Remote Jobs RockRemote Jobs Rock

ESPECIALISTA EM CIBERSEGURANCA - HÍBRIDO | Belo Horizonte ou São Paulo

🕒 28 days ago
Cloud SecurityAPI IntegrationsIAMDLP

📜 Description

  • Define and maintain corporate security standards for AI agents.
  • Establish guidelines for safe AI usage, including data classification and DLP.
  • Support the creation and evolution of compliance frameworks for AI.
  • Evaluate and implement security best practices for generative AI solutions.
  • Define roles and responsibilities for AI agents and involved teams.
  • Conduct risk assessments and develop incident response playbooks.

🛠️ Requirements

  • Influência e negociação com múltiplos stakeholders.
  • Comunicação executiva e capacidade de construção de consenso.
  • Pensamento sistêmico e visão estratégica.
  • Gestão de mudanças e promoção da cultura de IA Responsável.
  • Capacidade de equilibrar inovação, segurança, compliance e velocidade de entrega.
Full job description

LOCALIZA&CO

Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas, nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável.

É por meio da valorização da individualidade de cada um que impulsionamos nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.

Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos vamos mais longe.

É assim que conectamos a Localiza&Co com o futuro.


O que você fará como Especialista de Cibersegurança

Você será responsável por planejar, implantar, acompanhar e evoluir as iniciativas de Segurança da Informação voltadas para soluções de Inteligência Artificial, garantindo a proteção dos dados, a conformidade regulatória e a mitigação de riscos. Atuará na definição de padrões, governança, controles de segurança, gestão de acessos e testes de segurança em ambientes de IA Generativa, promovendo uma adoção segura e escalável dessas tecnologias na companhia.


Responsibilities

Governança, políticas e padrões de segurança para IA

  • Definir e manter padrões corporativos de segurança para agentes de IA.
  • Estabelecer diretrizes para uso seguro de IA, incluindo classificação de dados, DLP, guardrails e controles de conteúdo.
  • Apoiar a criação e evolução de frameworks de compliance, governança e gestão de riscos para IA.


Arquitetura segura e melhores práticas

  • Avaliar, selecionar e implementar melhores práticas de segurança para soluções de IA Generativa.
  • Contribuir para arquiteturas de referência e integrações seguras utilizando APIs, tokenização, masking e mecanismos de proteção de dados.
  • Implementar controles de hardening, observabilidade e segurança em soluções baseadas em IA.


Gestão de agentes e controles de acesso

  • Definir papéis e responsabilidades de agentes de IA e dos times envolvidos.
  • Estruturar matrizes RACI para todo o ciclo de vida dos agentes.
  • Implementar e operar modelos de IAM para agentes, seguindo princípios de menor privilégio, segregação de funções e auditoria.
  • Definir processos de onboarding, offboarding e recertificação de acessos.


Segurança operacional e gestão de riscos

  • Implementar observabilidade, monitoramento e métricas de segurança para agentes de IA.
  • Conduzir avaliações de risco e revisões de arquitetura sob a ótica de segurança.
  • Desenvolver playbooks e apoiar respostas a incidentes envolvendo IA.


Testes de Intrusão e Segurança Ofensiva

  • Planejar e executar testes de intrusão em aplicações de IA Generativa, sistemas RAG e agentes inteligentes.
  • Realizar modelagem de ameaças e identificar superfícies de ataque.
  • Executar testes adversariais, incluindo:
  1. Prompt Injection (direto e indireto);
  2. Evasão de guardrails;
  3. Vazamento e extração de dados;
  4. Envenenamento de memória e bases vetoriais;
  5. Escalada de privilégios e abuso de ferramentas.
  • Avaliar riscos da cadeia de suprimentos de IA, incluindo modelos, datasets, bibliotecas e integrações.
  • Produzir relatórios técnicos com evidências, classificação de severidade e recomendações de correção.


Adoção segura e relacionamento com stakeholders

  • Conduzir treinamentos e workshops sobre IA Responsável e Segurança em IA.
  • Atuar como referência técnica e evangelizador da adoção segura de IA.
  • Apoiar iniciativas de negócio desde a concepção, aplicando os conceitos de Security by Design e Privacy by Design.
  • Comunicar riscos e estratégias de IA para públicos técnicos e executivos.

Requirements

Obrigatórios:

Experiência em Segurança da Informação com foco em:

  • Cloud Security;
  • Integrações via APIs;
  • IAM;
  • DLP;
  • Criptografia;
  • Tokenização;
  • Auditoria e rastreabilidade.

Experiência com governança e controles de segurança em soluções de IA Generativa, como:

  • Microsoft Copilot;
  • Azure OpenAI;
  • ChatGPT/OpenAI;
  • Plataformas equivalentes.

Conhecimento em definição de guardrails, políticas de uso e controles de segurança para IA.

Conhecimento prático em:

  • RAG Seguro;
  • Observabilidade de IA;
  • Gestão de riscos relacionados a IA (bias, drift, vazamento de dados e prompt injection).

Capacidade de conduzir assessments, revisões de arquitetura e definição de padrões técnicos de segurança.


Desejáveis:

Experiência com:

  • Multi-Agent Systems;
  • Orquestração de Agentes;
  • Model Context Protocol (MCP).

Conhecimento em regulamentações e frameworks de IA Responsável.

Familiaridade com AI Act e governança regulatória para IA.

Conhecimento da norma ISO/IEC 42001:2023.


Soft Skills:

  • Influência e negociação com múltiplos stakeholders.
  • Comunicação executiva e capacidade de construção de consenso.
  • Pensamento sistêmico e visão estratégica.
  • Gestão de mudanças e promoção da cultura de IA Responsável.
  • Capacidade de equilibrar inovação, segurança, compliance e velocidade de entrega.
Notion

Security Engineer, Detection and Response

🕒 yesterday
Notion👥 10,000+ employees🏢 Software Development🤝 B2B

As a Detection Engineer, you'll build and operate systems to detect and respond to attacks in Notion's cloud-native environment, ensuring high-signal detections and effective incident response.

Detection EngineeringSecurity OperationsIncident ResponseThreat Hunting
Plaid

Security Engineer - Platform Security

🕒 11 days ago
Plaid👥 10,000+ employees🏢 Software Development

As a Security Engineer on the Platform Security team, you'll be the first line of defense against AI security risks, designing and implementing controls to ensure safe AI deployment.

AI SecurityCloud SecurityIdentity ManagementSecurity Risk Assessment
WRITER

Security engineer, detection and response (UK)

🕒 7 days ago
WRITER👥 501 - 1000 employees🏢 Computer Software

As a staff detection and response engineer, you'll build sophisticated detection systems to protect AI infrastructure from evolving threats while automating response capabilities.

Security OperationsDetection EngineeringIncident ResponseAI/ML Infrastructure Security

Trusted by Remote Workers