C6Bank

Open

Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center

Location
São Paulo, Brazil
Posted
Aug 7, 2026
Last seen
Aug 20, 2026

About the role

Nossa área de Cyber Defense Center

Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento.

Suas atividades como CSixer

• Homologar e avaliar a segurança de soluções de IA;

• Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;

• Apoiar times com diferentes níveis de maturidade técnica;

• Definir guardrails, políticas e baselines de segurança;

• Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;

• Analisar riscos de prompt injection, [REDACTED], data leakage e excessive agency;

• Avaliar identidades, permissões e contas de serviço;

• Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;

• Definir requisitos de logging, auditoria e monitoramento;

• Integrar eventos e casos de uso às plataformas SIEM;

• Elaborar pareceres técnicos, padrões e checklists;

• Realizar revisões periódicas dos controles após a entrada das soluções em produção;

• Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.

Requisitos e experiência

• Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;

• Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;

• Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;

• Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;

• Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;

• Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;

• Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem; <li style="font-family: