Descrição
Resumo:
Procuramos um Gerente de Cibersegurança – Arquitetura de IA altamente qualificado e tecnicamente envolvido, capaz de liderar o projeto seguro e a garantia de engenharia de sistemas de IA/ML.
Pontos principais:
1. Liderar o projeto seguro e a implementação de estruturas arquitetônicas de IA/ML.
2. Desenvolver padrões de segurança corporativa para modelos de linguagem de grande porte (LLMs) e plataformas de IA generativa.
3. Fornecer orientação arquitetônica prática e revisão em nível de código para a adoção segura de IA.
**Localizações**: Londres \| Lisboa
Quem somos
O Boston Consulting Group (BCG) colabora com líderes nos setores empresarial e social para enfrentar seus desafios mais importantes e capturar suas maiores oportunidades. O BCG foi pioneiro na estratégia empresarial ao ser fundado em 1963\. Hoje, ajudamos nossos clientes com transformações integrais — inspirando mudanças complexas, capacitando organizações a crescer, construindo vantagem competitiva e gerando impacto direto no resultado final.
Para ter sucesso, as organizações precisam combinar capacidades digitais e humanas. Nossas equipes globais e diversificadas trazem profunda experiência setorial e funcional, bem como uma ampla gama de perspectivas, para impulsionar a mudança. O BCG entrega soluções por meio de consultoria de gestão de ponta, além de tecnologia e design, empreendimentos corporativos e digitais — e propósito empresarial. Trabalhamos em um modelo colaborativo único, abrangendo toda a empresa e todos os níveis da organização do cliente, gerando resultados que permitem que nossos clientes prosperem.
O que você fará
Estamos procurando um Gerente de Cibersegurança – IA altamente qualificado e tecnicamente envolvido,
para liderar o projeto seguro e a garantia de engenharia de sistemas de IA/ML em toda a
empresa.
Esta função atua como líder técnica, colaborando com múltiplas equipes de unidades de negócio
— incluindo ciência de dados, engenharia de ML, engenharia de nuvem/plataforma, desenvolvimento de aplicações,
operações de segurança e risco/conformidade — com o objetivo de incorporar princípios de "segurança desde o projeto"
em sistemas de IA.
O candidato ideal possui uma sólida base em engenharia e se destaca na execução técnica prática,
na responsabilidade arquitetônica e na colaboração multifuncional. Ele ou ela combina
profunda especialização técnica com a capacidade de influenciar partes interessadas e viabilizar
a adoção segura e escalável de IA em toda a empresa.
**Principais responsabilidades**
* Liderar o projeto e a implementação de estruturas arquitetônicas seguras de IA/ML alinhadas
aos princípios de confiança zero.
* Desenvolver padrões de segurança corporativa e arquiteturas de referência para modelos de linguagem de grande porte (LLMs),
plataformas de IA generativa e pipelines de ML.
* Realizar modelagem de ameaças específica para IA (envenenamento de modelos, ataques adversários, injeção de prompts,
vazamento de dados, inversão de modelos, riscos na cadeia de suprimentos).
* Incorporar controles de segurança em pipelines de CI/CD de IA, fluxos de trabalho de MLOps e processos de DevSecOps
em unidades de negócio.
* Garantir o manuseio seguro de dados de treinamento, conjuntos de dados para ajuste fino, artefatos de modelos e
incorporações (embeddings), por meio de criptografia e governança de acesso.
* Proteger cargas de trabalho de IA em ambientes de nuvem e híbridos (AWS, Azure, GCP), incluindo implantações
baseadas em contêineres e Kubernetes.
* Integrar sistemas de IA com gerenciamento corporativo de identidade e acesso, controles de postura de segurança na nuvem,
varreduras de segurança de aplicações, monitoramento em tempo real e plataformas de gerenciamento de vulnerabilidades.
* Definir estratégias específicas de registro (logging), telemetria, detecção e prontidão para resposta a incidentes em IA.
* Fornecer orientação arquitetônica prática e revisão em nível de código sempre que necessário
O que você trará
**Qualificações obrigatórias**
* Graduação ou mestrado em Ciência da Computação, Engenharia, Cibersegurança ou área técnica relacionada.
* Experiência sólida em cibersegurança, com exposição comprovada à IA/ML, nuvem ou segurança de aplicações.
* Mais de 5 anos de experiência prática em engenharia (engenharia de software, engenharia de nuvem/SRE, arquitetura de sistemas, engenharia de ML ou DevOps).
* Bom entendimento das arquiteturas de IA/ML e dos frameworks de MLOps.
* Experiência com metodologias de modelagem de ameaças.
* Domínio da linguagem Python e boas práticas de codificação segura.
* Experiência em ambientes corporativos que incluam gerenciamento de identidade, controles de postura de segurança na nuvem, varreduras de segurança de aplicações, monitoramento em tempo real e ferramentas de gerenciamento de vulnerabilidades.
* Experiência em proteger plataformas nativas de nuvem e cargas de trabalho em contêineres.
**Qualificações desejáveis**
* Gestor técnico e arquiteto de segurança corporativa.
* Experiência na implementação do NIST AI Risk Management Framework.
* Conhecimento sobre governança de IA e requisitos emergentes de conformidade regulatória em IA.
* Experiência com monitoramento de modelos, detecção de desvio (drift), observabilidade de IA ou testes de ML adversário.
* Experiência prática em segurança do Kubernetes, segurança de infraestrutura como código (Infrastructure-as-Code) e automação de segurança em CI/CD.
* Experiência em liderar iniciativas de segurança transversais entre unidades de negócio
O Boston Consulting Group é um Empregador que Pratica a Igualdade de Oportunidades. Todos os candidatos qualificados serão considerados para emprego sem distinção de raça, cor, idade, religião, sexo, orientação sexual, identidade/gênero, origem nacional, deficiência, status de veterano protegido ou qualquer outra característica protegida pela legislação nacional, provincial ou local, conforme aplicável; pessoas com antecedentes criminais também serão avaliadas de forma compatível com as leis estaduais e locais aplicáveis.
O BCG é um empregador registrado no sistema E\-Verify. Clique aqui para obter mais informações sobre o E\-Verify.