Sobre a Oportunidade
Uma organização líder do setor financeiro procura reforçar a sua equipa com um AI Security Engineer para integrar iniciativas estratégicas relacionadas com Inteligência Artificial e GenAI. Este profissional terá um papel fundamental na definição, validação e implementação de requisitos de segurança para soluções baseadas em IA, garantindo que estas são desenvolvidas e operadas de forma segura, escalável e alinhada com os requisitos regulatórios.
A função envolve uma forte colaboração com equipas de Engenharia, Arquitetura, Produto, Segurança e Dados, acompanhando todo o ciclo de vida das soluções de IA, desde a fase de desenho até à entrada em produção.
Principais Responsabilidades
- Avaliar e suportar casos de uso de IA e GenAI desde a fase de conceção até à produção.
- Definir requisitos de segurança para plataformas de IA, APIs, agentes inteligentes e integrações associadas.
- Realizar revisões de arquitetura e avaliações de segurança de soluções baseadas em IA.
- Validar implementações e integrações de soluções de IA de acordo com os requisitos de segurança definidos.
- Identificar, avaliar e mitigar riscos relacionados com:
- Exposição ou fuga de informação sensível;
- Utilização indevida ou abusiva de modelos de IA;
- Vulnerabilidades associadas a agentes autónomos e integrações externas.
- Definir guardrails e mecanismos de proteção para utilização de dados, especialmente em contextos regulados ou sensíveis.
- Garantir a implementação de mecanismos de logging, monitorização e auditoria das soluções de IA.
- Contribuir para a definição de frameworks de governação, políticas e standards de segurança para IA.
- Trabalhar em estreita colaboração com equipas de Product Security e Engenharia para garantir a adoção e cumprimento dos controlos definidos.
Requisitos Obrigatórios
- Experiência consolidada em Segurança Aplicacional, Cloud Security, Security Architecture ou áreas relacionadas.
- Conhecimento de soluções baseadas em GenAI e Large Language Models (LLMs).
- Experiência na realização de security reviews e definição de controlos técnicos de segurança.
- Conhecimentos sólidos de proteção de dados, privacidade e gestão de informação sensível.
- Capacidade de identificar riscos e traduzi-los em requisitos técnicos claros e acionáveis.
- Forte capacidade analítica e espírito crítico na validação de soluções técnicas.
- Experiência em ambientes AWS e/ou Microsoft Azure.
- Conhecimentos em plataformas GenAI como AWS Bedrock ou equivalentes.
- Experiência com Databricks, incluindo:
- Gestão de acessos a notebooks e jobs;
- Controlo de permissões e proteção de dados.
- Conhecimento das melhores práticas e frameworks de segurança para IA:
- Familiaridade com:
- Práticas de DevSecOps e MLOps.
Competências Pessoais
- Capacidade de transformar requisitos de segurança em orientações técnicas claras.
- Forte capacidade de identificação, avaliação e priorização de riscos.
- Perfil desafiante e orientado para a validação eficaz de implementações.
- Excelentes competências de comunicação e colaboração com equipas multidisciplinares.
- Orientação para soluções pragmáticas e controlos efetivos.