Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center
Nossa área de Cyber Defense Center
Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento.
Suas atividades como CSixer
-
Homologar e avaliar a segurança de soluções de IA;
-
Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
-
Apoiar times com diferentes níveis de maturidade técnica;
-
Definir guardrails, políticas e baselines de segurança;
-
Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
-
Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
-
Avaliar identidades, permissões e contas de serviço;
-
Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
-
Definir requisitos de logging, auditoria e monitoramento;
-
Integrar eventos e casos de uso às plataformas SIEM;
-
Elaborar pareceres técnicos, padrões e checklists;
-
Realizar revisões periódicas dos controles após a entrada das soluções em produção;
-
Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.
Requisitos e experiência
-
Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
-
Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
-
Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
-
Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
-
Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
-
Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
-
Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
-
Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
-
Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
-
Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
-
Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
-
Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
-
Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente;
-
Ter experiência profissional em cibersegurança;
-
Experiência em arquitetura de segurança, engenharia de segurança, segurança em nuvem, defesa cibernética, proteção de dados, Identity Security, gestão de vulnerabilidades, monitoramento e detecção, resposta a incidentes ou avaliação de riscos técnicos;
-
Vivência na avaliação de novas tecnologias, produtos SaaS, serviços em nuvem, APIs ou soluções corporativas sob a perspectiva de segurança;
-
Experiência na definição, implantação ou sustentação de controles de segurança em ambientes corporativos;
-
Vivência com ambientes de nuvem como Microsoft Azure, AWS ou Google Cloud Platform;
-
Experiência com SIEM e processos de monitoramento e detecção, preferencialmente utilizando Splunk;
-
Experiência prática com análise de logs, investigação de eventos e criação ou melhoria de casos de uso de segurança;
-
Vivência com ferramentas de proteção, classificação e governança de dados;
-
Experiência na aplicação de Zero Trust, Menor Privilégio e controles de identidade em ambientes complexos;
-
Participação em projetos que exigiram interação com diferentes áreas, fornecedores ou times responsáveis por aplicações, infraestrutura, dados, inovação e negócio.
- Atuação com segurança de IA generativa, agentes de IA ou aplicações baseadas em IA;
- Participação em processos de homologação ou avaliação de segurança de ferramentas corporativas de Inteligência Artificial;
- Experiência com definição ou validação de guardrails para modelos e aplicações de IA;
- Vivência com Microsoft Purview, Google Model Armor, Amazon Bedrock Guardrails ou ferramentas equivalentes;
- Experiência com Microsoft Defender, Netskope, soluções CASB, DLP ou plataformas de segurança para ambientes de IA;
- Conhecimento em NIST AI Risk Management Framework, ISO/IEC 42001, MITRE ATLAS ou referências relacionadas à segurança e à gestão de riscos de IA;
- Experiência com automação de controles, Security as Code, Infrastructure as Code, DevSecOps ou integração de verificações de segurança em pipelines;
- Participação em threat hunting, resposta a incidentes ou investigações envolvendo aplicações de IA, exposição de dados ou uso indevido de ferramentas;
- Experiência na definição de métricas e indicadores para acompanhamento da eficácia de controles de segurança.
Nossos benefícios
- Vale-Refeição;
- Vale-Alimentação;
- Plano de saúde e odontológico;
- Auxílio-Creche;
- Seguro de Vida;
- WellHub | TotalPass;
- Conexa | Psicologia Viva - Terapia online sem custo;
- Carbon Academy;
- Cartão C6 Carbon;
- Carbon Spa - Salão de beleza localizado em nosso escritório;
- Carbon Care - Ambulatório localizado em nosso escritório;
- Sala de amamentação;
- Empresa Cidadã - Prorrogação do prazo da licença-maternidade e licença-paternidade;
- Bicicletário;
- Vestiário;
- Van corporativa;
- Espaço de convivência - Videogame, mesa de sinuca, playball, churrasqueira, chopeira, lanchonete, diversos locais de descanso, redes, cesta de basquete e horta colaborativa e orgânica.
C6 BANK
PARA UMA VIDA EXTRAORDINÁRIA
Atendemos pessoas físicas, MEIs e PMEs em todos os estados do Brasil. Sem agências físicas, oferecemos mais de 90 produtos e serviços financeiros feitos para todos os perfis de clientes.
Estamos localizados em São Paulo/SP e contamos com mais de 3.000 CSixers que estão sempre a mil por hora. Em pouco mais de cinco anos, conquistamos muitos prêmios e reconhecimentos.
No C6 Bank, acreditamos que a diversidade impulsiona a inovação e fortalece nosso ambiente de trabalho. Por isso, promovemos uma cultura inclusiva, que valoriza a equidade e garante oportunidades para todas as pessoas, independentemente de raça, cor, idade, credo, deficiência, nacionalidade, estado civil, orientação sexual, identidade ou expressão de gênero. Aqui, todo mundo é bem-vindo para ser quem é.
Confira mais informações no vídeo abaixo:
Candidatar a esta vaga
*
indica um campo obrigatório
.jpg?1770747012)