🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Nossa área de Cyber Defense Center Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento. Suas atividades como CSixer Homologar e avaliar a segurança de soluções de IA; Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores; Apoiar times com diferentes níveis de maturidade técnica; Definir guardrails, políticas e baselines de segurança; Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA; Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency; Avaliar identidades, permissões e contas de serviço; Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM; Definir requisitos de logging, auditoria e monitoramento; Integrar eventos e casos de uso às plataformas SIEM; Elaborar pareceres técnicos, padrões e checklists; Realizar revisões periódicas dos controles após a entrada das soluções em produção; Produzir recomendações que conciliem segurança, inovação e viabilidade operacional. Requisitos e experiência Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação; Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento; Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados; Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções; Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis; Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios; Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem; Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM; Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos; Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial; Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional; Perfil colaborativo, analítico, curioso e orientado à resolução de problemas; Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente; Ter experiência profissional em cibersegurança; Experiência em arquitetura de segurança, engenharia de segurança, segurança em nuvem, defesa cibernética, proteção de dados, Identity Security, gestão de vulnerabilidades, monitoramento e detecção, resposta a incidentes ou avaliação de riscos técnicos; Vivência na avaliação de novas tecnologias, produtos SaaS, serviços em nuvem, APIs ou soluções corporativas sob a perspectiva de segurança; Experiência na definição, implantação ou sustentação de controles de segurança em ambientes corporativos; Vivência com ambientes de nuvem como Microsoft Azure, AWS ou Google Cloud Platform; Experiência com SIEM e processos de monitoramento e detecção, preferencialmente utilizando Splunk; Experiência prática com análise de logs, investigação de eventos e criação ou melhoria de casos de uso de segurança; Vivência com ferramentas de proteção, classificação e governança de dados; Experiência na aplicação de Zero Trust, Menor Privilégio e controles de identidade em ambientes complexos; Participação em projetos que exigiram interação com diferentes áreas, fornecedores ou times responsáveis por aplicações, infraestrutura, dados, inovação e negócio. Diferenciais: Atuação com segurança de IA generativa, agentes de IA ou aplicações baseadas em IA; Participação em processos de homologação ou avaliação de segurança de ferramentas corporativas de Inteligência Artificial; Experiência com definição ou validação de guardrails para modelos e aplicações de IA; Vivência com Microsoft Purview, Google Model Armor, Amazon Bedrock Guardrails ou ferramentas equivalentes; Experiência com Microsoft Defender, Netskope, soluções CASB, DLP ou plataformas de segurança para ambientes de IA; Conhecimento em NIST AI Risk Management Framework, ISO/IEC 42001, MITRE ATLAS ou referências relacionadas à segurança e à gestão de riscos de IA; Experiência com automação de controles, Security as Code, Infrastructure as Code, DevSecOps ou integração de verificações de segurança em pipelines; Participação em threat hunting, resposta a incidentes ou investigações envolvendo aplicações de IA, exposição de dados ou uso indevido de ferramentas; Experiência na definição de métricas e indicadores para acompanhamento da eficácia de controles de segurança. Nossos benefícios Vale-Refeição; Vale-Alimentação; Plano de saúde e odontológico; Auxílio-Creche; Seguro de Vida; WellHub | TotalPass; Conexa | Psicologia Viva - Terapia online sem custo; Carbon Academy; Cartão C6 Carbon ; Carbon Spa - Salão de beleza localizado em nosso escritório; Carbon Care - Ambulatório localizado em nosso escritório; Sala de amamentação; Empresa Cidadã - Prorrogação do prazo da licença-maternidade e licença-paternidade; Bicicletário; Vestiário; Van corporativa; Espaço de convivência - Videog ame, mesa de sinuca, playball, churrasqueira, chopeira, lanchonete, diversos locais de descanso, redes, cesta de basquete e horta colaborativa e orgânica. C6 BANK PARA UMA VIDA EXTRAORDINÁRIA Atendemos pessoas físicas, MEIs e PMEs em todos os estados do Brasil. Sem agências físicas, oferecemos mais de 90 produtos e serviços financeiros feitos para todos os perfis de clientes. Estamos localizados em São Paulo/SP e contamos com mais de 3.000 CSixers que estão sempre a mil por hora. Em pouco mais de cinco anos, conquistamos muitos prêmios e reconhecimentos. No C6 Bank, acreditamos que a diversidade impulsiona a inovação e fortalece nosso ambiente de trabalho. Por isso, promovemos uma cultura inclusiva, que valoriza a equidade e garante oportunidades para todas as pessoas, independentemente de raça, cor, idade, credo, deficiência, nacionalidade, estado civil, orientação sexual, identidade ou expressão de gênero. Aqui, todo mundo é bem-vindo para ser quem é. Confira mais informações no vídeo abaixo: