Especialista Em Segurança
1 dia atrás
A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação para trabalhar com foco em projetos de Inteligência Artificial, em especial interfaces conversacionais Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Analista de Segurança em Desenvolvimento Senior na StoneO time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.Como é ser Analista de Segurança em Desenvolvimento Senior?Dentre as atividades de trabalho esperadas, estão:Estratégia, Colaboração e Arquitetura Segura em IA:Ser o ponto focal de segurança, colaborando diretamente com times de engenharia em projetos de Inteligência Artificial.Participar e conduzir ativamente revisões de arquitetura para sistemas baseados em IA, desde a concepção até a fase de produção.Realizar threat modeling específico para identificar e mitigar vetores de ataque exclusivos de sistemas de IA.Desenvolver e manter um programa de segurança, abrangendo atividades defensivas e ofensivas, para aplicações de Inteligência Artificial Generativa (GenAI).Domínio de Riscos e Vulnerabilidades de Segurança em IA:Possuir profundo conhecimento em riscos de segurança e privacidade específicos de IA, incluindo (mas não limitado a) o OWASP Top 10 for LLMs:Prompt Injection e técnicas de jailbreak.Insecure Output Handling e riscos de execução de código.Data Poisoning em datasets de treino/fine-tuning.Model Denial of Service e ataques de exaustão de recursos.Vulnerabilidades na cadeia de suprimentos (Supply Chain) de modelos, dados e dependências.Vazamento de Informações Sensíveis (Sensitive Information Disclosure).Insecure Plugin Design e riscos associados a tool/function calling.Excessive Agency em sistemas e agentes autônomos.Ataques de Inversão de Modelo e Inferência de Membro (Model Inversion/Membership Inference Attacks).Roubo de Modelo (Model Theft).Segurança em Arquiteturas e Componentes Específicos de IA:Avaliação de Pipelines RAG (Retrieval Augmented Generation): Foco em segurança de Vector databases, embeddings, estratégias de chunking e manipulação/injeção de contexto.Revisão de Sistemas de Agentes Autônomos: Análise de limites de execução de tools/functions, segurança de memória/contexto persistente do agente e transparência de raciocínio (chain-of-thought).Protocolos e Integrações: Avaliar a segurança do Model Context Protocol (MCP) e integrações.Fluxos de Fine-tuning: Analisar workflows de fine-tuning e riscos de injeção de backdoors.Controles de Segurança: Validar a implementação de guardrails e sistemas de filtragem de conteúdo (content filtering).Governança, Compliance e Maturidade em IA:Aplicar frameworks de avaliação de maturidade em segurança de IA (ex: OWASP AI Maturity Assessment).Manter-se atualizado sobre regulamentações emergentes (ex: AI Act, Executive Orders) e suas implicações técnicas.Implementar controles de privacidade diferencial e minimização de dados.Estabelecer políticas de governança de modelos e versionamento seguro.Capacidades Técnicas e Operacionais:Ciclo de Vida de LLMs: Conhecimento aprofundado em pre-training, fine-tuning, RLHF, alignment, padrões de deployment (API-based, on-premise, edge) e implicações de segurança do prompt engineering.Monitoramento e Observabilidade: Implementar a detecção de model drift, bias drift, concept drift e métricas de segurança (ex: toxicity scores, jailbreak attempts, PII leakage). Realizar anomaly detection e auditoria de prompts e outputs.Infraestrutura de IA em Cloud: Experiência com serviços gerenciados de LLM (ex: AWS Bedrock, Azure OpenAI, GCP Vertex AI), segurança de containers para workloads de ML/AI, gerenciamento de segredos (secrets management) e isolamento de rede.Testes e Validação de Segurança:Conduzir security assessments de aplicações baseadas em LLM utilizando metodologias específicas.Realizar exercícios simulando ataques como prompt injection, jailbreak, cenários de exfiltração de dados e adversarial inputs.Validar controles de rate limiting, prevenção de abuso e gerenciamento de custos.Testar sandboxing e isolamento para execução de código.Outras Contribuições e Habilidades:Avaliar riscos e definir requisitos e padrões de segurança.Realizar revisões de código e design de arquitetura.Implementar testes de segurança automatizados e auxiliar na mitigação e correção de vulnerabilidades.Promover o treinamento e a sensibilização dos times de desenvolvimento.Integrar segurança de forma eficiente nos processos de desenvolvimento (shift-left).Manter-se atualizado com as tendências de segurança em IA.Utilizar a experiência e intuição de segurança para buscar ameaças nos ambientes corporativos e de produção.Ter iniciativa para buscar ou solicitar dados importantes que estejam ausentes.Desenvolver soluções criativas e complexas que equilibrem riscos e necessidades de negócio.Capacidade plena de leitura e comunicação eficiente em inglês.O que esperamos de você:Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operaçãoUsar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurançaCapacidade de trabalhar com autonomiaInteresse e dedicação em aprender e se adaptar a cenários que utilizam novas tecnologias com as quais ainda não teve contato e que entreguem mais segurança aos produtosComunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunicaPossuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software, Inteligência Artificial ou cursos relacionadosPaixão por aprender e prosperar em um ambiente dinâmico e em constante mudançaConhecimento de vetores de ataque comunsConhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP)Experiência com monitoramento de segurança, análise de logs e ferramentas forensesFacilidade de trabalhar dentro de times multi-disciplinares com metodologia ágilO que aumenta suas chances:Desenvolvimento de software: conhecimentos que permitam criar códigos para funcionalidades e integrações pontuais, em especial PythonExperiência e conhecimento em tecnologias de Inteligência Artificial, em especial interfaces conversacionais usando LLM (Large Language Model)Experiência com gestão de incidentes, vulnerabilidade, riscos,etcExperiência com guidelines e ferramentas OWASPNossos benefícios:Plano de Saúde e OdontológicoHospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e práticaVale Refeição e/ou Vale AlimentaçãoAuxílio Remoto + Setup Inicial (exclusivo para vagas remotas)Horário flexívelBenefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)GympassAuxílio CrechePLRSeguro de VidaVale Transporte (exclusivo para vagas presenciais)Etapas do Processo Seletivo:Inscrição: Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorteEntrevistas com o time de People: Este é o momento de nos conhecermos Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto.Avaliação Técnica: Nesta etapa vamos nos aprofundar nas suas hard skills Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.Check de Cultura: Nossa cultura é muito importante e está sempre presente no dia a dia Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.Feedback: Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStoneAqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a genteAlém das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
-
Uberaba, Brasil G4F Tempo inteiroEspecialista em Segurança da Informação e CibernéticaA G4F é uma empresa com uma trajetória sólida de 15 anos, dedicada a conectar pessoas, ideias e tecnologia para oferecer soluções inovadoras. Somos mais de ***** #greaters atuando em todo o Brasil.PERFIL I – Especialista nível IAtribuições ao cargo:-Justificar, quando necessário, o porquê...
-
Especialista ti
3 semanas atrás
UBERABA, Brasil DHO CONSULTORES ASSOCIADOS LTDA Tempo inteiroEmpresa do segmento de Tecnologia Contrata Especialista em TI (redes) responsável por: Realizar atividades de manutenção, tanto preventivas quanto corretivas; Requisitos/Experiências: Servidores Firewall (Linux / PFSense / etc.); Redes Wireless (Unifi/ Mikrotik); Experiência em atendimento ao cliente; CNH B. Diferencial: Consoles Firewall...
-
Especialista ti
2 semanas atrás
Uberaba, Brasil Netvagas Tempo inteiroEmpresa do segmento de Tecnologia Contrata Especialista em TI (redes) responsável por: Realizar atividades de manutenção, tanto preventivas quanto corretivas; Requisitos/Experiências: Servidores Firewall (Linux / PFSense / etc.); Redes Wireless (Unifi/ Mikrotik); Experiência em atendimento ao cliente; CNH B. Diferencial: Consoles Firewall...
-
Desenvolvedor Fullstack Especialista
2 semanas atrás
Uberaba, Brasil Rhtalentos Tempo inteiroDesenvolvedor FullStack Especialista - Java/AngularMissão do CargoDesenvolver e manter soluções de software robustas, escaláveis e seguras, aplicando as melhores práticas de engenharia, garantindo qualidade, estabilidade e evolução contínua das aplicações. Atuar na modernização tecnológica, incluindo migração de sistemas monolíticos para...
-
Operador Comercial Leves
2 semanas atrás
Uberaba, Brasil Safra Tempo inteiroHá 180 anos, navegamos pelos mares do mercado financeiro do Brasil e do mundo. Com a força dos nossos mais de 9 mil especialistas e presença em 28 países, hoje somos o 4º maior banco privado nacional. Nossa história e solidez nos dão segurança para seguir inovando. Investimos em tecnologia e criamos soluções sob medida para cuidar de quem confia em...
-
Inspetor de Manutenção
3 semanas atrás
Uberaba, Brasil abler Vagas Tempo inteiroJoin to apply for the Inspetor de Manutenção role at abler Vagas . Candidate-se rapidamente pelo email: Nível: Especialista Cursos de: elétrica, mecânica, eletroeletrônica, eletromecânica Escolaridade: Técnico - elétrica, eletromecânica, eletroeletrônica, eletromecânica - Completo Tipo de contrato: CLT Jornada de trabalho: Segunda à...
-
ASSISTENTE FISCAL
Há 5 dias
Uberaba, Brasil Fato Assessoria Contábil Tempo inteiroVaga para assistente fiscal em Uberaba para escritório de contabilidade. O auxiliar fiscal iniciante é a porta de entrada para quem deseja construir uma carreira sólida na área contábil e tributária. Em um escritório de contabilidade, esse profissional desempenha um papel fundamental no suporte às atividades fiscais, aprendendo e desenvolvendo...
-
Operador de empilhadeira
4 semanas atrás
UBERABA, Brasil RENAUX SERVICE - GESTAO EM SERVICOS LTDA Tempo inteiroResponsável por manusear e transportar paletes de latas vazias dentro do armazém e áreas de produção, garantindo a organização e o fluxo eficiente dos materiais. Esse profissional deve operar a empilhadeira com segurança e precisão, seguindo as normas de segurança do trabalho e garantindo a integridade das latas durante o transporte.
-
Coordenador de Planejamento Pleno
Há 5 dias
Uberaba, Brasil Qualidados Tempo inteiroSomos uma empresa inquieta que sempre buscou fazer diferente e melhor. Durante mais de 25 anos nos tornamos uma empresa especialista em gerenciamento de projeto com foco em trazer resultados otimizados. Gostamos de pensar fora da caixa e nosso desafio diário é: como podemos inovar? Adotamos melhores práticas, pesquisamos novas tecnologias e desenvolvemos...
-
Engenheiro Civil
3 semanas atrás
Uberaba, Brasil INC Empreendimentos Tempo inteiroCandidate-se rapidamente pelo email: Overview Estamos em busca de um Engenheiro Civil com sólida experiência em obras residenciais multifamiliares, especialmente em empreendimentos verticais com alvenaria estrutural e financiamento habitacional (como o antigo programa Minha Casa, Minha Vida). Nível: Especialista Cursos de: Engenharia Civil Escolaridade:...