiones en lugar de toma de decisiones.
• Apoyar capacidades predictivas y analíticas alineadas con las prioridades de la misión de la agencia, asegurando que los modelos sean validados, monitorizados para detectar deriva y regulados.
• Crear activos reutilizables de plataformas de IA — bibliotecas de prompts, plantillas de agentes, harnesses de evaluación, paneles de observabilidad.
3.4 Seguridad de aplicaciones y plataformas
• Poseer la arquitectura de seguridad de STAAND de extremo a extremo; actúan como contraparte técnica de la agencia ISSO, la seguridad de la OCTO y los responsables de privacidad del Distrito.
• Aplicar y demostrar el cumplimiento de las políticas de TI de OCTO (octo.dc.gov/page/it-policies), NIST SP 800-53, FISMA, FedRAMP, HIPAA, 45 CFR 1355 (CCWIS), confidencialidad del Título IV-E y la ley de protección de datos del Distrito, incluyendo el Código de DC § 28-3851 y siguientes obligaciones de notificación de incumplimientos.
• Diseñar y hacer cumplir el privilegio mínimo: arquitectura de unidades de negocio y roles de Dataverse, seguridad a nivel de fila/columna, permisos web y de tablas en portales, gestión de accesos privilegiados, separación de funciones para finanzas y elegibilidad.
• Liderar SDLC seguro: modelado de amenazas, revisión segura de código, análisis estático y dinámico, escaneo de dependencias y cadena de suministro, gestión de secretos, seguimiento de remediación con SLAs basados en la gravedad.
• Apoyar pruebas de penetración, evaluaciones de vulnerabilidades y respuesta a auditorías; poseer los elementos del POA&M asignados por STAAND.
• Definir requisitos de seguridad específicos para IA: defensas contra la inyección inmediata, alcance de permisos de herramientas, prevención de exfiltración de datos, auditoría de acciones de agentes.
• Contribuir a la respuesta a incidentes, la continuidad y la planificación de la recuperación ante desastres; validar RTO/RPO mediante ejercicios periódicos.
3.5 Mejora continua y gestión de lanzamientos
• Responsabilizar la cadena de cambios de STAAND desde la solicitud de mejora hasta el diseño, construcción, prueba, lanzamiento y verificación posterior al lanzamiento, incluyendo notas de lanzamiento publicadas y coordinación con la organización de formación CISA.
• Planificar y ejecutar en función de las oleadas semestrales de lanzamiento de Dynamics 365 de Microsoft y las actualizaciones de servicio Power Platform: pruebas de acceso anticipado en un entorno dedicado, evaluación de deprecaciones y cambios de ruptura, y un plan documentado de impacto y remediación por oleada.
• Evaluar nuevas capacidades de plataforma, Azure e IA en función de la hoja de ruta de STAAND; Haz pruebas de concepto estructuradas y haz recomendaciones basadas en la evidencia para adoptar / ensayar / retener / retirar.
• Mantener una hoja de ruta técnica de varios años que equilibre la estabilización, la salud de la plataforma, la seguridad, el cumplimiento federal y la innovación.
• Impulsar el rendimiento, la fiabilidad y la optimización de costes — consumo de capacidad y licencias, gasto en Azure, nivelación de almacenamiento, eficiencia de la API.
• Avanzar en la madurez DevOps: soluciones controladas por código de versiones, pipelines automatizados de construcción y despliegue, actualización del entorno, pruebas de regresión automatizadas, métricas de calidad de lanzamiento.
• Mantener e informar de los problemas técnicos y el registro de riesgos con los responsables de mitigación y los plazos.
3.6 Datos, interoperabilidad e informes federales
• Poseer la arquitectura de datos que soporta la notificación AFCARS, NCANDS, NYTD, CFSR y el Título IV-E, incluyendo linaje, normas de calidad, gestión de excepciones y validación de envíos.
• Diseñar y mantener intercambios bidireccionales con socios del Distrito y externos, de acuerdo con los requisitos de interoperabilidad del CCWIS.
• Establecer controles automáticos de calidad de datos, detección de personas duplicadas e integridad de fusiones, y conciliación con registros heredados.
3.7 Participación de Partes Interesadas y Liderazgo Senior
• Traducir entre la práctica del trabajo social y la arquitectura técnica; Observa el flujo de trabajo real con los trabajadores de admisión, investigadores, gestores de casos, personal de colocación y equipos financieros antes de diseñar para ello.
• Informar a los miembros del Comité Directivo de TI de la CFSA, al CIO, al Liderazgo de Producto de STAAND y al liderazgo de la OCTO, al personal de supervisión del Consejo, a los observadores judiciales y a los revisores de la ACF/Oficina de la Infancia, calibrando para cada audiencia.
• Actuar como enlace técnico principal con Microsoft (Entrega de Soluciones Industriales, Éxito del Cliente, grupos de productos) y con proveedores de implementación y soporte; Exigirles estándares arquitectónicos y de calidad.
• Memorandos de decisión de autores, registros de decisiones de arquitectura, presentaciones informativas y contenido de informes federales que requieren edición mínima.
• Mentorizar al personal de CFSA y otros recursos contratados; construir capacidad interna y reducir la dependencia de un solo punto de fallo.
Compensación: 88,00 $ - 95,00 $ la hora
(si ya tienes un currículum en Indeed)
