Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center
Not sure if you're a good fit?
Upload your resume and TixelJobs AI will compare it against Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center at C6Bank. Get a match score, missing keywords, and improvement tips before you apply.
Free preview · Your resume stays private
About the Role
Nossa área de Cyber Defense Center
Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento.
Suas atividades como CSixer
- Homologar e avaliar a segurança de soluções de IA;
- Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
- Apoiar times com diferentes níveis de maturidade técnica;
- Definir guardrails, políticas e baselines de segurança;
- Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
- Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
- Avaliar identidades, permissões e contas de serviço;
- Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
- Definir requisitos de logging, auditoria e monitoramento;
- Integrar eventos e casos de uso às plataformas SIEM;
- Elaborar pareceres técnicos, padrões e checklists;
- Realizar revisões periódicas dos controles após a entrada das soluções em produção;
- Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.
Requisitos e experiência
- Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
- Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
- Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
- Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
- Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
- Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
- Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
- Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
- Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
- Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
- Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
- Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
- Interesse em acompanhar um domínio em rápida
Ready to apply?
This job is active. Apply now to get in early.