C6Bank
OpenEspecialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center
- Location
- São Paulo, Brazil
- Posted
- Aug 7, 2026
- Last seen
- Aug 20, 2026
About the role
Nossa área de Cyber Defense Center
Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento.
Suas atividades como CSixer
• Homologar e avaliar a segurança de soluções de IA;
• Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
• Apoiar times com diferentes níveis de maturidade técnica;
• Definir guardrails, políticas e baselines de segurança;
• Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
• Analisar riscos de prompt injection, [REDACTED], data leakage e excessive agency;
• Avaliar identidades, permissões e contas de serviço;
• Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
• Definir requisitos de logging, auditoria e monitoramento;
• Integrar eventos e casos de uso às plataformas SIEM;
• Elaborar pareceres técnicos, padrões e checklists;
• Realizar revisões periódicas dos controles após a entrada das soluções em produção;
• Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.
Requisitos e experiência
• Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
• Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
• Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
• Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
• Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
• Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
• Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem; <li style="font-family:
