Especialista DE Seguran EM Intelig Ncia positions focus on delivering results in their domain. This page aggregates open Especialista DE Seguran EM Intelig Ncia roles and what employers typically expect.
Nossa área de Cyber Defense Center Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento. Suas atividades como CSixer Homologar e avaliar a segurança de soluções de IA; Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores; Apoiar times com diferentes níveis de maturidade técnica; Definir guardrails, políticas e baselines de segurança; Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA; Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency; Avaliar identidades, permissões e contas de serviço; Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM; Definir requisitos de logging, auditoria e monitoramento; Integrar eventos e casos de uso às plataformas SIEM; Elaborar pareceres técnicos, padrões e checklists; Realizar revisões periódicas dos controles após a entrada das soluções em produção; Produzir recomendações que conciliem segurança, inovação e viabilidade operacional. Requisitos e experiência Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação; Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento; Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados; Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções; Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis; Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios; Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem; Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM; Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos; Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial; Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional; Perfil colaborativo, analítico, curioso e orientado à resolução de problemas; Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente; Ter experiência profissional em cibersegurança; Experiência em arquitetura de segurança, engenharia de segurança, segurança em nuvem, defesa cibernética, proteção de dados, Identity Security, gestão de vulnerabilidades, monitoramento e detecção, resposta a incidentes ou avaliação de riscos técnicos; Vivência na avaliação de novas tecnologias, produtos SaaS, serviços em nuvem, APIs ou soluções corporativas sob a perspectiva de segurança; Experiência na definição, implantação ou sustentação de…