AI Jobs Map

Localiza&Co · São Paulo, São Paulo, Brazil

ESPECIALISTA EM CIBERSEGURANCA - HÍBRIDO | Belo Horizonte ou São Paulo

full timePosted 16 days ago
Apply on LinkedInLinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

identity-and-access-managementragcopilotazureopenaiagentic-ai

LOCALIZA&CO

Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas, nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável.

É por meio da valorização da individualidade de cada um que impulsionamos nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.

Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos vamos mais longe.

É assim que conectamos a Localiza&Co com o futuro.

O que você fará como Especialista de Cibersegurança

Você será responsável por planejar, implantar, acompanhar e evoluir as iniciativas de Segurança da Informação voltadas para soluções de Inteligência Artificial, garantindo a proteção dos dados, a conformidade regulatória e a mitigação de riscos. Atuará na definição de padrões, governança, controles de segurança, gestão de acessos e testes de segurança em ambientes de IA Generativa, promovendo uma adoção segura e escalável dessas tecnologias na companhia.

Responsabilidades e atribuições

Governança, políticas e padrões de segurança para IA

- Definir e manter padrões corporativos de segurança para agentes de IA.

- Estabelecer diretrizes para uso seguro de IA, incluindo classificação de dados, DLP, guardrails e controles de conteúdo.

- Apoiar a criação e evolução de frameworks de compliance, governança e gestão de riscos para IA.

Arquitetura segura e melhores práticas

- Avaliar, selecionar e implementar melhores práticas de segurança para soluções de IA Generativa.

- Contribuir para arquiteturas de referência e integrações seguras utilizando APIs, tokenização, masking e mecanismos de proteção de dados.

- Implementar controles de hardening, observabilidade e segurança em soluções baseadas em IA.

Gestão de agentes e controles de acesso

- Definir papéis e responsabilidades de agentes de IA e dos times envolvidos.

- Estruturar matrizes RACI para todo o ciclo de vida dos agentes.

- Implementar e operar modelos de IAM para agentes, seguindo princípios de menor privilégio, segregação de funções e auditoria.

- Definir processos de onboarding, offboarding e recertificação de acessos.

Segurança operacional e gestão de riscos

- Implementar observabilidade, monitoramento e métricas de segurança para agentes de IA.

- Conduzir avaliações de risco e revisões de arquitetura sob a ótica de segurança.

- Desenvolver playbooks e apoiar respostas a incidentes envolvendo IA.

Testes de Intrusão e Segurança Ofensiva

- Planejar e executar testes de intrusão em aplicações de IA Generativa, sistemas RAG e agentes inteligentes.

- Realizar modelagem de ameaças e identificar superfícies de ataque.

- Executar testes adversariais, incluindo:

- Prompt Injection (direto e indireto);

- Evasão de guardrails;

- Vazamento e extração de dados;

- Envenenamento de memória e bases vetoriais;

- Escalada de privilégios e abuso de ferramentas.

- Avaliar riscos da cadeia de suprimentos de IA, incluindo modelos, datasets, bibliotecas e integrações.

- Produzir relatórios técnicos com evidências, classificação de severidade e recomendações de correção.

Adoção segura e relacionamento com stakeholders

- Conduzir treinamentos e workshops sobre IA Responsável e Segurança em IA.

- Atuar como referência técnica e evangelizador da adoção segura de IA.

- Apoiar iniciativas de negócio desde a concepção, aplicando os conceitos de Security by Design e Privacy by Design.

- Comunicar riscos e estratégias de IA para públicos técnicos e executivos.

Requisitos e qualificações

Obrigatórios:

Experiência em Segurança da Informação com foco em:

- Cloud Security;

- Integrações via APIs;

- IAM;

- DLP;

- Criptografia;

- Tokenização;

- Auditoria e rastreabilidade.

Experiência com governança e controles de segurança em soluções de IA Generativa, como:

- Microsoft Copilot;

- Azure OpenAI;

- ChatGPT/OpenAI;

- Plataformas equivalentes.

Conhecimento em definição de guardrails, políticas de uso e controles de segurança para IA.

Conhecimento prático em:

- RAG Seguro;

- Observabilidade de IA;

- Gestão de riscos relacionados a IA (bias, drift, vazamento de dados e prompt injection).

Capacidade de conduzir assessments, revisões de arquitetura e definição de padrões técnicos de segurança.

Desejáveis:

Experiência com:

- Multi-Agent Systems;

- Orquestração de Agentes;

- Model Context Protocol (MCP).

Conhecimento em regulamentações e frameworks de IA Responsável.

Familiaridade com AI Act e governança regulatória para IA.

Conhecimento da norma ISO/IEC 42001:2023.

Soft Skills:

- Influência e negociação com múltiplos stakeholders.

- Comunicação executiva e capacidade de construção de consenso.

- Pensamento sistêmico e visão estratégica.

- Gestão de mudanças e promoção da cultura de IA Responsável.

- Capacidade de equilibrar inovação, segurança, compliance e velocidade de entrega.

Informações adicionais

BENEFÍCIOS DESSA POSIÇÃO:

- Participação nos Lucros;

- Carro Corporativo;

- Vale Alimentação;

- Vale Refeição;

- Convênio Médico;

- Convênio Odontológico;

- Reembolso de Despesas Médicas;

- Wellhub;

- Previdência Privada;

- Auxilio Home Office;

- Allya;

- Acesso ilimitado a diversos cursos da nossa Universidade Localiza;

- Programas internos de treinamento e desenvolvimento;

- Desconto em compra e aluguel de veículos.

Viva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!

More jobs at Localiza&Co