Engenheiro de Segurança de IA
YellowIpe · Portugal
Sobre a função
Sobre a YellowIpe
A nossa missão é inspirar a ligação entre a tecnologia e as pessoas. Potenciamos o melhor dos nossos profissionais através da nossa experiência na procura e atração dos melhores talentos para os melhores projetos. Foco nas Pessoas, Colaboração e Compromisso são os pilares que nos guiam nesta jornada.
Junte-se à equipa yellow como nosso novo Engenheiro de Segurança de IA
Função:
Procuramos um Engenheiro de Segurança de IA experiente para se juntar a uma iniciativa estratégica de transformação de IA numa organização global.
Nesta função, trabalhará em estreita colaboração com as equipas de IA, engenharia, plataforma e segurança para garantir que as soluções de IA, os sistemas baseados em agentes e os componentes da plataforma são concebidos, desenvolvidos e operados com segurança desde a origem.
Atuará como um parceiro de segurança fundamental nas equipas de entrega de IA, ajudando a estabelecer controlos de segurança, governação, estratégias de mitigação de riscos e práticas de segurança operacional para ambientes de IA modernos.
Responsabilidades:
- Incorporar princípios de segurança desde a conceção em todas as soluções de IA, sistemas agentivos e integrações de plataforma;
- Definir e implementar controlos de segurança relacionados com gestão de acessos, tratamento de segredos, monitorização, registos, sandboxing e integrações externas;
- Traduzir políticas de segurança, padrões de arquitetura e requisitos de conformidade em controlos técnicos práticos e padrões de implementação;
- Realizar modelação de ameaças, revisões de segurança e avaliações de risco para soluções baseadas em IA;
- Identificar e mitigar riscos de segurança específicos de IA, incluindo prompt injection, fuga de dados, permissões excessivas, utilização insegura de ferramentas e ameaças à cadeia de fornecimento de modelos;
- Apoiar a avaliação segura e a integração de plataformas de IA de terceiros, modelos, APIs e frameworks de orquestração;
- Colaborar com as equipas de operações de segurança para melhorar a deteção de incidentes relacionados com IA, capacidades de resposta e monitorização de segurança;
- Contribuir para o desenvolvimento de frameworks de segurança reutilizáveis, melhores práticas e modelos de governação para iniciativas de IA;
- Trabalhar em estreita colaboração com as partes interessadas nas funções de engenharia, segurança, conformidade e proteção de dados.
Requisitos:
- +7 anos de experiência em Cibersegurança, Segurança da Informação ou funções relacionadas de engenharia de segurança;
- Sólida experiência em Segurança na Cloud, Gestão de Identidades e Acessos (IAM), Segurança de Aplicações e práticas de Secure SDLC;
- Experiência prática em modelação de ameaças, revisões de arquitetura de segurança e metodologias de avaliação de risco;
- Compreensão sólida de conceitos de segurança de IA e LLM, incluindo:
- Prompt Injection
- Data Leakage
- Identidade e Permissões de Agentes
- Riscos de Utilização de Ferramentas
- Segurança da Cadeia de Fornecimento de Modelos
- Familiaridade com frameworks e padrões de segurança, tais como:
- OWASP LLM Top 10
- MITRE ATLAS
- NIST AI Risk Management Framework (AI RMF)
- Experiência de trabalho em ambientes empresariais complexos com múltiplas partes interessadas;
- Fortes capacidades de comunicação e gestão de partes interessadas;
- Inglês fluente (escrito e falado).
Valorizado:
- Experiência prática com plataformas de IA e LLM, como Azure AI, OpenAI, Anthropic, Vertex AI ou LangChain;
Experiência com MLOps e segurança de plataformas de IA; - Experiência anterior em organizações multinacionais ou multipaíses;
- Experiência de participação em exercícios de AI Red Teaming;
- Certificações de segurança, tais como CISSP, CISM, CCSP ou equivalente;
- Competências adicionais em línguas europeias.
Informação Importante:
- Modelo de trabalho híbrido;
- Ambiente internacional;
- Os candidatos devem ser elegíveis para trabalhar na União Europeia;
- Inglês fluente é obrigatório.
Candidate-se a esta oportunidade no nosso [website](https://www.yellowipe.io/pt/jobs/Senior Distributed Systems & SRE Lead?utm_source=itjobs)! =)