Descrição
Resumo da Vaga:
Esta função envolve apoiar e revisar casos de uso de IA e IA generativa, definir controles de segurança para plataformas de IA e realizar revisões de arquitetura e modelagem de ameaças.
Principais Destaques:
1. Apoiar e revisar casos de uso de IA e IA generativa, desde o design até a produção
2. Definir e avaliar controles de segurança para plataformas de IA, APIs e serviços
3. Realizar revisões de arquitetura, modelagem de ameaças e avaliações de segurança
#### **Sobre o trabalho Arquiteto de Segurança de IA**
Syffer é uma empresa de consultoria abrangente, focada em talento, tecnologia e inovação. Existimos para elevar empresas e pessoas em todo o mundo, promovendo mudanças, de dentro para fora.
Acreditamos que tecnologia \+ gentileza humana impacta positivamente todas as comunidades ao redor do mundo. Nossa abordagem é simples: enxergamos um mundo sem fronteiras e acreditamos em igualdade de oportunidades. Somos guiados por nossos princípios fundamentais de disseminar positividade, boa energia e promover igualdade e cuidado com os outros.
Nosso processo de contratação é único! As pessoas são selecionadas com base em seus valores, formação acadêmica, talento e personalidade. Não apresentamos etnia, religião, origem nacional, idade, gênero, orientação sexual ou identidade.
É hora de estourar a bolha, e faremos isso juntos!
**O que você fará:**
* Apoiar e revisar casos de uso de IA e IA generativa, desde o design até a produção, garantindo que os requisitos de segurança sejam incorporados desde o início.
* Definir e avaliar controles de segurança para plataformas de IA, APIs, agentes, integrações de ferramentas e serviços de terceiros.
* Realizar revisões de arquitetura, exercícios de modelagem de ameaças e avaliações de segurança de soluções impulsionadas por IA.
* Validar implantações de IA contra requisitos de segurança, privacidade, registro (logging), monitoramento, rastreabilidade (auditability) e conformidade.
* Identificar, avaliar e mitigar riscos específicos de IA, incluindo injeção de prompts, quebra de restrições (jailbreaks), vazamento de dados, uso indevido de ferramentas, autonomia excessiva de agentes e integrações inseguras.
* Projetar e implementar salvaguardas para o uso de dados sensíveis, pessoais, confidenciais e regulamentados dentro de sistemas de IA.
* Garantir registros eficazes (logging), monitoramento, detecção de incidentes, trilhas de auditoria (audit trails) e evidências da eficácia dos controles em ambientes de IA.
* Contribuir para estruturas de governança de segurança de IA, padrões, políticas e padrões de arquitetura seguros por design.
* Colaborar com equipes de segurança, engenharia, produto, nuvem e dados para questionar projetos e validar implementações de segurança.
* Fornecer recomendações práticas que equilibrem valor comercial, gestão de riscos e requisitos regulatórios.
**Quem você é:**
* Possui sólida experiência em Cibersegurança, Arquitetura de Segurança, Segurança de Aplicações, Segurança de Produtos ou Segurança na Nuvem.
* Compreende soluções de IA generativa e Modelos de Linguagem de Grande Porte (LLM) sob a perspectiva de segurança, governança e gestão de riscos.
* Tem experiência prática em revisões de segurança, avaliações de arquitetura, modelagem de ameaças e definição de controles técnicos de segurança.
* É conhecedor de IAM, segurança de APIs, gerenciamento de segredos (secrets management), registro (logging), monitoramento, rastreabilidade (auditability) e validação de controles.
* Entende os princípios de proteção de dados, requisitos de privacidade, práticas de minimização de dados e tratamento seguro de informações sensíveis.
* É capaz de questionar eficazmente projetos técnicos e validar se os controles de segurança foram implementados e operam conforme o previsto.
* Tem experiência em revisar cargas de trabalho de IA implantadas em ambientes AWS e/ou Azure.
* Está familiarizado com plataformas como AWS Bedrock, Azure OpenAI, Azure AI Foundry ou serviços semelhantes de IA generativa.
* Tem conhecimento em conceitos de segurança do Databricks, incluindo controles de acesso, workspaces, pipelines, gerenciamento de segredos, redes e governança de dados.
* Está familiarizado com frameworks e diretrizes da indústria, tais como OWASP Top 10 para Aplicações de LLM, Google's Secure AI Framework (SAIF), MCP, arquiteturas A2A e taxonomias emergentes de riscos de IA.
* Compreende práticas de DevSecOps e/ou MLOps e consegue colaborar eficazmente em equipes multidisciplinares.
* Excelente capacidade de traduzir riscos complexos de segurança de IA em requisitos técnicos claros, acionáveis e auditáveis.
* É um comunicador nato, com excelentes habilidades de tomada de decisão baseada em riscos e de gestão de partes interessadas (stakeholders).
* Foca-se em controles de segurança práticos, aplicáveis e mensuráveis, passíveis de validação e auditoria.
**O que você receberá:**
* Remuneração de acordo com a experiência profissional do candidato;
* Trabalho remoto sempre que possível;
* Fornecimento de equipamentos de trabalho adaptados ao desempenho das funções;
* Plano de benefícios;
* E outros.
Trabalhe junto com equipes especializadas em projetos de grande magnitude e intensidade, a longo prazo com nossos clientes, todos líderes em seus setores.
Você está pronto para dar o próximo passo em um mundo diverso e inclusivo conosco?
**Juntos, promoveremos a singularidade!**