Instrutor de AI Security | Foco em Detecção de Ameaças por IA e Governança de Risco

Há 3 semanas

Brasil FIAP/Alura/PM3 Tempo integral

Buscamos um profissional sênior na interseção entre prevenção a fraude, forense digital e governança de risco de IA. Alguém que entende a escala real das fraudes com deepfake, voice cloning e phishing gerado por IA generativa e que, a partir desse entendimento, é capaz tanto de detectar tecnicamente esse tipo de conteúdo sintético quanto de conduzir a resposta a um incidente em andamento e de desenhar o programa organizacional que previne o próximo ataque. Não buscamos apenas alguém que reconhece um deepfake, mas um profissional com visão de arquiteto: capaz de unificar risco de IA generativa própria (LLM/agentes), ML preditivo próprio e ameaças externas habilitadas por IA numa única estratégia de governança.

 O perfil ideal já trabalhou com prevenção a fraude, forense digital ou governança de risco em alguma capacidade, seja detectando tecnicamente mídia sintética (texto, áudio ou vídeo), conduzindo resposta a incidente de fraude com componente de IA (BEC com deepfake, vishing com voz clonada), ou desenhando controles e programas de governança de risco de IA. Tem linguagem técnica precisa e consegue traduzir um caso de fraude complexo tanto para um analista de SOC quanto para a liderança executiva.

Experiência esperada

  • 2+ anos de experiência em segurança da informação e/ou prevenção a fraude, com atuação relevante em ameaças habilitadas por IA generativa (deepfake, voice cloning, phishing gerado por LLM)

  • Vivência real com ao menos um dos seguintes contextos: detecção técnica de mídia sintética (texto, áudio ou vídeo), resposta a incidente de fraude com componente de IA generativa, ou desenho de programa organizacional/governança de risco de IA

  • Experiência com análise forense de mídia digital (cadeia de custódia, preservação de evidência e redação de laudo técnico) aplicada a casos que envolvam áudio, vídeo ou imagem suspeitos

  • Familiaridade prática com frameworks de governança de IA (NIST AI Risk Management Framework, ISO/IEC 42001) e com MITRE ATLAS como linguagem técnica de threat modeling

Conhecimentos técnicos essenciais (não precisa ter todos)

Panorama e taxonomia de ameaças por IA generativa:

  • Taxonomia das ameaças habilitadas por IA generativa (deepfake de vídeo/imagem, voice cloning, phishing/texto gerado por LLM) e anatomia do ataque multicanal (texto + voz + vídeo)

  • Casos reais documentados (ex.: caso Arup — US$ 25 milhões via deepfake em videochamada; caso LastPass — vishing com voz clonada do CEO) e o que revelam sobre a fragilidade da verificação tradicional

  • Economia por trás da fraude em escala: ferramentas comerciais self-service de geração (ElevenLabs, Resemble AI, PlayHT, DeepFaceLab, Stable Diffusion) e por que os controles tradicionais não seguram esse vetor

Detecção técnica de mídia sintética:

  • Detecção de texto gerado por IA: análise estilométrica (perplexidade, burstiness), classificadores de texto sintético open source, LLM-as-judge e heurísticas de domínio/URL (WHOIS, typosquatting)

  • Detecção de voice cloning: análise espectral e MFCC com librosa, reconhecimento de artefatos de síntese, modelos de anti-spoofing (ASVspoof, AASIST) e verificação por callback

  • Detecção de deepfake de vídeo/imagem: artefatos visuais, análise forense de imagem (ELA, ruído, metadados), ferramentas abertas de verificação (InVID/WeVerify) e proveniência de conteúdo com C2PA/Content Credentials

Forense e resposta a incidentes:

  • Cadeia de custódia e preservação forense de evidência digital (áudio, vídeo, imagem), documentação de metodologia e redação de laudo técnico defensável

  • Protocolo de resposta a incidente de fraude com IA: contenção nos primeiros minutos, verificação multicanal (callback verification), coordenação entre times multidisciplinares e reporte a autoridades

  • Documentação e encerramento de caso (relatório pós-incidente)

Governança e programa organizacional:

  • Desenho de controles antifraude (dupla autorização, hold de mudança bancária, callback verification) e auditoria de exposição de mídia/superfície de clonagem de executivos

  • Programas de treinamento e conscientização específicos para ameaças habilitadas por IA

  • NIST AI Risk Management Framework e ISO/IEC 42001 aplicados a um programa de governança de IA que unifique risco de LLM/agentes, ML preditivo e ameaças externas; comunicação executiva de risco e métricas de maturidade de programa antifraude

Diferenciais

  • Experiência real conduzindo ou assessorando a resposta a um incidente de fraude com deepfake ou voice cloning

  • Pesquisa publicada, laudo pericial ou apresentação em eventos sobre mídia s