Analista de segurança da informação SR - Segurança de Inteligência Artificial
Skills
About the role
O Itaú é a marca mais valiosa do Brasil, a melhor empresa para trabalhar segundo o Great Place to Work e o maior banco da América Latina. Nós impactamos diariamente mais de 98 milhões de clientes em 18 países.
Somos feitos de pessoas e acreditamos que ter um time com pluralidade de origens, culturas, crenças, experiências, raças, deficiências, gêneros, orientações afetivo-sexuais e gerações ampliam as perspectivas e contribuem para um clima de respeito e valorização das diferenças.
Você será responsável por arquitetar, construir e operar a segurança de IA da organização. O desafio é garantir que o uso de IA - agentes autônomos, modelos generativos, assistentes - seja feito com segurança, conformidade e privacidade, sem frear a inovação. Isso exige integrar controles robustos de DLP, threat hunting, Agent365, Defender e Microsoft Sentinel para transformar segurança em um facilitador ao invés de um obstáculo.
Definir, evoluir e direcionar a arquitetura de segurança para inteligência artificial corporativa, garantindo proteção em toda a cadeia de valor de IA;
Atuar na construção e operação de controles de segurança específicos para agentes de IA, modelos generativos e assistentes inteligentes;
Garantir que o uso de IA seja feito com isolamento apropriado de dados, governança de modelos e controles de acesso baseados em risco;
Trabalhar em parceria com times de engenharia, dados, IA e conformidade para incorporar segurança desde o desenho até a operação contínua das soluções de IA;
Estruturar e manter padrões de segurança para governança de prompts, validação de outputs de IA e proteção contra injeção de prompts e outros ataques específicos de IA;
Implementar mecanismos de threat hunting para detectar comportamentos anômalos em agentes de IA, uso não autorizado de modelos e data exfiltration através de assistentes IA;
Definir e acompanhar políticas de Data Loss Prevention (DLP) específicas para contextos de IA, incluindo controles para agentes autônomos;
Conduzir análises de risco e impacto de implementações de IA, priorizando estratégias de mitigação e compensação;
Definir e acompanhar métricas e indicadores de postura de segurança de IA (conformidade, detecção de anomalias, cobertura de controles);
Produzir e manter documentação técnica de arquitetura, padrões de segurança, controles e processos operacionais para segurança de IA;
Apoiar tecnicamente profissionais menos experientes e influenciar decisões técnicas junto aos times de IA, engenharia e conformidade.
Plataformas Microsoft para segurança de IA (Agent365, Microsoft Defender for Cloud, Defender for Endpoint, Microsoft Sentinel);
Data Loss Prevention (DLP) - configuração, políticas, detecção e resposta a eventos de vazamento;
Conceitos de segurança em Inteligência Artificial (prompt injection, jailbreaking, model poisoning, data poisoning, membership inference);
Governança de modelos generativos (LLM governance, model registry, auditoria de uso, controle de acesso);
Segurança em Agentes de IA (alucinações, validação de ações, auditoria de decisões, contenção de danos);
Análise de risco para sistemas de IA (adversarial inputs, robustez de modelos, conformidade com requisitos de IA Act);
Azure OpenAI Service, Copilot for Microsoft 365 e integração segura com modelos generativos;
Monitoramento, logging e correlação de eventos de IA em SIEM (Microsoft Sentinel ou similar);
Threat hunting e detecção de anomalias em comportamento de agentes de IA;
Segurança em pipelines de dados e Model MLOps (preparação de dados, validação de treino, monitoramento em produção);
Políticas e frameworks de conformidade aplicáveis a IA (GDPR, Lei de IA, conformidade regulatria bancária);
Ao menos uma linguagem de automação/programação (Python, C#/.NET, PowerShell ou similar).
Diferencial:
Microsoft Security Engineer Associate (AZ-500);
Microsoft Certified: Data Scientist Associate ou similar (demonstra compreensão de IA/ML);
Certificações em segurança aplicada a IA ou Machine Learning Security;
AWS Certified Security ou Google Cloud Professional Cloud Security Engineer (para multi-cloud);
Certificações em conformidade (CISSP, CCSK, etc.).
Ao se tornar um ituber você tem_
Vale-Transporte
Vale-Refeição (Restaurantes) / Vale-Alimentação (Supermercados)
Plano médico (Fundação Saúde Itaú ou Central Nacional Unimed)
Plano odontológico (Odontoprev ou Interodonto)
Seguro de Vida
PLR – Participação nos Lucros e Resultados (Mediante resultados do banco)
Previdência privada
Descontos exclusivos em nossos produtos financeiros
Licença maternidade e paternidade estendida
Auxílio Creche / Babá (para papais e mamães)
Incentivo a estudos
Wellhub ou TotalPass
Acesso aos Clubes de Lazer Itaú (Guarapiranga / Itanhaém e São Sebastião)
+ Algumas vantagens que você pode conhecer durante o processo
Conheça mais sobre nossa cultura: https://www.itau.com.br/relacoes-com-investidores/noticias/cultura-itubers-e-nosso-novo-conjunto-de-valores/( opens in new window)
Estimulamos candidaturas de pessoas com deficiência em todas as nossas posições, sendo assim, sinta-se à vontade para se candidatar em vagas sinalizadas como exclusivas ou não para pessoas com deficiência. Somos comprometidos com a inclusão e valorizamos a diversidade.
#VemProItaú #VemSerItuber
Questions about this role
Want AI Applyd to auto-apply to roles like this?
We tailor your resume per posting, fill the forms, and track replies for you.