Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center
C6 Bank
| Company | C6 Bank |
| Category | Data & Analytics |
| Location | São Paulo |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Not stated |
| Salary | Not stated by the employer |
| Posted | 7 Aug 2026 |
| Last verified | 8 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
Nossa área de Cyber Defense Center
Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento.
Suas atividades como CSixer
Homologar e avaliar a segurança de soluções de IA;
Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
Apoiar times com diferentes níveis de maturidade técnica;
Definir guardrails, políticas e baselines de segurança;
Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
Avaliar identidades, permissões e contas de serviço;
Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
Definir requisitos de logging, auditoria e monitoramento;
Integrar eventos e casos de uso às plataformas SIEM;
Elaborar pareceres técnicos, padrões e checklists;
Realizar revisões periódicas dos controles após a entrada das soluções em produção;
Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.
Requisitos e experiência
Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente;
Ter experiência profissional em cibersegurança;
Experiência em arquitetura de segurança, engen