Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center

São Paulo, Brazil Until 10/7/2026 First posted August 8, 2026 Last posted August 8, 2026
Job description

Nossa área de Cyber Defense Center

Atuamos como referência técnica para a homologação, arquitetura, implantação, monitoramento e sustentação de soluções corporativas de IA. Nosso trabalho conecta segurança, arquitetura, dados, tecnologia e inovação para garantir que agentes, modelos, automações, integrações e aplicações de IA sejam adotados com controles adequados ao seu nível de risco. Valorizamos a colaboração, a curiosidade, o pensamento crítico, a autonomia e o compartilhamento de conhecimento. Trabalhamos próximos aos times de tecnologia, inovação, dados, segurança e negócio, apoiando iniciativas desde sua concepção até a operação em produção. Somos responsáveis por transformar riscos emergentes de IA em requisitos técnicos, guardrails, baselines, padrões de arquitetura, controles de proteção de dados e mecanismos de monitoramento. 

Suas atividades como CSixer

  • Homologar e avaliar a segurança de soluções de IA;
  • Analisar riscos relacionados a modelos, agentes, dados, identidades, APIs e conectores;
  • Apoiar times com diferentes níveis de maturidade técnica;
  • Definir guardrails, políticas e baselines de segurança;
  • Apoiar a proteção de dados sensíveis utilizados por aplicações e pipelines de IA;
  • Analisar riscos de prompt injection, jailbreak, data leakage e excessive agency;
  • Avaliar identidades, permissões e contas de serviço;
  • Aplicar os princípios de Zero Trust e Menor Privilégio, além de controles de IAM e PAM;
  • Definir requisitos de logging, auditoria e monitoramento;
  • Integrar eventos e casos de uso às plataformas SIEM;
  • Elaborar pareceres técnicos, padrões e checklists;
  • Realizar revisões periódicas dos controles após a entrada das soluções em produção;
  • Produzir recomendações que conciliem segurança, inovação e viabilidade operacional.

Requisitos e experiência

  • Conhecimentos sólidos em arquitetura, engenharia ou operações de segurança da informação;
  • Conhecimento sobre segurança em ambientes de nuvem, incluindo identidade, permissões, redes, criptografia, armazenamento, logging e monitoramento;
  • Capacidade de avaliar arquiteturas e fluxos de integração entre aplicações, APIs, serviços em nuvem, modelos, agentes e fontes de dados;
  • Conhecimento em gestão de identidades e acessos, incluindo IAM, PAM, RBAC, contas de serviço, acessos privilegiados e segregação de funções;
  • Conhecimento sobre proteção e governança de dados, incluindo classificação da informação, DLP, criptografia, controle de acesso e tratamento de dados sensíveis;
  • Conhecimento em modelagem de ameaças, avaliação de riscos técnicos e definição de controles compensatórios;
  • Conhecimento de referências e boas práticas como OWASP Top 10 for LLM Applications, OWASP, Zero Trust e segurança de workloads em nuvem;
  • Conhecimento em monitoramento de segurança, criação de casos de uso, análise de eventos e integração de fontes de log com plataformas SIEM;
  • Capacidade de produzir documentação técnica clara, incluindo pareceres, requisitos de segurança, padrões, procedimentos, diagramas e registros de riscos;
  • Boa comunicação para interagir com áreas técnicas, executivas e de negócio com diferentes níveis de maturidade em segurança e Inteligência Artificial;
  • Capacidade de traduzir riscos técnicos em impactos compreensíveis e propor alternativas que conciliem segurança e viabilidade operacional;
  • Perfil colaborativo, analítico, curioso e orientado à resolução de problemas;
  • Interesse em acompanhar um domínio em rápida evolução, no qual ameaças, tecnologias e práticas de segurança mudam constantemente;
  • Ter experiência profissional em cibersegurança;
  • Experiência em arquitetura de segurança, engenharia de segurança, segurança em nuvem, defesa cibernética, proteção de dados, Identity Security, gestão de vulnerabilidades, monitoramento e detecção, resposta a incidentes ou avaliação de riscos técnicos;
  • Vivência na avaliação de novas tecnologias, produtos SaaS, serviços em nuvem, APIs ou soluções corporativas sob a perspectiva de segurança;
  • Experiência na definição, implantação ou sustentação de controles de segurança em ambientes corporativos;
  • Vivência com ambientes de nuvem como Microsoft Azure, AWS ou Google Cloud Platform;
  • Experiência com SIEM e processos de monitoramento e detecção, preferencialmente utilizando Splunk;
  • Experiência prática com análise de logs, investigação de eventos e criação ou melhoria de casos de uso de segurança;
  • Vivência com ferramentas de proteção, classificação e governança de dados;
  • Experiência na aplicação de Zero Trust, Menor Privilégio e controles de identidade em ambientes complexos;
  • Participação em projetos que exigiram interação com diferentes áreas, fornecedores ou times responsáveis por aplicações, infraestrutura, dados, inovação e negócio. 
Diferenciais:
  • Atuação com segurança de IA generativa, agentes de IA ou aplicações baseadas em IA;
  • Participação em processos de homologação ou avaliação de segurança de ferramentas corporativas de Inteligência Artificial;
  • Experiência com definição ou validação de guardrails para modelos e aplicações de IA;
  • Vivência com Microsoft Purview, Google Model Armor, Amazon Bedrock Guardrails ou ferramentas equivalentes;
  • Experiência com Microsoft Defender, Netskope, soluções CASB, DLP ou plataformas de segurança para ambientes de IA;
  • Conhecimento em NIST AI Risk Management Framework, ISO/IEC 42001, MITRE ATLAS ou referências relacionadas à segurança e à gestão de riscos de IA;
  • Experiência com automação de controles, Security as Code, Infrastructure as Code, DevSecOps ou integração de verificações de segurança em pipelines;
  • Participação em threat hunting, resposta a incidentes ou investigações envolvendo aplicações de IA, exposição de dados ou uso indevido de ferramentas;
  • Experiência na definição de métricas e indicadores para acompanhamento da eficácia de controles de segurança.
 

Nossos benefícios 

  • Vale-Refeição; 
  • Vale-Alimentação; 
  • Plano de saúde e odontológico;
  • Auxílio-Creche; 
  • Seguro de Vida;
  • WellHub | TotalPass;
  • Conexa | Psicologia Viva - Terapia online sem custo;
  • Carbon Academy;
  • Cartão C6 Carbon;
  • Carbon Spa - Salão de beleza localizado em nosso escritório;
  • Carbon Care - Ambulatório localizado em nosso escritório; 
  • Sala de amamentação;
  • Empresa Cidadã - Prorrogação do prazo da licença-maternidade e licença-paternidade;
  • Bicicletário;
  • Vestiário;
  • Van corporativa; 
  • Espaço de convivência - Videogame, mesa de sinuca, playball, churrasqueira, chopeira, lanchonete, diversos locais de descanso, redes, cesta de basquete e horta colaborativa e orgânica.

C6 BANK

PARA UMA VIDA EXTRAORDINÁRIA 


Atendemos pessoas físicas, MEIs e PMEs em todos os estados do Brasil. Sem agências físicas, oferecemos mais de 90 produtos e serviços financeiros feitos para todos os perfis de clientes.

Estamos localizados em São Paulo/SP e contamos com mais de 3.000 CSixers que estão sempre a mil por hora. Em pouco mais de cinco anos, conquistamos muitos prêmios e reconhecimentos.

No C6 Bank, acreditamos que a diversidade impulsiona a inovação e fortalece nosso ambiente de trabalho. Por isso, promovemos uma cultura inclusiva, que valoriza a equidade e garante oportunidades para todas as pessoas, independentemente de raça, cor, idade, credo, deficiência, nacionalidade, estado civil, orientação sexual, identidade ou expressão de gênero. Aqui, todo mundo é bem-vindo para ser quem é.

Confira mais informações no vídeo abaixo:


About this role

Summary

Evaluate and implement security controls for AI solutions, analyze risks, and support security policies.

Job title

Especialista de Segurança em Inteligência Artificial | AI Security | Cyber Defense Center

Experience level

profissional com experiência em cibersegurança

Industry

finance

Location requirements

São Paulo, Brazil; remote work not specified

Salary

Not specified

Management role

No

Skills & keywords

Required skills

security architecturecloud securityIAMrisk assessmentSIEM

Preferred skills

IA generativaguardrails de IAMicrosoft Purviewautomação de controlesThreat Hunting

Specializations

security architecturecloud securityidentity and access managementthreat modelingsecurity monitoring
Locations

Structured locations inferred from the posting.

São Paulo, State of São Paulo, Brazil

Work arrangement unknown City