Pular para o conteúdo principal

ESPECIALISTA EM CIBERSEGURANCA - HÍBRIDO | Belo Horizonte ou São Paulo

Descrição da vaga

LOCALIZA&CO

Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas, nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável.

É por meio da valorização da individualidade de cada um que impulsionamos nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.

Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos vamos mais longe.

É assim que conectamos a Localiza&Co com o futuro.


O que você fará como Especialista de Cibersegurança

Você será responsável por planejar, implantar, acompanhar e evoluir as iniciativas de Segurança da Informação voltadas para soluções de Inteligência Artificial, garantindo a proteção dos dados, a conformidade regulatória e a mitigação de riscos. Atuará na definição de padrões, governança, controles de segurança, gestão de acessos e testes de segurança em ambientes de IA Generativa, promovendo uma adoção segura e escalável dessas tecnologias na companhia.


Responsabilidades e atribuições

Governança, políticas e padrões de segurança para IA

  • Definir e manter padrões corporativos de segurança para agentes de IA.
  • Estabelecer diretrizes para uso seguro de IA, incluindo classificação de dados, DLP, guardrails e controles de conteúdo.
  • Apoiar a criação e evolução de frameworks de compliance, governança e gestão de riscos para IA.

Arquitetura segura e melhores práticas

  • Avaliar, selecionar e implementar melhores práticas de segurança para soluções de IA Generativa.
  • Contribuir para arquiteturas de referência e integrações seguras utilizando APIs, tokenização, masking e mecanismos de proteção de dados.
  • Implementar controles de hardening, observabilidade e segurança em soluções baseadas em IA.

Gestão de agentes e controles de acesso

  • Definir papéis e responsabilidades de agentes de IA e dos times envolvidos.
  • Estruturar matrizes RACI para todo o ciclo de vida dos agentes.
  • Implementar e operar modelos de IAM para agentes, seguindo princípios de menor privilégio, segregação de funções e auditoria.
  • Definir processos de onboarding, offboarding e recertificação de acessos.

Segurança operacional e gestão de riscos

  • Implementar observabilidade, monitoramento e métricas de segurança para agentes de IA.
  • Conduzir avaliações de risco e revisões de arquitetura sob a ótica de segurança.
  • Desenvolver playbooks e apoiar respostas a incidentes envolvendo IA.

Testes de Intrusão e Segurança Ofensiva

  • Planejar e executar testes de intrusão em aplicações de IA Generativa, sistemas RAG e agentes inteligentes.
  • Realizar modelagem de ameaças e identificar superfícies de ataque.
  • Executar testes adversariais, incluindo:
  1. Prompt Injection (direto e indireto);
  2. Evasão de guardrails;
  3. Vazamento e extração de dados;
  4. Envenenamento de memória e bases vetoriais;
  5. Escalada de privilégios e abuso de ferramentas.
  • Avaliar riscos da cadeia de suprimentos de IA, incluindo modelos, datasets, bibliotecas e integrações.
  • Produzir relatórios técnicos com evidências, classificação de severidade e recomendações de correção.

Adoção segura e relacionamento com stakeholders

  • Conduzir treinamentos e workshops sobre IA Responsável e Segurança em IA.
  • Atuar como referência técnica e evangelizador da adoção segura de IA.
  • Apoiar iniciativas de negócio desde a concepção, aplicando os conceitos de Security by Design e Privacy by Design.
  • Comunicar riscos e estratégias de IA para públicos técnicos e executivos.

Requisitos e qualificações

Obrigatórios:

Experiência em Segurança da Informação com foco em:

  • Cloud Security;
  • Integrações via APIs;
  • IAM;
  • DLP;
  • Criptografia;
  • Tokenização;
  • Auditoria e rastreabilidade.

Experiência com governança e controles de segurança em soluções de IA Generativa, como:

  • Microsoft Copilot;
  • Azure OpenAI;
  • ChatGPT/OpenAI;
  • Plataformas equivalentes.

Conhecimento em definição de guardrails, políticas de uso e controles de segurança para IA.

Conhecimento prático em:

  • RAG Seguro;
  • Observabilidade de IA;
  • Gestão de riscos relacionados a IA (bias, drift, vazamento de dados e prompt injection).

Capacidade de conduzir assessments, revisões de arquitetura e definição de padrões técnicos de segurança.


Desejáveis:

Experiência com:

  • Multi-Agent Systems;
  • Orquestração de Agentes;
  • Model Context Protocol (MCP).

Conhecimento em regulamentações e frameworks de IA Responsável.

Familiaridade com AI Act e governança regulatória para IA.

Conhecimento da norma ISO/IEC 42001:2023.


Soft Skills:

  • Influência e negociação com múltiplos stakeholders.
  • Comunicação executiva e capacidade de construção de consenso.
  • Pensamento sistêmico e visão estratégica.
  • Gestão de mudanças e promoção da cultura de IA Responsável.
  • Capacidade de equilibrar inovação, segurança, compliance e velocidade de entrega.

Informações adicionais

BENEFÍCIOS DESSA POSIÇÃO:

  • Participação nos Lucros;
  • Carro Corporativo;
  • Vale Alimentação;
  • Vale Refeição;
  • Convênio Médico;
  • Convênio Odontológico;
  • Reembolso de Despesas Médicas;
  • Wellhub;
  • Previdência Privada;
  • Auxilio Home Office;
  • Allya;
  • Acesso ilimitado a diversos cursos da nossa Universidade Localiza;
  • Programas internos de treinamento e desenvolvimento;
  • Desconto em compra e aluguel de veículos.

Viva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Testes Online
  3. Etapa 3: Entrevista Atração e Seleção
  4. Etapa 4: Entrevista Líderes
  5. Etapa 5: Proposta
  6. Etapa 6: Contratação

💚 A L&CO

Somos uma das maiores e mais completas plataformas de mobilidade do mundo, reunindo diversas soluções inovadoras e eficientes. Isso é resultado do trabalho extraordinário de mais de 24 mil colaboradores espalhados em mais de 950 agências na América Latina. 


Acreditamos que o movimento gera transformação, e por isso incentivamos o desenvolvimento contínuo dos nossos colaboradores. Contribuímos para um mundo mais sustentável, diverso e inclusivo.


🚀 O JEITO L&CO


  • Desenvolvemos e reconhecemos nosso time incentivando o alto desempenho
  • Cuidamos genuinamente uns dos outros e curtimos a jornada
  • Construímos juntos com confiança e conversas abertas, abraçando a decisão final

  • Encantamos com simpatia de um jeito simples e surpreendente
  • Inovamos a partir das necessidades dos clientes experimentando para evoluir
  • Priorizamos o cliente e cultivamos relações de longo prazo

  • Geramos valor incrível com visão de longo prazo
  • Fazemos mais com menos, aumentando nossa produtividade
  • Contribuímos para um mundo mais sustentável, diverso e inclusivo

  • Atuamos com ousadia, garra e humildade
  • Decidimos com agilidade e agimos com autonomia responsável
  • Buscamos a excelência com simplicidade

VEM SER #SANGUEVERDE


Acreditamos no valor único de cada pessoa. Celebramos as diferenças e abrimos portas para que todos possam crescer e realizar seus sonhos. Junte-se a nós e faça parte de um time que transforma oportunidades em conquistas!