Especialista Em Segurança
Há 20 horas
A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação para trabalhar com foco em projetos de Inteligência Artificial, em especial interfaces conversacionais Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, comoAnalista de Segurança em Desenvolvimento Seniorna StoneO time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.Como é serAnalista de Segurança em Desenvolvimento Senior?Dentre as atividades de trabalho esperadas, estão:Estratégia, Colaboração e Arquitetura Segura em IA:Ser o ponto focal de segurança, colaborando diretamente com times de engenharia em projetos de Inteligência Artificial.Participar e conduzir ativamente revisões de arquitetura para sistemas baseados em IA, desde a concepção até a fase de produção.Realizarthreat modelingespecífico para identificar e mitigar vetores de ataque exclusivos de sistemas de IA.Desenvolver e manter um programa de segurança, abrangendo atividades defensivas e ofensivas, para aplicações de Inteligência Artificial Generativa (GenAI).Domínio de Riscos e Vulnerabilidades de Segurança em IA:Possuir profundo conhecimento em riscos de segurança e privacidade específicos de IA, incluindo (mas não limitado a) oOWASP Top 10 for LLMs:Prompt Injectione técnicas dejailbreak.Insecure Output Handlinge riscos de execução de código.Data Poisoningemdatasetsde treino/fine-tuning.Model Denial of Servicee ataques de exaustão de recursos.Vulnerabilidades na cadeia de suprimentos (Supply Chain) de modelos, dados e dependências.Vazamento de Informações Sensíveis (Sensitive Information Disclosure).Insecure Plugin Designe riscos associados atool/function calling.Excessive Agencyem sistemas e agentes autônomos.Ataques de Inversão de Modelo e Inferência de Membro (Model Inversion/Membership Inference Attacks).Roubo de Modelo (Model Theft).Segurança em Arquiteturas e Componentes Específicos de IA:Avaliação de Pipelines RAG (Retrieval Augmented Generation):Foco em segurança deVector databases,embeddings, estratégias dechunkinge manipulação/injeção de contexto.Revisão de Sistemas de Agentes Autônomos:Análise de limites de execução detools/functions, segurança de memória/contexto persistente do agente e transparência de raciocínio (chain-of-thought).Protocolos e Integrações:Avaliar a segurança doModel Context Protocol (MCP)e integrações.Fluxos de Fine-tuning:Analisarworkflowsdefine-tuninge riscos de injeção debackdoors.Controles de Segurança:Validar a implementação deguardrailse sistemas de filtragem de conteúdo (content filtering).Governança, Compliance e Maturidade em IA:Aplicarframeworksde avaliação de maturidade em segurança de IA (ex: OWASP AI Maturity Assessment).Manter-se atualizado sobre regulamentações emergentes (ex: AI Act, Executive Orders) e suas implicações técnicas.Implementar controles de privacidade diferencial e minimização de dados.Estabelecer políticas de governança de modelos e versionamento seguro.Capacidades Técnicas e Operacionais:Ciclo de Vida de LLMs:Conhecimento aprofundado empre-training, fine-tuning, RLHF, alignment, padrões dedeployment(API-based, on-premise, edge) e implicações de segurança doprompt engineering.Monitoramento e Observabilidade:Implementar a detecção demodel drift,bias drift,concept drifte métricas de segurança (ex:toxicity scores, jailbreak attempts, PII leakage). Realizaranomaly detectione auditoria depromptseoutputs.Infraestrutura de IA em Cloud:Experiência com serviços gerenciados de LLM (ex: AWS Bedrock, Azure OpenAI, GCP Vertex AI), segurança de containers paraworkloadsde ML/AI, gerenciamento de segredos (secrets management) e isolamento de rede.Testes e Validação de Segurança:Conduzirsecurity assessmentsde aplicações baseadas em LLM utilizando metodologias específicas.Realizar exercícios simulando ataques comoprompt injection,jailbreak, cenários de exfiltração de dados eadversarial inputs.Validar controles derate limiting, prevenção de abuso e gerenciamento de custos.Testarsandboxinge isolamento para execução de código.Outras Contribuições e Habilidades:Avaliar riscos e definir requisitos e padrões de segurança.Realizar revisões de código edesignde arquitetura.Implementar testes de segurança automatizados e auxiliar na mitigação e correção de vulnerabilidades.Promover o treinamento e a sensibilização dos times de desenvolvimento.Integrar segurança de forma eficiente nos processos de desenvolvimento (shift-left).Manter-se atualizado com as tendências de segurança em IA.Utilizar a experiência e intuição de segurança para buscar ameaças nos ambientes corporativos e de produção.Ter iniciativa para buscar ou solicitar dados importantes que estejam ausentes.Desenvolver soluções criativas e complexas que equilibrem riscos e necessidades de negócio.Capacidade plena de leitura e comunicação eficiente em inglês.O que esperamos de você:Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operaçãoUsar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurançaCapacidade de trabalhar com autonomiaInteresse e dedicação em aprender e se adaptar a cenários que utilizam novas tecnologias com as quais ainda não teve contato e que entreguem mais segurança aos produtosComunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunicaPossuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software, Inteligência Artificial ou cursos relacionadosPaixão por aprender e prosperar em um ambiente dinâmico e em constante mudançaConhecimento de vetores de ataque comunsConhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP)Experiência com monitoramento de segurança, análise de logs e ferramentas forensesFacilidade de trabalhar dentro de times multi-disciplinares com metodologia ágilO que aumenta suas chances:Desenvolvimento de software: conhecimentos que permitam criar códigos para funcionalidades e integrações pontuais, em especial PythonExperiência e conhecimento em tecnologias de Inteligência Artificial, em especial interfaces conversacionais usando LLM (Large Language Model)Experiência com gestão de incidentes, vulnerabilidade, riscos,etcExperiência com guidelines e ferramentas OWASPNossos benefícios:?? Plano de Saúde e Odontológico?? Hospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e prática?? Vale Refeição e/ou Vale Alimentação?? Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)?? Horário flexível? Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)?? Gympass?? Auxílio Creche?? PLR?? Seguro de Vida??Vale Transporte (exclusivo para vagas presenciais)Etapas do Processo Seletivo:?Inscrição:Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorte??Entrevistas com o time de People:Este é o momento de nos conhecermos Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto.??Avaliação Técnica:Nesta etapa vamos nos aprofundar nas suas hard skills Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.?Check de Cultura:Nossa cultura é muito importante e está sempre presente no dia a dia Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.??Feedback:Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStone????Aqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a genteAlém das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
-
Especialista Em Segurança
Há 23 horas
Ituiutaba, Brasil Bebeesegurança Tempo inteiroPerfil ProfissionalBuscamos um profissional competente para assumir o papel de especialista em segurança.Você será responsável por garantir que todas as atividades realizadas no canteiro estejam em conformidade com as normas regulamentadoras.O profissional escolhido deve ter habilidades analíticas e administrativas, bem como capacidade de liderança...
-
Especialista Em Segurança Ssma
Há 23 horas
Ituiutaba, Brasil Edge Tempo inteiroJunte-se à Edge e faça parte da transição energética do Brasil Quem somos?Somos a Edge , empresa do grupo Cosan , e nossa missão é abrir novos caminhos na transição energética do Brasil, oferecendo liberdade de escolha para o seu negócio.Nosso modelo de operação inclui ativos estratégicos com foco na originação e fornecimento de energia com...
-
Especialista Em Segurança
Há 21 horas
Ituiutaba, Brasil Stone Tempo inteiroA Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação para trabalhar com foco em projetos de Inteligência Artificial, em especial interfaces conversacionais!Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira?Se sim, venha...
-
Especialista Em Segurança De Aplicações
2 semanas atrás
Ituiutaba, Brasil Robert Half Tempo inteiroA EmpresaRamo de tecnologia.Descrição da vagaGarantir a segurança das aplicações responsivas em produção e em desenvolvimento;Definir e implementar práticas de secure coding em parceria com o time de desenvolvimento;Realizar análises de vulnerabilidade e apoiar testes de penetração;Implementar controles de segurança em APIs, banco de dados e...
-
Especialista Em Segurança Da Informação
Há 23 horas
Ituiutaba, Brasil Bebeeanalista Tempo inteiroUm analista de segurança da informação sênior é responsável por garantir a triagem de falsos positivos, análise e resposta eficaz a incidentes de segurança.Sua responsabilidade será manter a operação do SOC alinhada às melhores práticas do mercado.Para se candidatar ao cargo, é necessário ter conhecimento sobre ameaças cibernéticas,...
-
Especialista Em Limpeza E Organização
Há 20 horas
Ituiutaba, Brasil Mybest,Inc. Tempo inteiroTítulo: Especialista em Limpeza e Organização | Colaboração Paga (Consultoria Técnica) Descrição: A está em busca de um(a) profissional com experiência prática em limpeza e organização doméstica para colaborar como consultor(a) especialista em nossos guias de compra e artigos sobre produtos e ferramentas para o lar.Entre os temas que abordamos...
-
Especialista Em Transição Energética
Há 23 horas
Ituiutaba, Brasil Bebeesolução Tempo inteiroDesenvolvimento de Soluções para a Transição EnergéticaApaixonados por inovação, buscamos profissionais que se comprometam com nossos objetivos.Estamos em busca de um Especialista em Segurança SSMA que tenha experiência em:Operações de biometanoSoluções de GNL B2B (Small Scale)Comercializadora de gásSe você está disposto a trabalhar em uma...
-
Especialista Em Segurança Da Informação
Há 23 horas
Ituiutaba, Brasil Bebeesegurança Tempo inteiro**Descrição da VagaA Sua MissãoGovernança de Dados e Riscos Cibernéticos, garantindo a segurança e a disponibilidade dos recursos de TI.
-
Especialista Em Segurança Microsoft 365
Há 21 horas
Ituiutaba, Brasil #Vemprait4Us Tempo inteiroDescriptionA It4us é uma empresa de segurança cibernética que traz segurança e tecnologia de pequenos à grandes negócios corporativos.Com um histórico de sucesso na preparação e execução de projetos de TI e Ciber Segurança, com profissionalismo, qualidade e principalmente com a parceria com os principais fornecedores, nossa equipe já entregou...
-
Ituiutaba, Brasil Bebeedesenvolvedor Tempo inteiroDescrição do CargoO profissional atuará no monitoramento de sistemas, garantindo segurança, alta disponibilidade e desempenho.A empresa oferece soluções de integração financeira e meios de pagamento com foco em inovação e excelência operacional.Responsabilidades incluem gerenciamento de servidores Windows e Linux, virtualização em Hyper-V,...