Prazer, somos a DOMVS iT! 💙
Na DOMVS iT, nossos colaboradores são protagonistas de suas carreiras, e oferecemos todo o suporte necessário para que alcancem o sucesso profissional.
E adivinha? Estamos com uma oportunidade incrível para você se juntar ao nosso time!
✨ O que buscamos?
Estamos em busca de talentos que queiram crescer e fazer a diferença! Se você é apaixonado por tecnologia e quer fazer parte de um ambiente colaborativo e inovador, essa é a sua chance!
Principais responsabilidades
Arquitetura de Guardrails e Padrões de Desenvolvimento Seguro
Ser responsável pela arquitetura e evolução dos arquivos de security guardrails da Lhasa (.md e equivalentes), incluindo sua estrutura, escopo, versionamento, frequência de atualização e integração com o conjunto de ferramentas de desenvolvimento.
Definir os requisitos de segurança que os engenheiros de IA devem seguir ao utilizar IA para escrever código, abrangendo tratamento de dados, autenticação, prevenção contra injeções e padrões de vulnerabilidades específicas de IA.
Estabelecer e melhorar continuamente os princípios de secure-by-design para o desenvolvimento de software da Lhasa, garantindo que sejam práticos, acessíveis e atualizados.
Tratar a recalibração dos guardrails como uma responsabilidade contínua: à medida que as ferramentas de programação com IA, os padrões de ameaças e a arquitetura dos produtos evoluem, os guardrails também devem acompanhar essas mudanças.
Liderar dentro das equipes de Engenharia para promover a adoção dos guardrails pelas equipes de soluções, resolvendo ambiguidades e tratando exceções com justificativas claras.
Experiência extensa em segurança da informação, com forte foco em segurança de aplicações ou segurança de produtos.
Experiência comprovada sendo responsável por frameworks de desenvolvimento seguro, padrões de guardrails ou programas de DevSecOps.
Experiência demonstrada incorporando segurança aos pipelines de CI/CD e automatizando controles de security gates.
Experiência liderando avaliações de segurança de aplicações, incluindo threat modelling, SAST/DAST e coordenação de penetration testing.
Experiência anterior ou atuação próxima e contínua com equipes de desenvolvimento de software.
Histórico de atuação autônoma em desafios complexos de segurança de produtos e de entrega de resultados envolvendo múltiplas equipes.
Conhecimento avançado de segurança de aplicações, incluindo OWASP Top 10 e frameworks equivalentes.
Conhecimento profundo dos padrões de vulnerabilidades em código gerado por IA e de como tratá-los em nível de framework e pipeline.
Forte conhecimento de vetores de ataque específicos de IA: prompt injection, data poisoning, manipulação de modelos e riscos de sistemas agentivos.
Conhecimento especializado de ferramentas de CI/CD e dos mecanismos de implementação de security gates, incluindo SAST, DAST, dependency scanning e secrets detection.
Conhecimento prático de ISO 27001, NIST e ISO 42001 aplicados a produtos de software.
Desejável
Certificação CISSP, CEH ou equivalente.
Experiência com design seguro de sistemas de IA ou frameworks formais de avaliação de segurança de IA.
Familiaridade com ISO 42001, EU AI Act ou contribuição para padrões de segurança ou ferramentas de segurança open source.
Experiência anterior em desenvolvimento de software ou engenharia DevSecOps