




Resumo: Esta função apoia o design seguro, a revisão e a implantação de soluções de IA e IA Generativa, com foco na identificação e mitigação de riscos de segurança para plataformas baseadas em LLM. Pontos de destaque: 1. Oportunidade de trabalhar com segurança de IA e GenIA de ponta 2. Foco na mitigação abrangente de riscos de segurança e conformidade 3. Participação em revisões de arquitetura, avaliações de segurança e modelagem de ameaças **Na Brix IT, construímos tecnologia com propósito.** Somos uma consultoria especializada em TI, focada em soluções personalizadas, excelência técnica e parcerias de longo prazo. Acreditamos que **a tecnologia é feita por pessoas, para pessoas** — e é por isso que colocamos o talento no centro de tudo o que fazemos. Aqui, você encontrará um ambiente transparente e colaborativo, onde o crescimento realmente importa. Se você procura um projeto fundamentado em visão, confiança e impacto real, a Brix pode ser seu próximo passo. **Visão geral da oportunidade** ------------------------ Nosso cliente no setor bancário busca um **Especialista em Segurança de IA / GenIA** para apoiar o design seguro, a revisão e a implantação de soluções de IA e IA Generativa. A função concentra-se na identificação, avaliação e mitigação de riscos de segurança associados a plataformas baseadas em LLM, agentes de IA, APIs e integrações, garantindo conformidade com os requisitos de segurança, privacidade e governança. **Principais responsabilidades** ------------------------ * Apoiar e revisar casos de uso de IA/GenIA desde o design até a produção. * Definir requisitos de segurança para plataformas de IA, APIs, agentes, ferramentas e integrações. * Realizar revisões de arquitetura, avaliações de segurança e atividades de modelagem de ameaças. * Validar implantações quanto aos requisitos de segurança, privacidade, registro (logging), monitoramento e auditabilidade. * Identificar e mitigar riscos como: + Ataques de injeção de prompt e de contorno (jailbreak) + Exposição e vazamento de dados sensíveis + Uso inseguro de ferramentas e autonomia excessiva de agentes + Consumo descontrolado de recursos + Integrações inseguras e entradas envenenadas * Definir e implementar salvaguardas para dados sensíveis, confidenciais, pessoais e regulamentados. * Garantir registro (logging), monitoramento, trilhas de auditoria e validação de controles eficazes. * Contribuir para a governança de segurança de IA, padrões e práticas de segurança incorporada ao design (secure-by-design). **Experiência exigida** ----------------------- * Sólida experiência em Cibersegurança, idealmente nas seguintes áreas: + Segurança de aplicações + Segurança de produtos + Segurança em nuvem + Arquitetura de segurança * Conhecimento de soluções de GenIA e baseadas em LLM sob a perspectiva de segurança e gestão de riscos. * Experiência em: + Revisões de segurança + Revisões de arquitetura + Modelagem de ameaças + Definição e validação de controles de segurança * Conhecimento sólido de: + Gestão de identidade e acesso (IAM) + Segurança de APIs + Gestão de segredos (secrets management) + Registro (logging) e monitoramento + Proteção de dados e privacidade * Capacidade de questionar implementações técnicas e garantir que os controles sejam adequadamente aplicados. **Experiência preferencial** ------------------------ Plataformas em nuvem e de IA * Ambientes AWS e/ou Azure * AWS Bedrock * Azure OpenAI * Azure AI Foundry * Databricks (sob a perspectiva de segurança e governança) Frameworks e padrões de segurança * OWASP Top 10 para aplicações de LLM * Secure AI Framework (SAIF) * Model Context Protocol (MCP) * Conceitos de segurança entre agentes (Agent-to-Agent, A2A) * Taxonomia de riscos MCP-38 * Ambientes DevSecOps e/ou MLOps **Competências essenciais** --------------------- * Capacidade de traduzir riscos de segurança de IA em requisitos técnicos claros. * Fortes habilidades de avaliação de riscos, priorização e tomada de decisões. * Capacidade de questionar e validar eficazmente implementações técnicas. * Excelentes habilidades de colaboração com equipes de Segurança, Engenharia, Produto e Dados. * Foco em controles de segurança práticos, aplicáveis e auditáveis. **Por que escolher a Brix:** Na Brix IT, valorizamos o que realmente importa: pessoas, equilíbrio e crescimento contínuo. **Desenvolvimento de carreira personalizado:** Seu percurso profissional é construído junto com você — com base em seus objetivos de curto e longo prazo e adaptado ao seu ritmo. **Projetos com propósito:** Trabalhamos com clientes de diversos setores, oferecendo-lhe exposição a diferentes desafios e experiências tecnológicas significativas. **Aprendizado contínuo:** Desde certificações técnicas até treinamentos em habilidades comportamentais, apoiamos seu crescimento por meio de oportunidades de aprendizado personalizadas. **Modelos de trabalho flexíveis:** Remoto, híbrido ou presencial — adaptamo-nos ao que faz sentido para você e para cada projeto. **Cultura centrada no ser humano:** Somos uma equipe unida, com transparência genuína e cuidado mútuo. Valorizamos relações autênticas, colaboração e o bem-estar de todos os que crescem conosco. **Bem-estar é prioridade:** Sabemos que o desempenho depende de um equilíbrio saudável entre vida pessoal e profissional. Por isso, promovemos um ambiente respeitoso e solidário que incentiva uma gestão responsável do tempo — reconhecendo o bem-estar como chave para um desempenho sustentável e de alta qualidade.


