Cloud Security Architect - GCP e Agentic AI
Rox Partner
Descrição da vaga
Já pensou em se tornar um Roxpert e trabalhar na empresa que ficou no 66º lugar entre as 1212 pequenas melhores para se trabalhar ranqueadas pelo GPTW? 🚀 A Rox Partner é uma empresa jovem, focada em dados, em rápido crescimento como consultoria. Com 5 anos de atuação no mercado, já contamos com mais de 100 Roxperts, ótimos clientes, parceiros e inúmeros desafios!! E aí, bora evoluir juntos? 🚀🚀
Estamos em busca de um Cloud Security Architect - GCP qualificado e proativo para se juntar à nossa equipe de Cyber Security. Se você é um profissional apaixonado por cybersegurança gostaríamos de conhecê-lo.
Responsabilidades e Atribuição
- Projetar, implementar e manter arquiteturas, políticas e controles de segurança na Google Cloud Platform (GCP), garantindo a proteção de recursos, aplicações, identidades e dados em ambientes cloud.
- Definir e implementar estratégias de Cloud Security e Security Architecture, considerando princípios de Zero Trust, least privilege, defense in depth e secure-by-design.
- Configurar e gerenciar serviços e ferramentas de segurança da GCP, incluindo IAM, IAP, Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e demais recursos de proteção da plataforma.
- Projetar controles de segurança para aplicações de Inteligência Artificial, Generative AI e Agentic AI, considerando os riscos específicos de aplicações baseadas em LLMs e agentes autônomos.
- Definir arquiteturas seguras para soluções envolvendo LLMs, RAG, AI Agents, Agentic AI, APIs, ferramentas externas e integrações com sistemas corporativos.
- Implementar mecanismos de controle de identidade e autorização para agentes de IA, usuários, serviços e ferramentas, garantindo princípio de menor privilégio e segregação adequada de acessos.
- Avaliar e mitigar riscos relacionados a Prompt Injection, data leakage, excessive agency, insecure tool calling, abuso de APIs, exposição de informações sensíveis e uso indevido de credenciais por agentes de IA.
- Definir e implementar guardrails, políticas de segurança, controles de acesso e mecanismos de monitoramento para aplicações de IA e agentes.
- Avaliar a segurança de frameworks e arquiteturas de Agentic AI, incluindo integrações com ferramentas, APIs, bancos de dados, sistemas corporativos e serviços externos.
- Trabalhar em conjunto com times de Cloud, Data, Software Engineering, DevOps, MLOps e AI Engineering, garantindo que segurança seja incorporada desde o desenho até a operação das soluções.
- Realizar security assessments, threat modeling, análises de vulnerabilidades, avaliações de arquitetura e auditorias de segurança, identificando riscos e definindo planos de mitigação.
- Desenvolver e implementar políticas de segurança e conformidade alinhadas a frameworks e regulamentações como ISO 27001, SOC 2, HIPAA e GDPR.
- Garantir a aplicação de controles de proteção, criptografia, classificação e governança de dados, especialmente em workloads envolvendo dados sensíveis utilizados por modelos de IA e agentes.
- Definir estratégias de logging, monitoring, auditing e incident response para ambientes cloud e aplicações de IA.
- Fornecer suporte técnico e orientação para equipes multifuncionais em temas relacionados a Cloud Security, Application Security, AI Security e arquitetura segura de soluções de IA.
- Manter-se atualizado sobre ameaças emergentes, Cloud Security, AI Security, Generative AI, Agentic AI e novas tecnologias, recomendando soluções inovadoras para evolução da postura de segurança da organização.
- Experiência comprovada como Cloud Security Architect, Cloud Security Engineer, Security Architect ou posição equivalente, com forte atuação em Google Cloud Platform.
- Experiência prática em projetar, implementar e manter arquiteturas e soluções de segurança na GCP.
- Certificação Google relacionada à segurança em cloud, preferencialmente Google Professional Cloud Security Engineer, ou certificação equivalente.
- Conhecimento profundo dos principais serviços de segurança da GCP, incluindo: IAM, Identity-Aware Proxy (IAP), Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e Cloud Audit Logs
- Experiência com Cloud Security Architecture, Zero Trust, IAM, RBAC/ABAC, least privilege, network security, encryption, secrets management e security monitoring.
- Experiência prática com Inteligência Artificial, Generative AI e/ou Agentic AI, preferencialmente em ambientes corporativos e cloud.
- Conhecimento de arquiteturas envolvendo LLMs, RAG, AI Agents, tool calling, APIs e integrações entre agentes e sistemas corporativos.
- Conhecimento dos principais riscos de segurança relacionados a aplicações de IA, incluindo Prompt Injection, data leakage, insecure tool use, excessive agency, model abuse e exposição de informações sensíveis.
- Experiência na definição de guardrails, controles de acesso, políticas de segurança e mecanismos de monitoramento para aplicações de IA e agentes.
- Conhecimento de AI Security e/ou OWASP Top 10 for LLM Applications, sendo desejável conhecimento de frameworks e boas práticas específicas para segurança de aplicações de IA.
- Experiência com threat modeling, vulnerability assessment, security assessment, penetration testing ou arquitetura de segurança.
- Familiaridade com padrões e frameworks de segurança e conformidade, incluindo ISO 27001, SOC 2, HIPAA, GDPR e, quando aplicável, LGPD.
- Experiência trabalhando em conjunto com equipes de Cloud Engineering, DevOps, Software Engineering, Data Engineering, Data Science, MLOps e AI Engineering.
Diferenciais
- Experiência com AI Security / LLM Security / Agentic AI Security.
- Experiência com Vertex AI, Gemini, Google Cloud AI/ML e serviços de IA da GCP.
- Conhecimento de frameworks de agentes como LangChain, LangGraph, CrewAI, AutoGen ou similares.
- Experiência com RAG, vector databases, embeddings e arquiteturas de GenAI sob a perspectiva de segurança.
- Conhecimento de OWASP Top 10 for LLM Applications e OWASP Top 10 for Agentic Applications.
- Experiência com DevSecOps, CI/CD Security, Infrastructure as Code (Terraform) e Security Automation.
- Conhecimento de ferramentas de SIEM, SOAR, CSPM, CNAPP e Cloud Security Posture Management.
- Experiência em ambientes regulados ou de alta criticidade.
Mais vagas em São Paulo
- Cloud Engineer / Site Reliability Engineer (SRE) Sênior
- Data & Automation Analyst
- Banco de Talentos CG Tech Security – Segurança
- Analista de Recursos Humanos Generalista
- Engenheiro(a) de IA Sênior | GenAI | MLOps | Python
- Atendente Salão
- Analista de Infraestrutura Pl | Cloud | Kubernetes | DevOps
- Especialista DevOps / AWS Cloud Operations
