🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Já pensou em se tornar um Roxpert e trabalhar na empresa que ficou no 66º lugar entre as 1212 pequenas melhores para se trabalhar ranqueadas pelo GPTW ? đ A Rox Partner é uma empresa jovem, focada em dados, em rápido crescimento como consultoria. Com 5 anos de atuação no mercado, já contamos com mais de 100 Roxperts, ótimos clientes, parceiros e inúmeros desafios!! E aí, bora evoluir juntos? đđ Estamos em busca de um Cloud Security Architect - GCP qualificado e proativo para se juntar à nossa equipe de Cyber Security. Se você é um profissional apaixonado por cybersegurança gostaríamos de conhecê-lo. Responsabilidades e Atribuição Projetar, implementar e manter arquiteturas, políticas e controles de segurança na Google Cloud Platform (GCP), garantindo a proteção de recursos, aplicações, identidades e dados em ambientes cloud. Definir e implementar estratégias de Cloud Security e Security Architecture, considerando princípios de Zero Trust, least privilege, defense in depth e secure-by-design. Configurar e gerenciar serviços e ferramentas de segurança da GCP, incluindo IAM, IAP, Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e demais recursos de proteção da plataforma. Projetar controles de segurança para aplicações de Inteligência Artificial, Generative AI e Agentic AI, considerando os riscos específicos de aplicações baseadas em LLMs e agentes autônomos. Definir arquiteturas seguras para soluções envolvendo LLMs, RAG, AI Agents, Agentic AI, APIs, ferramentas externas e integrações com sistemas corporativos. Implementar mecanismos de controle de identidade e autorização para agentes de IA, usuários, serviços e ferramentas, garantindo princípio de menor privilégio e segregação adequada de acessos. Avaliar e mitigar riscos relacionados a Prompt Injection, data leakage, excessive agency, insecure tool calling, abuso de APIs, exposição de informações sensíveis e uso indevido de credenciais por agentes de IA. Definir e implementar guardrails, políticas de segurança, controles de acesso e mecanismos de monitoramento para aplicações de IA e agentes. Avaliar a segurança de frameworks e arquiteturas de Agentic AI, incluindo integrações com ferramentas, APIs, bancos de dados, sistemas corporativos e serviços externos. Trabalhar em conjunto com times de Cloud, Data, Software Engineering, DevOps, MLOps e AI Engineering, garantindo que segurança seja incorporada desde o desenho até a operação das soluções. Realizar security assessments, threat modeling, análises de vulnerabilidades, avaliações de arquitetura e auditorias de segurança, identificando riscos e definindo planos de mitigação. Desenvolver e implementar políticas de segurança e conformidade alinhadas a frameworks e regulamentações como ISO 27001, SOC 2, HIPAA e GDPR. Garantir a aplicação de controles de proteção, criptografia, classificação e governança de dados, especialmente em workloads envolvendo dados sensíveis utilizados por modelos de IA e agentes. Definir estratégias de logging, monitoring, auditing e incident response para ambientes cloud e aplicações de IA. Fornecer suporte técnico e orientação para equipes multifuncionais em temas relacionados a Cloud Security, Application Security, AI Security e arquitetura segura de soluções de IA. Manter-se atualizado sobre ameaças emergentes, Cloud Security, AI Security, Generative AI, Agentic AI e novas tecnologias, recomendando soluções inovadoras para evolução da postura de segurança da organização.