ESPECIALISTA EM CIBERSEGURANCA - HÍBRIDO | Belo Horizonte ou São Paulo
Descrição da vaga
LOCALIZA&CO
Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas, nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável.
É por meio da valorização da individualidade de cada um que impulsionamos nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.
Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos vamos mais longe.
É assim que conectamos a Localiza&Co com o futuro.
O que você fará como Especialista de Cibersegurança
Você será responsável por planejar, implantar, acompanhar e evoluir as iniciativas de Segurança da Informação voltadas para soluções de Inteligência Artificial, garantindo a proteção dos dados, a conformidade regulatória e a mitigação de riscos. Atuará na definição de padrões, governança, controles de segurança, gestão de acessos e testes de segurança em ambientes de IA Generativa, promovendo uma adoção segura e escalável dessas tecnologias na companhia.
Responsabilidades e atribuições
Governança, políticas e padrões de segurança para IA
- Definir e manter padrões corporativos de segurança para agentes de IA.
- Estabelecer diretrizes para uso seguro de IA, incluindo classificação de dados, DLP, guardrails e controles de conteúdo.
- Apoiar a criação e evolução de frameworks de compliance, governança e gestão de riscos para IA.
Arquitetura segura e melhores práticas
- Avaliar, selecionar e implementar melhores práticas de segurança para soluções de IA Generativa.
- Contribuir para arquiteturas de referência e integrações seguras utilizando APIs, tokenização, masking e mecanismos de proteção de dados.
- Implementar controles de hardening, observabilidade e segurança em soluções baseadas em IA.
Gestão de agentes e controles de acesso
- Definir papéis e responsabilidades de agentes de IA e dos times envolvidos.
- Estruturar matrizes RACI para todo o ciclo de vida dos agentes.
- Implementar e operar modelos de IAM para agentes, seguindo princípios de menor privilégio, segregação de funções e auditoria.
- Definir processos de onboarding, offboarding e recertificação de acessos.
Segurança operacional e gestão de riscos
- Implementar observabilidade, monitoramento e métricas de segurança para agentes de IA.
- Conduzir avaliações de risco e revisões de arquitetura sob a ótica de segurança.
- Desenvolver playbooks e apoiar respostas a incidentes envolvendo IA.
Testes de Intrusão e Segurança Ofensiva
- Planejar e executar testes de intrusão em aplicações de IA Generativa, sistemas RAG e agentes inteligentes.
- Realizar modelagem de ameaças e identificar superfícies de ataque.
- Executar testes adversariais, incluindo:
- Prompt Injection (direto e indireto);
- Evasão de guardrails;
- Vazamento e extração de dados;
- Envenenamento de memória e bases vetoriais;
- Escalada de privilégios e abuso de ferramentas.
- Avaliar riscos da cadeia de suprimentos de IA, incluindo modelos, datasets, bibliotecas e integrações.
- Produzir relatórios técnicos com evidências, classificação de severidade e recomendações de correção.
Adoção segura e relacionamento com stakeholders
- Conduzir treinamentos e workshops sobre IA Responsável e Segurança em IA.
- Atuar como referência técnica e evangelizador da adoção segura de IA.
- Apoiar iniciativas de negócio desde a concepção, aplicando os conceitos de Security by Design e Privacy by Design.
- Comunicar riscos e estratégias de IA para públicos técnicos e executivos.
Requisitos e qualificações
Obrigatórios:
Experiência em Segurança da Informação com foco em:
- Cloud Security;
- Integrações via APIs;
- IAM;
- DLP;
- Criptografia;
- Tokenização;
- Auditoria e rastreabilidade.
Experiência com governança e controles de segurança em soluções de IA Generativa, como:
- Microsoft Copilot;
- Azure OpenAI;
- ChatGPT/OpenAI;
- Plataformas equivalentes.
Conhecimento em definição de guardrails, políticas de uso e controles de segurança para IA.
Conhecimento prático em:
- RAG Seguro;
- Observabilidade de IA;
- Gestão de riscos relacionados a IA (bias, drift, vazamento de dados e prompt injection).
Capacidade de conduzir assessments, revisões de arquitetura e definição de padrões técnicos de segurança.
Desejáveis:
Experiência com:
- Multi-Agent Systems;
- Orquestração de Agentes;
- Model Context Protocol (MCP).
Conhecimento em regulamentações e frameworks de IA Responsável.
Familiaridade com AI Act e governança regulatória para IA.
Conhecimento da norma ISO/IEC 42001:2023.
Soft Skills:
- Influência e negociação com múltiplos stakeholders.
- Comunicação executiva e capacidade de construção de consenso.
- Pensamento sistêmico e visão estratégica.
- Gestão de mudanças e promoção da cultura de IA Responsável.
- Capacidade de equilibrar inovação, segurança, compliance e velocidade de entrega.
Informações adicionais
BENEFÍCIOS DESSA POSIÇÃO:
- Participação nos Lucros;
- Carro Corporativo;
- Vale Alimentação;
- Vale Refeição;
- Convênio Médico;
- Convênio Odontológico;
- Reembolso de Despesas Médicas;
- Wellhub;
- Previdência Privada;
- Auxilio Home Office;
- Allya;
- Acesso ilimitado a diversos cursos da nossa Universidade Localiza;
- Programas internos de treinamento e desenvolvimento;
- Desconto em compra e aluguel de veículos.
Viva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Testes Online
- Etapa 3: Entrevista Atração e Seleção
- Etapa 4: Entrevista Líderes
- Etapa 5: Proposta
- Etapa 6: Contratação
💚 A L&CO
Somos uma das maiores e mais completas plataformas de mobilidade do mundo, reunindo diversas soluções inovadoras e eficientes. Isso é resultado do trabalho extraordinário de mais de 24 mil colaboradores espalhados em mais de 950 agências na América Latina.
Acreditamos que o movimento gera transformação, e por isso incentivamos o desenvolvimento contínuo dos nossos colaboradores. Contribuímos para um mundo mais sustentável, diverso e inclusivo.
🚀 O JEITO L&CO

- Desenvolvemos e reconhecemos nosso time incentivando o alto desempenho
- Cuidamos genuinamente uns dos outros e curtimos a jornada
- Construímos juntos com confiança e conversas abertas, abraçando a decisão final

- Encantamos com simpatia de um jeito simples e surpreendente
- Inovamos a partir das necessidades dos clientes experimentando para evoluir
- Priorizamos o cliente e cultivamos relações de longo prazo

- Geramos valor incrível com visão de longo prazo
- Fazemos mais com menos, aumentando nossa produtividade
- Contribuímos para um mundo mais sustentável, diverso e inclusivo

- Atuamos com ousadia, garra e humildade
- Decidimos com agilidade e agimos com autonomia responsável
- Buscamos a excelência com simplicidade
VEM SER #SANGUEVERDE
Acreditamos no valor único de cada pessoa. Celebramos as diferenças e abrimos portas para que todos possam crescer e realizar seus sonhos. Junte-se a nós e faça parte de um time que transforma oportunidades em conquistas!


Acompanhe as nossas novidades