Engenheiro(a) de Segurança de IA (Segurança de IA e de Agentes)

Vaga não está no LinkedIn

🔥 42 minutos atrás

🌐 México, Uruguai, +3 outros países – Remoto

infoinfo

⏳ Contrato/Temporário

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 12%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Strategic Systems International

Strategic Systems International

501 - 1000 funcionários

Fundada em 1991

🏥 Saúde

💼 Consultoria

📦 Logística

Healthcare • Consulting • Logistics

A Strategic Systems International (SSI) é uma empresa de serviços de tecnologia focada em fornecer soluções inovadoras de software. Com três décadas de experiência, a SSI capacita empresas por meio de serviços avançados de dados, inteligência artificial e computação em nuvem. A expertise deles abrange várias indústrias, incluindo serviços financeiros, saúde e cadeia de suprimentos industriais. Os serviços da SSI incluem IA/ML, transformação digital e aplicativos SaaS, ajudando os clientes a otimizar suas operações e tomar decisões informadas. A SSI se dedica a unir mundos físicos e digitais, aumentando a eficiência e produtividade para uma ampla gama de clientes, desde startups até empresas da Fortune 500.

Descrição

• Apoiar o Programa Corporativo de Segurança de IA • Ajudar a garantir a adoção segura e protegida de IA em chatbots internos, fluxos de trabalho com agentes e acesso a ferramentas, assistentes de código e plataformas agentic • Avaliar novas ferramentas e protocolos de IA por meio da análise de sua arquitetura, limites de confiança e modelos de autenticação • Desenvolver políticas de segurança específicas e testáveis • Traduzir políticas de segurança em mecanismos automatizados de aplicação por meio de policy-as-code, gates de CI/CD, controles no nível de gateway e regras de DLP • Avaliar e tratar riscos de segurança de IA/LLM, incluindo prompt injection, saídas inseguras, abuso do uso de ferramentas, vazamento de dados, uso indevido de identidades e escalonamento de fluxos de trabalho agentic • Fornecer, em poucos dias, pareceres de segurança tecnicamente defensáveis sobre novas ferramentas, protocolos e frameworks • Transformar lacunas de recursos dos fornecedores e novos perfis de risco de ferramentas em requisitos de controle implementáveis e testáveis • Identificar e governar o uso de shadow AI/BYOAI em larga escala • Apoiar a engenharia de detecção, a integração com SIEM e o desenho de telemetria para IA e comportamento de agentes

🎯 Requisitos

• Sólida experiência em engenharia de software, com pelo menos 5 anos de experiência • Proficiência em Python ou linguagem equivalente • Pelo menos 3 anos de experiência em segurança de AI/ML ou GenAI, ou experiência prática equivalente em segurança da informação, com transição comprovada para segurança de IA • Capacidade de redigir políticas de segurança específicas e testáveis e traduzi-las em mecanismos automatizados de aplicação, incluindo policy-as-code, gates de CI/CD, controles no nível de gateway e regras de DLP • Aprendizado autodirigido sobre temas técnicos em rápida evolução; capacidade de avaliar novas ferramentas, protocolos ou frameworks, incluindo arquitetura, limites de confiança e modelos de autenticação • Conhecimento prático dos riscos de segurança de IA/LLM, incluindo prompt injection, jailbreaking, saídas inseguras, abuso do uso de ferramentas, uso indevido de identidades e escalonamento de fluxos de trabalho agentic • Familiaridade prática com NIST AI RMF, MITRE ATLAS, OWASP LLM Top 10 e OWASP Agentic Top 10 • Experiência com segurança em nuvem em pelo menos duas entre AWS, GCP e Azure, incluindo ferramentas nativas de segurança para AI/ML • Conhecimento de OAuth 2.0/2.1, OIDC e mTLS • Interesse ou experiência com identidades não humanas/de workloads, incluindo SPIFFE/SPIRE, e modelos de identidade de agentes • Experiência em setores altamente regulados, como saúde ou serviços financeiros, com obrigações de conformidade relacionadas à HIPAA ou equivalentes • Excelentes habilidades de redação técnica • Desejável: experiência direta com segurança dos protocolos MCP ou A2A, ou com produtos de AI gateway • Desejável: experiência com plataformas de segurança de runtime nativas de IA ou produtos tradicionais de content guardrails • Desejável: familiaridade com riscos de shadow AI/BYOAI e ferramentas de descoberta/governança, como CrowdStrike Falcon, Wiz e CASB • Desejável: experiência com ferramentas de AI red team, como PyRIT, Promptfoo, AgentDojo ou harnesses personalizados • Desejável: familiaridade com o Microsoft Purview DSPM for AI ou ferramentas equivalentes de DLP para IA • Desejável: certificação relevante, como CAISP ou ISACA AAISM, ou competência comprovada equivalente • Desejável: experiência com engenharia de detecção, integração com SIEM e desenho de telemetria para comportamento de IA/agentes

Candidatar-se