TixelJobs
C
C6Bankvia Greenhouse

Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center

São Paulo, BrazilPosted 6d ago
OtherMid LevelFull-time

Not sure if you're a good fit?

Upload your resume and TixelJobs AI will compare it against Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center at C6Bank. Get a match score, missing keywords, and improvement tips before you apply.

Free preview · Your resume stays private

About the Role

Nossa área de Cyber Defense Center

Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento. 

Suas atividades como CSixer

  • Homologar e avaliar a segurança de soluções de IA;
  • Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
  • Apoiar times com diferentes níveis de maturidade técnica;
  • Definir guardrails, políticas e baselines de segurança;
  • Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
  • Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
  • Avaliar identidades, permissões e contas de serviço;
  • Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
  • Definir requisitos de logging, auditoria e monitoramento;
  • Integrar eventos e casos de uso às plataformas SIEM;
  • Elaborar pareceres técnicos, padrões e checklists;
  • Realizar revisões periódicas dos controles após a entrada das soluções em produção;
  • Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.

Requisitos e experiência

  • Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
  • Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
  • Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
  • Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
  • Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
  • Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
  • Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
  • Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
  • Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
  • Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
  • Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
  • Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
  • Interesse em acompanhar um domínio em rápida
    Share