AI Security Engineer Specialist

Summary

Technical reference for AI application security at a major Brazilian bank, bridging business, AI engineering, and cybersecurity. Day-to-day work involves validating third-party AI platforms, running offensive testing on AI systems, designing controls for AI agents, building AI-powered security automation in Python, and monitoring AI threats against the bank's ecosystem.

Sobre a área:

Você fará parte do time de Artificial Intelligence & Data Science do banco, atuando como referência técnica em IA aplicada a segurança. Seu foco será usar inteligência artificial para ampliar a capacidade de detecção de ameaças e de identificação de vulnerabilidades em código, construindo agentes e ferramentas que escalem a análise de segurança para além do que um time humano cobriria. Você também será o elo entre engenharia de IA e cibersegurança, conduzindo a estratégia de segurança das nossas soluções de IA.

No seu dia a dia:

  • Desenhar e operar a estratégia de uso de IA na própria segurança, construindo agentes e ferramentas que ampliem em escala a detecção de ameaças e a análise de segurança de código e repositórios;
  • Desenvolver e evoluir capacidades de detecção — regras, modelos e automações — para identificar ameaças direcionadas tanto ao ambiente do banco quanto aos nossos sistemas de IA, operando o monitoramento contínuo e os processos de resposta a incidentes correspondentes;
  • Aumentar a cobertura e a qualidade da análise de segurança de código, priorizando achados por risco real, reduzindo falsos positivos e orientando os desenvolvedores na correção de vulnerabilidades e em boas práticas;
  • Conduzir revisões de segurança e testes ofensivos das nossas soluções de tecnologia e IA, identificando formas de manipular, enganar ou extrair informações dos modelos antes que um atacante o faça;
  • Definir proteções e mecanismos de controle que evitem comportamentos indesejados de agentes inteligentes, ajudando os times a entregar soluções seguras desde o início;
  • Supervisionar o nosso framework de observabilidade e a rastreabilidade das soluções de IA em produção, transformando essa telemetria em insumo para detecção;
  • Apoiar a avaliação de plataformas, modelos e soluções de IA de terceiros antes e durante sua integração ao ecossistema do banco, aplicando os critérios e o ferramental que você mesmo ajudará a construir;
  • Disseminar boas práticas de segurança de IA dentro do time, conduzindo revisões técnicas, mentorando desenvolvedores júnior e pleno e mantendo as principais referências e regulações refletidas em práticas e documentação.

Esperamos de você:

  • Graduação completa em Sistemas de Informação, Análise de Sistemas, Ciência da Computação, Engenharia da Computação, Engenharia de Sistemas, Segurança da Informação ou áreas relacionadas;
  • Disponibilidade para trabalhar de forma híbrida (2-3x por semana) no escritório na Faria Lima em São Paulo;
  • Experiência comprovada usando IA e LLMs para acelerar análises e operações de segurança — automação de triagem, análise de código, apoio à investigação ou engenharia de detecção — com resultados mensuráveis em cobertura ou tempo de resposta;
  • Sólido conhecimento em segurança de aplicações, com domínio de modelagem de ameaças, desenho de soluções seguras e gestão de vulnerabilidades;
  • Experiência prática protegendo e testando sistemas baseados em modelos de IA, identificando e explorando suas falhas e traduzindo os achados em recomendações acionáveis;
  • Domínio das principais referências de segurança aplicada a aplicações de IA;
  • Fluência em Python, com capacidade de construir automações e ferramentas em nível de produção;
  • Comunicação clara com públicos técnicos e não-técnicos, adaptando o nível de abstração conforme o interlocutor.

Diferenciais:

  • Vivência com frameworks de governança e segurança de IA;
  • Conhecimento em segurança de nuvem, especialmente em ambientes AWS, e em controles de identidade e acesso;
  • Experiência com avaliação e teste de segurança de modelos e pipelines de IA;
  • Experiência com containers e pipelines de integração contínua;
  • Certificações reconhecidas em segurança da informação ou em segurança de nuvem.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available