Descrição
Resumo:
Esta função apoia o design seguro, a revisão e a implantação de soluções de IA e IA Generativa, com foco na identificação e mitigação de riscos de segurança para plataformas baseadas em LLM.
Pontos de destaque:
1. Oportunidade de trabalhar com segurança de IA e GenIA de ponta
2. Foco na mitigação abrangente de riscos de segurança e conformidade
3. Participação em revisões de arquitetura, avaliações de segurança e modelagem de ameaças
**Na Brix IT, construímos tecnologia com propósito.** Somos uma consultoria especializada em TI, focada em soluções personalizadas, excelência técnica e parcerias de longo prazo.
Acreditamos que **a tecnologia é feita por pessoas, para pessoas** — e é por isso que colocamos o talento no centro de tudo o que fazemos. Aqui, você encontrará um ambiente transparente e colaborativo, onde o crescimento realmente importa.
Se você procura um projeto fundamentado em visão, confiança e impacto real, a Brix pode ser seu próximo passo.
**Visão geral da oportunidade**
------------------------
Nosso cliente no setor bancário busca um **Especialista em Segurança de IA / GenIA** para apoiar o design seguro, a revisão e a implantação de soluções de IA e IA Generativa. A função concentra-se na identificação, avaliação e mitigação de riscos de segurança associados a plataformas baseadas em LLM, agentes de IA, APIs e integrações, garantindo conformidade com os requisitos de segurança, privacidade e governança.
**Principais responsabilidades**
------------------------
* Apoiar e revisar casos de uso de IA/GenIA desde o design até a produção.
* Definir requisitos de segurança para plataformas de IA, APIs, agentes, ferramentas e integrações.
* Realizar revisões de arquitetura, avaliações de segurança e atividades de modelagem de ameaças.
* Validar implantações quanto aos requisitos de segurança, privacidade, registro (logging), monitoramento e auditabilidade.
* Identificar e mitigar riscos como:
+ Ataques de injeção de prompt e de contorno (jailbreak)
+ Exposição e vazamento de dados sensíveis
+ Uso inseguro de ferramentas e autonomia excessiva de agentes
+ Consumo descontrolado de recursos
+ Integrações inseguras e entradas envenenadas
* Definir e implementar salvaguardas para dados sensíveis, confidenciais, pessoais e regulamentados.
* Garantir registro (logging), monitoramento, trilhas de auditoria e validação de controles eficazes.
* Contribuir para a governança de segurança de IA, padrões e práticas de segurança incorporada ao design (secure-by-design).
**Experiência exigida**
-----------------------
* Sólida experiência em Cibersegurança, idealmente nas seguintes áreas:
+ Segurança de aplicações
+ Segurança de produtos
+ Segurança em nuvem
+ Arquitetura de segurança
* Conhecimento de soluções de GenIA e baseadas em LLM sob a perspectiva de segurança e gestão de riscos.
* Experiência em:
+ Revisões de segurança
+ Revisões de arquitetura
+ Modelagem de ameaças
+ Definição e validação de controles de segurança
* Conhecimento sólido de:
+ Gestão de identidade e acesso (IAM)
+ Segurança de APIs
+ Gestão de segredos (secrets management)
+ Registro (logging) e monitoramento
+ Proteção de dados e privacidade
* Capacidade de questionar implementações técnicas e garantir que os controles sejam adequadamente aplicados.
**Experiência preferencial**
------------------------
Plataformas em nuvem e de IA
* Ambientes AWS e/ou Azure
* AWS Bedrock
* Azure OpenAI
* Azure AI Foundry
* Databricks (sob a perspectiva de segurança e governança)
Frameworks e padrões de segurança
* OWASP Top 10 para aplicações de LLM
* Secure AI Framework (SAIF)
* Model Context Protocol (MCP)
* Conceitos de segurança entre agentes (Agent-to-Agent, A2A)
* Taxonomia de riscos MCP-38
* Ambientes DevSecOps e/ou MLOps
**Competências essenciais**
---------------------
* Capacidade de traduzir riscos de segurança de IA em requisitos técnicos claros.
* Fortes habilidades de avaliação de riscos, priorização e tomada de decisões.
* Capacidade de questionar e validar eficazmente implementações técnicas.
* Excelentes habilidades de colaboração com equipes de Segurança, Engenharia, Produto e Dados.
* Foco em controles de segurança práticos, aplicáveis e auditáveis.
**Por que escolher a Brix:**
Na Brix IT, valorizamos o que realmente importa: pessoas, equilíbrio e crescimento contínuo.
**Desenvolvimento de carreira personalizado:** Seu percurso profissional é construído junto com você — com base em seus objetivos de curto e longo prazo e adaptado ao seu ritmo.
**Projetos com propósito:** Trabalhamos com clientes de diversos setores, oferecendo-lhe exposição a diferentes desafios e experiências tecnológicas significativas.
**Aprendizado contínuo:** Desde certificações técnicas até treinamentos em habilidades comportamentais, apoiamos seu crescimento por meio de oportunidades de aprendizado personalizadas.
**Modelos de trabalho flexíveis:** Remoto, híbrido ou presencial — adaptamo-nos ao que faz sentido para você e para cada projeto.
**Cultura centrada no ser humano:** Somos uma equipe unida, com transparência genuína e cuidado mútuo. Valorizamos relações autênticas, colaboração e o bem-estar de todos os que crescem conosco.
**Bem-estar é prioridade:** Sabemos que o desempenho depende de um equilíbrio saudável entre vida pessoal e profissional. Por isso, promovemos um ambiente respeitoso e solidário que incentiva uma gestão responsável do tempo — reconhecendo o bem-estar como chave para um desempenho sustentável e de alta qualidade.