Especialista em segurança
Há 20 horas
A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação para trabalhar com foco em projetos de Inteligência Artificial, em especial interfaces conversacionais Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Analista de Segurança em Desenvolvimento Senior na Stone O time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações. Como é ser Analista de Segurança em Desenvolvimento Senior? Dentre as atividades de trabalho esperadas, estão: Estratégia, Colaboração e Arquitetura Segura em IA: Ser o ponto focal de segurança, colaborando diretamente com times de engenharia em projetos de Inteligência Artificial. Participar e conduzir ativamente revisões de arquitetura para sistemas baseados em IA, desde a concepção até a fase de produção. Realizar threat modeling específico para identificar e mitigar vetores de ataque exclusivos de sistemas de IA. Desenvolver e manter um programa de segurança, abrangendo atividades defensivas e ofensivas, para aplicações de Inteligência Artificial Generativa (GenAI). Domínio de Riscos e Vulnerabilidades de Segurança em IA: Possuir profundo conhecimento em riscos de segurança e privacidade específicos de IA, incluindo (mas não limitado a) o OWASP Top 10 for LLMs : Prompt Injection e técnicas de jailbreak. Insecure Output Handling e riscos de execução de código. Data Poisoning em datasets de treino/fine-tuning. Model Denial of Service e ataques de exaustão de recursos. Vulnerabilidades na cadeia de suprimentos (Supply Chain) de modelos, dados e dependências. Vazamento de Informações Sensíveis (Sensitive Information Disclosure). Insecure Plugin Design e riscos associados a tool/function calling. Excessive Agency em sistemas e agentes autônomos. Ataques de Inversão de Modelo e Inferência de Membro (Model Inversion/Membership Inference Attacks). Roubo de Modelo (Model Theft). Segurança em Arquiteturas e Componentes Específicos de IA: Avaliação de Pipelines RAG (Retrieval Augmented Generation): Foco em segurança de Vector databases, embeddings, estratégias de chunking e manipulação/injeção de contexto. Revisão de Sistemas de Agentes Autônomos: Análise de limites de execução de tools/functions, segurança de memória/contexto persistente do agente e transparência de raciocínio (chain-of-thought). Protocolos e Integrações: Avaliar a segurança do Model Context Protocol (MCP) e integrações. Fluxos de Fine-tuning: Analisar workflows de fine-tuning e riscos de injeção de backdoors. Controles de Segurança: Validar a implementação de guardrails e sistemas de filtragem de conteúdo (content filtering). Governança, Compliance e Maturidade em IA: Aplicar frameworks de avaliação de maturidade em segurança de IA (ex: OWASP AI Maturity Assessment). Manter-se atualizado sobre regulamentações emergentes (ex: AI Act, Executive Orders) e suas implicações técnicas. Implementar controles de privacidade diferencial e minimização de dados. Estabelecer políticas de governança de modelos e versionamento seguro. Capacidades Técnicas e Operacionais: Ciclo de Vida de LLMs: Conhecimento aprofundado em pre-training, fine-tuning, RLHF, alignment, padrões de deployment (API-based, on-premise, edge) e implicações de segurança do prompt engineering. Monitoramento e Observabilidade: Implementar a detecção de model drift, bias drift, concept drift e métricas de segurança (ex: toxicity scores, jailbreak attempts, PII leakage). Realizar anomaly detection e auditoria de prompts e outputs. Infraestrutura de IA em Cloud: Experiência com serviços gerenciados de LLM (ex: AWS Bedrock, Azure OpenAI, GCP Vertex AI), segurança de containers para workloads de ML/AI, gerenciamento de segredos (secrets management) e isolamento de rede. Testes e Validação de Segurança: Conduzir security assessments de aplicações baseadas em LLM utilizando metodologias específicas. Realizar exercícios simulando ataques como prompt injection, jailbreak, cenários de exfiltração de dados e adversarial inputs. Validar controles de rate limiting, prevenção de abuso e gerenciamento de custos. Testar sandboxing e isolamento para execução de código. Outras Contribuições e Habilidades: Avaliar riscos e definir requisitos e padrões de segurança. Realizar revisões de código e design de arquitetura. Implementar testes de segurança automatizados e auxiliar na mitigação e correção de vulnerabilidades. Promover o treinamento e a sensibilização dos times de desenvolvimento. Integrar segurança de forma eficiente nos processos de desenvolvimento (shift-left). Manter-se atualizado com as tendências de segurança em IA. Utilizar a experiência e intuição de segurança para buscar ameaças nos ambientes corporativos e de produção. Ter iniciativa para buscar ou solicitar dados importantes que estejam ausentes. Desenvolver soluções criativas e complexas que equilibrem riscos e necessidades de negócio. Capacidade plena de leitura e comunicação eficiente em inglês. O que esperamos de você: Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação Usar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança Capacidade de trabalhar com autonomia Interesse e dedicação em aprender e se adaptar a cenários que utilizam novas tecnologias com as quais ainda não teve contato e que entreguem mais segurança aos produtos Comunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunica Possuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software, Inteligência Artificial ou cursos relacionados Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança Conhecimento de vetores de ataque comuns Conhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP) Experiência com monitoramento de segurança, análise de logs e ferramentas forenses Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil O que aumenta suas chances: Desenvolvimento de software: conhecimentos que permitam criar códigos para funcionalidades e integrações pontuais, em especial Python Experiência e conhecimento em tecnologias de Inteligência Artificial, em especial interfaces conversacionais usando LLM (Large Language Model) Experiência com gestão de incidentes, vulnerabilidade, riscos,etc Experiência com guidelines e ferramentas OWASP Nossos benefícios:
-
Pessoa Especialista SRE
1 semana atrás
Timon, Brasil Livelo Brasil Tempo inteiroDescrição da vaga Se você procura uma empresa com ambiente inovador e desafiador, que incentiva criatividade e autonomia para ultrapassar barreiras e conquistar resultados, você poderá juntar-se ao nosso time de #LoucosPorPontos! As nossas soluções de incentivos e fidelização incluem centenas de milhares de produtos e serviços, e os nossos...
-
Técnico em Segurança do Trabalho
Há 3 dias
São Luís, MA, Brasil MKS Soluções Integradas Tempo inteiroExecutar ações de segurança, saúde e meio ambiente envolvendo documentação e requisitos legais bem como ações de higiene ocupacional efetuando monitoramentos ambientais. **PRINCIPAIS ATRIBUIÇÕES DO CARGO** - Disseminar a cultura de segurança em todos os níveis da Organização; - Solicitar, registrar e arquivar toda a documentação de...
-
Especialista em Tecnologia da Informação
Há 7 dias
Timon, Brasil ARAUCO Brasil Tempo inteiroO Projeto Sucuriú marca a entrada da divisão de celulose da Arauco no Brasil. O investimento de US$4.6 bilhões inclui a construção de uma planta com capacidade de produção de 3,5 milhões de toneladas de fibra curta de celulose/ano. Está localizado em uma área de 3.500 hectares, a 50 quilômetros do centro da cidade de Inocência (MS) e ao lado do...
-
Timon, Brasil Iron Mountain Tempo inteiroAnalista de Sistemas Sênior – Suporte a Aplicações Estamos em busca de um Analista de Sistemas Sênior para atuar remotamente em uma equipe global de suporte técnico, com foco em soluções de transferência gerenciada de arquivos (MFT – Globalscape EFT) e plataformas de serviços de conteúdo (CSP). Essa posição é estratégica para garantir a...
-
Balconista de Açougue
1 semana atrás
Santa Inês, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | Santa Inês - MA | Presencial Descrição da vaga Relacionar-se com o cliente por meio do atendimento, venda e entrega dos produtos do açougue Responsabilidades e atribuições - Conhecer e dominar os tipos de produtos e códigos; - Recepcionar os clientes do açougue; - Ofertar produtos adicionais aos clientes, citar...
-
Cumim- Empório Península
Há 5 dias
São Luís, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | São Luís - MA | Presencial Descrição da vaga Atende os clientes e auxilia o garçom, bem como notifica o pedido e serve as refeições ou bebidas solicitadas. Responsabilidades e atribuições - Preparar o salão antes e depois do atendimento aos clientes; - Organizar mesas com louças, talheres e condimentos conforme...
-
Cumim-calhau
Há 5 dias
São Luís, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | São Luís - MA | Presencial Descrição da vaga Atende os clientes e auxilia o garçom, bem como notifica o pedido e serve as refeições ou bebidas solicitadas. Responsabilidades e atribuições - Preparar o salão antes e depois do atendimento aos clientes; - Organizar mesas com louças, talheres e condimentos conforme...
-
Embalador(a) de Cestas Temporário
Há 5 dias
São Luís, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | São Luís - MA | Presencial Descrição da vaga Venha fazer parte da nossa equipe como Embalador de Cestas! Se você é uma pessoa organizada, detalhista e gosta de trabalhar em equipe, essa pode ser a oportunidade. Responsabilidades e atribuições - Montar kit/cesta natalina decorada; - Separar mercadoria de acordo com...
-
São Luís, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | São Luís - MA | Presencial Descrição da vaga Se você se identifica com essas características e deseja fazer parte do nosso Time, chegou a sua oportunidade! Responsabilidades e atribuições Auxiliar na preparação dos produtos de padaria, obedecendo os padrões de qualidade; fornear pães produzidos diariamente;...
-
Repositor de Hortifruti-empório Cohama
Há 5 dias
São Luís, MA, Brasil Fribal Tempo inteiroFribal - Especialistas em Carne | São Luís - MA | Presencial Descrição da vaga Abastecer, organizar e repor mercadorias e produtos em prateleiras e gôndolas, relacionando-se com os clientes de acordo com os procedimentos de atendimento da empresa. Responsabilidades e atribuições - Abastecer e organizar as gôndolas de autosserviço do hortifruti...