Recebe mais respostas dos empregadores
Envia um currículo específico para a oferta em poucos minutos.
A Ageas procura um(a) AI Security Engineer para fortalecer a segurança na adoção de IA e GenAI em plataformas de negócio. O candidato irá definir guardrails, padrões de segurança e controles de runtime para proteger dados, código e segredos durante o desenvolvimento e integração com APIs e serviços.
Visa-se alguém com experiência prática em security de cloud, DevSecOps e frameworks de AI security, com capacidade de trabalhar em equipa e enfrentar desafios regulatórios (EU AI Act, GDPR, DORA).
A Ageas é um grupo segurador internacional com 200 anos de história. Com sede em Bruxelas, está presente em 13 países da Europa e Ásia. Opera em Portugal desde 2005 com a missão de ser um parceiro de referência na área seguradora, apoiando os seus Clientes na gestão de riscos e proteção do seu futuro.
O Grupo Ageas Portugal conta atualmente com 1.399 Colaboradores e 2.061 Mediadores que servem cerca de 1.9 milhões de Clientes através das marcas Ageas Seguros, Ageas Pensões, Médis, Ocidental e Seguro Directo. Além dos seguros, o Grupo Ageas Portugal diversifica a sua oferta com serviços como a Clínica Médis e a Ageas Repara. Tem também vindo a contribuir para o desenvolvimento do país e da sociedade através da Fundação Ageas.
Queres fazer parte de uma equipa jovem e dinâmica? Gostavas de trabalhar num dos maiores grupos seguradores do país? Então estaoportunidade é para ti! Neste momento estamos a recrutar para a área de Core IT:
Qual será o teu desafio/ missão da função: A adoção de AI/GenAI está a crescer em dois vetores: use-cases denegócio (plataformas, APIs, agentes e integrações) e AI no desenvolvimento(assistentes no IDE, geração e refactoring de código, testes, etc.), incluindomodelos open-source e self-hosted. Esta adoção exige um modelo consistente degovernação e controlo, nomeadamente salvaguardas de proteção de dados. Enquantosegunda linha de defesa, vais definir os guardrails e requisitos técnicos desegurança para ambos os vetores, conduzir avaliações de risco porferramenta/modelo e security reviews, apoiar as equipas na adoção segura emonitorizar o cumprimento das regras, nomeadamente no controlo de segredos edados sensíveis. O objetivo: acelerar a adoção de AI com risco controlado,reduzir retrabalho tardio e mitigar a exposição de dados, código e secrets
Comoserá o teu dia a dia nesta função:
Definir, documentar e manter guardrails, standards e requisitos de segurança para a adoção de AI/GenAI em ambos os vetores.
Especificar controlos de runtime exigidos (filtragem de conteúdo, input/output validation, guardrails de agentes, limitação de privilégios/ferramentas).
Estabelecer requisitos de segurança para o desenvolvimento assistido por AI (assistentes de código, geração/refactoring), incluindo análise dos outputs (SAST/SCA) e prevenção de segredos em código gerado.
Definir requisitos de proteção de dados e segredos (DLP, redaction, tokenização, secrets management) aplicáveis aos casos de uso de AI.
Conduzir avaliações de risco por ferramenta/modelo (incluindo open-source/self-hosted), com classificação de dados e de casos de uso.
Realizar security reviews e threat modeling de arquiteturas com AI (agentes, APIs, integrações), numa ótica de avaliação e challenge.
Monitorizar o cumprimento das regras definidas e a eficácia dos controlos implementados pelas equipas técnicas de projeto e desenvolvimento.
Acompanhar métricas de risco, identificar desvios e escalá-los para as equipas responsáveis e para a gestão.
Procuramos pessoas dedicadas, com espírito de iniciativa e proatividade, com capacidade de trabalhar em equipa e com abertura para aceitar um novo desafio:
Base sólida em segurança numa destas áreas: application security, cloud security ou DevSecOps.
Conhecimentos de ambientes Azure/Cloud: compreensão dos conceitos de segurança cloud (managed identities, IAM, gestão de segredos, segmentação de rede) ao nível necessário para rever e desafiar as propostas e os pedidos efetuados pelas equipas técnicas.
Curiosidade e experiência prática com LLMs/GenAI.
Conhecimentos valorizados:
Conhecimento de frameworks de AI security (ex.: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI RMF ou Google SAIF).
Experiência prática em segurança de cloud, APIs, containers/Kubernetes ou IaC, Red teaming de LLMs, agentes ou tooling de guardrails.
Enquadramento regulatório (EU AI Act, RGPD, DORA/EIOPA).
Familiaridade comMLOps/LLMOps e segurança de pipelines de dados
Porque que o futuro pertence a pessoas apaixonadas, inovadoras e motivadas, queremos atrair o melhor talento que procure um desafio emocionante e queira fazer parte da nossa equipa.
O nosso sucesso começa nas pessoas. Todas. Independentemente da sua origem, gênero, orientação sexual, idade, religião ou qualquer outra característica pessoal. Valorizamos a diversidade e a inclusão, pois é nesse mosaico de experiências e perspetivas que encontramos a nossa força.
Vamos Crescer Junt@s.