AI Security Engineer
Sobre a YellowIpe
Temos a missão de inspirar a conexão da tecnologia com as pessoas, fomentamos o melhor de nossos profissionais através de nossa expertise em encontrar e atrair os melhores talentos para os melhores projetos. O Foco nas Pessoas, Colaboração e Comprometimento são os pilares que nos guiam nessa trajetória.
Junte-se à equipa amarela como nosso novo AI Security Engineer!
Função:
Estamos à procura de um experiente AI Security Engineer para se juntar a uma iniciativa estratégica de transformação em inteligência artificial dentro de uma organização global. Neste papel, você colaborará de perto com equipas de AI, engenharia, plataformas e segurança para garantir que as soluções de IA, sistemas baseados em agentes e componentes de plataforma sejam projetados, desenvolvidos e operados com segurança desde a sua concepção. Você atuará como um parceiro-chave em segurança entre as equipas de entrega de IA, ajudando a estabelecer controles de segurança, governança, estratégias de mitigação de riscos e práticas operacionais de segurança para ambientes de IA modernos.
Responsabilidades:
- Integrar princípios de segurança desde a concepção em soluções de IA, sistemas agentes e integrações de plataforma;
- Definir e implementar controles de segurança relacionados à gestão de acessos, manuseio de segredos, monitorização, registos, ambientes isolados (sandboxing) e integrações externas;
- Traduzir políticas de segurança, padrões de arquitetura e requisitos de conformidade em controles técnicos práticos e padrões de implementação;
- Realizar modelagem de ameaças, revisões de segurança e avaliações de risco para soluções impulsionadas por IA;
- Identificar e mitigar riscos específicos de segurança em IA, incluindo injeção de prompts, vazamentos de dados, permissões excessivas, uso inseguro de ferramentas e ameaças à cadeia de fornecimento de modelos;
- Apoiar a avaliação segura e a integração de plataformas, modelos, APIs e estruturas de orquestração de IA de terceiros;
- Colaborar com equipas de operações de segurança para aprimorar as capacidades de deteção de incidentes relacionados à IA, resposta e monitorização de segurança;
- Contribuir no desenvolvimento de frameworks de segurança reutilizáveis, melhores práticas e modelos de governança para iniciativas de IA;
- Trabalhar em estreita colaboração com partes interessadas de funções de engenharia, segurança, conformidade e proteção de dados, promovendo um ambiente de trabalho colaborativo e alinhado.
Requisitos:
- Mínimo de 7 anos de experiência em Cibersegurança, Segurança da Informação ou funções relacionadas à engenharia de segurança;
- Sólida experiência em Segurança em Nuvem, Gestão de Identidade e Acesso (IAM), Segurança de Aplicações e práticas de SDLC Seguro;
- Experiência prática em modelagem de ameaças, revisões de arquitetura de segurança e metodologias de avaliação de risco;
- Compreensão abrangente de conceitos de segurança em IA e Modelos de Linguagem de Grande Escala (LLM), incluindo:
- Injeção de Prompt
- Vazamento de Dados
- Identidade e Permissões de Agentes
- Riscos do Uso de Ferramentas
- Segurança da Cadeia de Fornecimento de Modelos;
- Familiaridade com frameworks e padrões de segurança, tais como:
- OWASP LLM Top 10
- MITRE ATLAS
- NIST AI Risk Management Framework (AI RMF);
- Experiência em ambientes empresariais complexos com múltiplos intervenientes e gestão de stakeholders;
- Excelentes habilidades de comunicação e gestão de partes interessadas;
- Fluência em Inglês (escrito e falado) é obrigatória.
Diferenciais:
- Experiência prática com plataformas de IA e LLM como Azure AI, OpenAI, Anthropic, Vertex AI ou LangChain;
- Conhecimentos em MLOps e segurança de plataformas de IA;
- Experiência prévia em organizações multinacionais ou que operam em múltiplos países;
- Participação em exercícios de AI Red Teaming;
- Certificações de segurança como CISSP, CISM, CCSP ou equivalentes;
- Domínio de uma língua europeia adicional será valorizado.
Candidatura: Ver a vaga e candidatar-me na YellowIpe