AI Security Engineer
YellowIpe · Portugal
Sobre a função
Sobre a YellowIpe
Temos a missão de inspirar a conexão da tecnologia com as pessoas, fomentamos o melhor de nossos profissionais através de nossa expertise em encontrar e atrair os melhores talentos para os melhores projetos. O Foco nas Pessoas, Colaboração e Comprometimento são os pilares que nos guiam nessa trajetória.
Junte-se à equipa amarela como nosso novo AI Security Engineer!
Função:
Estamos à procura de um experiente AI Security Engineer para se juntar a uma iniciativa estratégica de transformação em inteligência artificial dentro de uma organização global. Neste papel, você colaborará de perto com equipas de AI, engenharia, plataformas e segurança para garantir que as soluções de IA, sistemas baseados em agentes e componentes de plataforma sejam projetados, desenvolvidos e operados com segurança desde a sua concepção. Você atuará como um parceiro-chave em segurança entre as equipas de entrega de IA, ajudando a estabelecer controles de segurança, governança, estratégias de mitigação de riscos e práticas operacionais de segurança para ambientes de IA modernos.
Responsabilidades:
Integrar princípios de segurança desde a concepção em soluções de IA, sistemas agentes e integrações de plataforma;
Definir e implementar controles de segurança relacionados à gestão de acessos, manuseio de segredos, monitorização, registos, ambientes isolados (sandboxing) e integrações externas;
Traduzir políticas de segurança, padrões de arquitetura e requisitos de conformidade em controles técnicos práticos e padrões de implementação;
Realizar modelagem de ameaças, revisões de segurança e avaliações de risco para soluções impulsionadas por IA;
Identificar e mitigar riscos específicos de segurança em IA, incluindo injeção de prompts, vazamentos de dados, permissões excessivas, uso inseguro de ferramentas e ameaças à cadeia de fornecimento de modelos;
Apoiar a avaliação segura e a integração de plataformas, modelos, APIs e estruturas de orquestração de IA de terceiros;
Colaborar com equipas de operações de segurança para aprimorar as capacidades de deteção de incidentes relacionados à IA, resposta e monitorização de segurança;
Contribuir no desenvolvimento de frameworks de segurança reutilizáveis, melhores práticas e modelos de governança para iniciativas de IA;
Trabalhar em estreita colaboração com partes interessadas de funções de engenharia, segurança, conformidade e proteção de dados, promovendo um ambiente de trabalho colaborativo e alinhado.
Requisitos:
Mínimo de 7 anos de experiência em Cibersegurança, Segurança da Informação ou funções relacionadas à engenharia de segurança;
Sólida experiência em Segurança em Nuvem, Gestão de Identidade e Acesso (IAM), Segurança de Aplicações e práticas de SDLC Seguro;
Experiência prática em modelagem de ameaças, revisões de arquitetura de segurança e metodologias de avaliação de risco;
Compreensão abrangente de conceitos de segurança em IA e Modelos de Linguagem de Grande Escala (LLM), incluindo:
Injeção de Prompt
Vazamento de Dados
Identidade e Permissões de Agentes
Riscos do Uso de Ferramentas
Segurança da Cadeia de Fornecimento de Modelos;
Familiaridade com frameworks e padrões de segurança, tais como:
OWASP LLM Top 10
MITRE ATLAS
NIST AI Risk Management Framework (AI RMF);
Experiência em ambientes empresariais complexos com múltiplos intervenientes e gestão de stakeholders;
Excelentes habilidades de comunicação e gestão de partes interessadas;
Fluência em Inglês (escrito e falado) é obrigatória.
Diferenciais:
Experiência prática com plataformas de IA e LLM como Azure AI, OpenAI, Anthropic, Vertex AI ou LangChain;
Conhecimentos em MLOps e segurança de plataformas de IA;
Experiência prévia em organizações multinacionais ou que operam em múltiplos países;
Participação em exercícios de AI Red Teaming;
Certificações de segurança como CISSP, CISM, CCSP ou equivalentes;
Domínio de uma língua europeia adicional será valorizado.
Candidatura: Ver a vaga e candidatar-me na YellowIpe