AI Security Engineer Specialist
Sobre a área:
Você fará parte do time de Artificial Intelligence & Data Science do banco, atuando como referência técnica em IA aplicada a segurança. Seu foco será usar inteligência artificial para ampliar a capacidade de detecção de ameaças e de identificação de vulnerabilidades em código, construindo agentes e ferramentas que escalem a análise de segurança para além do que um time humano cobriria. Você também será o elo entre engenharia de IA e cibersegurança, conduzindo a estratégia de segurança das nossas soluções de IA.
No seu dia a dia:
Desenhar e operar a estratégia de uso de IA na própria segurança, construindo agentes e ferramentas que ampliem em escala a detecção de ameaças e a análise de segurança de código e repositórios;
Desenvolver e evoluir capacidades de detecção — regras, modelos e automações — para identificar ameaças direcionadas tanto ao ambiente do banco quanto aos nossos sistemas de IA, operando o monitoramento contínuo e os processos de resposta a incidentes correspondentes;
Aumentar a cobertura e a qualidade da análise de segurança de código, priorizando achados por risco real, reduzindo falsos positivos e orientando os desenvolvedores na correção de vulnerabilidades e em boas práticas;
Conduzir revisões de segurança e testes ofensivos das nossas soluções de tecnologia e IA, identificando formas de manipular, enganar ou extrair informações dos modelos antes que um atacante o faça;
Definir proteções e mecanismos de controle que evitem comportamentos indesejados de agentes inteligentes, ajudando os times a entregar soluções seguras desde o início;
Supervisionar o nosso framework de observabilidade e a rastreabilidade das soluções de IA em produção, transformando essa telemetria em insumo para detecção;
Apoiar a avaliação de plataformas, modelos e soluções de IA de terceiros antes e durante sua integração ao ecossistema do banco, aplicando os critérios e o ferramental que você mesmo ajudará a construir;
Disseminar boas práticas de segurança de IA dentro do time, conduzindo revisões técnicas, mentorando desenvolvedores júnior e pleno e mantendo as principais referências e regulações refletidas em práticas e documentação.
Esperamos de você:
Graduação completa em Sistemas de Informação, Análise de Sistemas, Ciência da Computação, Engenharia da Computação, Engenharia de Sistemas, Segurança da Informação ou áreas relacionadas;
Disponibilidade para trabalhar de forma híbrida (2-3x por semana) no escritório na Faria Lima em São Paulo;
Experiência comprovada usando IA e LLMs para acelerar análises e operações de segurança — automação de triagem, análise de código, apoio à investigação ou engenharia de detecção — com resultados mensuráveis em cobertura ou tempo de resposta;
Sólido conhecimento em segurança de aplicações, com domínio de modelagem de ameaças, desenho de soluções seguras e gestão de vulnerabilidades;
Experiência prática protegendo e testando sistemas baseados em modelos de IA, identificando e explorando suas falhas e traduzindo os achados em recomendações acionáveis;
Domínio das principais referências de segurança aplicada a aplicações de IA;
Fluência em Python, com capacidade de construir automações e ferramentas em nível de produção;
Comunicação clara com públicos técnicos e não-técnicos, adaptando o nível de abstração conforme o interlocutor.
Diferenciais:
Vivência com frameworks de governança e segurança de IA;
Conhecimento em segurança de nuvem, especialmente em ambientes AWS, e em controles de identidade e acesso;
Experiência com avaliação e teste de segurança de modelos e pipelines de IA;
Experiência com containers e pipelines de integração contínua;
Certificações reconhecidas em segurança da informação ou em segurança de nuvem.