Voltar para vagas
Novo

Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center

São Paulo, Brazil

Nossa área de Cyber Defense Center

Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento. 

Suas atividades como CSixer

  • Homologar e avaliar a segurança de soluções de IA;
  • Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
  • Apoiar times com diferentes níveis de maturidade técnica;
  • Definir guardrails, políticas e baselines de segurança;
  • Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
  • Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
  • Avaliar identidades, permissões e contas de serviço;
  • Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
  • Definir requisitos de logging, auditoria e monitoramento;
  • Integrar eventos e casos de uso às plataformas SIEM;
  • Elaborar pareceres técnicos, padrões e checklists;
  • Realizar revisões periódicas dos controles após a entrada das soluções em produção;
  • Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.

Requisitos e experiência

  • Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
  • Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
  • Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
  • Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
  • Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
  • Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
  • Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
  • Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
  • Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
  • Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
  • Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
  • Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
  • Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente;
  • Ter experiência profissional em cibersegurança;
  • Experiência em arquitetura de segurança, engenharia de segurança, segurança em nuvem, defesa cibernética, proteção de dados, Identity Security, gestão de vulnerabilidades, monitoramento e detecção, resposta a incidentes ou avaliação de riscos técnicos;
  • Vivência na avaliação de novas tecnologias, produtos SaaS, serviços em nuvem, APIs ou soluções corporativas sob a perspectiva de segurança;
  • Experiência na definição, implantação ou sustentação de controles de segurança em ambientes corporativos;
  • Vivência com ambientes de nuvem como Microsoft Azure, AWS ou Google Cloud Platform;
  • Experiência com SIEM e processos de monitoramento e detecção, preferencialmente utilizando Splunk;
  • Experiência prática com análise de logs, investigação de eventos e criação ou melhoria de casos de uso de segurança;
  • Vivência com ferramentas de proteção, classificação e governança de dados;
  • Experiência na aplicação de Zero Trust, Menor Privilégio e controles de identidade em ambientes complexos;
  • Participação em projetos que exigiram interação com diferentes áreas, fornecedores ou times responsáveis por aplicações, infraestrutura, dados, inovação e negócio. 
Diferenciais:
  • Atuação com segurança de IA generativa, agentes de IA ou aplicações baseadas em IA;
  • Participação em processos de homologação ou avaliação de segurança de ferramentas corporativas de Inteligência Artificial;
  • Experiência com definição ou validação de guardrails para modelos e aplicações de IA;
  • Vivência com Microsoft Purview, Google Model Armor, Amazon Bedrock Guardrails ou ferramentas equivalentes;
  • Experiência com Microsoft Defender, Netskope, soluções CASB, DLP ou plataformas de segurança para ambientes de IA;
  • Conhecimento em NIST AI Risk Management Framework, ISO/IEC 42001, MITRE ATLAS ou referências relacionadas à segurança e à gestão de riscos de IA;
  • Experiência com automação de controles, Security as Code, Infrastructure as Code, DevSecOps ou integração de verificações de segurança em pipelines;
  • Participação em threat hunting, resposta a incidentes ou investigações envolvendo aplicações de IA, exposição de dados ou uso indevido de ferramentas;
  • Experiência na definição de métricas e indicadores para acompanhamento da eficácia de controles de segurança.
 

Nossos benefícios 

  • Vale-Refeição; 
  • Vale-Alimentação; 
  • Plano de saúde e odontológico;
  • Auxílio-Creche; 
  • Seguro de Vida;
  • WellHub | TotalPass;
  • Conexa | Psicologia Viva - Terapia online sem custo;
  • Carbon Academy;
  • Cartão C6 Carbon;
  • Carbon Spa - Salão de beleza localizado em nosso escritório;
  • Carbon Care - Ambulatório localizado em nosso escritório; 
  • Sala de amamentação;
  • Empresa Cidadã - Prorrogação do prazo da licença-maternidade e licença-paternidade;
  • Bicicletário;
  • Vestiário;
  • Van corporativa; 
  • Espaço de convivência - Videogame, mesa de sinuca, playball, churrasqueira, chopeira, lanchonete, diversos locais de descanso, redes, cesta de basquete e horta colaborativa e orgânica.

C6 BANK

PARA UMA VIDA EXTRAORDINÁRIA 


Atendemos pessoas físicas, MEIs e PMEs em todos os estados do Brasil. Sem agências físicas, oferecemos mais de 90 produtos e serviços financeiros feitos para todos os perfis de clientes.

Estamos localizados em São Paulo/SP e contamos com mais de 3.000 CSixers que estão sempre a mil por hora. Em pouco mais de cinco anos, conquistamos muitos prêmios e reconhecimentos.

No C6 Bank, acreditamos que a diversidade impulsiona a inovação e fortalece nosso ambiente de trabalho. Por isso, promovemos uma cultura inclusiva, que valoriza a equidade e garante oportunidades para todas as pessoas, independentemente de raça, cor, idade, credo, deficiência, nacionalidade, estado civil, orientação sexual, identidade ou expressão de gênero. Aqui, todo mundo é bem-vindo para ser quem é.

Confira mais informações no vídeo abaixo:


Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Qual é o tipo da sua deficiência?
Selecionar...
Você está de acordo em fornecer dados citados neste formulário sendo eles confidenciais e manuseados conforme a nossa Política de Privacidade? *