Cloud Security Architect - GCP e Agentic AI

PJ, São Paulo Remote

Já pensou em se tornar um Roxpert e trabalhar na empresa que ficou no 66º lugar entre as 1212 pequenas melhores para se trabalhar ranqueadas pelo GPTW? 🚀 A Rox Partner é uma empresa jovem, focada em dados, em rápido crescimento como consultoria. Com 5 anos de atuação no mercado, já contamos com mais de 100 Roxperts, ótimos clientes, parceiros e inúmeros desafios!! E aí, bora evoluir juntos? 🚀🚀

Estamos em busca de um Cloud Security Architect - GCP qualificado e proativo para se juntar à nossa equipe de Cyber Security. Se você é um profissional apaixonado por cybersegurança gostaríamos de conhecê-lo.

 

Responsabilidades e Atribuição

  • Projetar, implementar e manter arquiteturas, políticas e controles de segurança na Google Cloud Platform (GCP), garantindo a proteção de recursos, aplicações, identidades e dados em ambientes cloud.
  • Definir e implementar estratégias de Cloud Security e Security Architecture, considerando princípios de Zero Trust, least privilege, defense in depth e secure-by-design.
  • Configurar e gerenciar serviços e ferramentas de segurança da GCP, incluindo IAM, IAP, Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e demais recursos de proteção da plataforma.
  • Projetar controles de segurança para aplicações de Inteligência Artificial, Generative AI e Agentic AI, considerando os riscos específicos de aplicações baseadas em LLMs e agentes autônomos.
  • Definir arquiteturas seguras para soluções envolvendo LLMs, RAG, AI Agents, Agentic AI, APIs, ferramentas externas e integrações com sistemas corporativos.
  • Implementar mecanismos de controle de identidade e autorização para agentes de IA, usuários, serviços e ferramentas, garantindo princípio de menor privilégio e segregação adequada de acessos.
  • Avaliar e mitigar riscos relacionados a Prompt Injection, data leakage, excessive agency, insecure tool calling, abuso de APIs, exposição de informações sensíveis e uso indevido de credenciais por agentes de IA.
  • Definir e implementar guardrails, políticas de segurança, controles de acesso e mecanismos de monitoramento para aplicações de IA e agentes.
  • Avaliar a segurança de frameworks e arquiteturas de Agentic AI, incluindo integrações com ferramentas, APIs, bancos de dados, sistemas corporativos e serviços externos.
  • Trabalhar em conjunto com times de Cloud, Data, Software Engineering, DevOps, MLOps e AI Engineering, garantindo que segurança seja incorporada desde o desenho até a operação das soluções.
  • Realizar security assessments, threat modeling, análises de vulnerabilidades, avaliações de arquitetura e auditorias de segurança, identificando riscos e definindo planos de mitigação.
  • Desenvolver e implementar políticas de segurança e conformidade alinhadas a frameworks e regulamentações como ISO 27001, SOC 2, HIPAA e GDPR.
  • Garantir a aplicação de controles de proteção, criptografia, classificação e governança de dados, especialmente em workloads envolvendo dados sensíveis utilizados por modelos de IA e agentes.
  • Definir estratégias de logging, monitoring, auditing e incident response para ambientes cloud e aplicações de IA.
  • Fornecer suporte técnico e orientação para equipes multifuncionais em temas relacionados a Cloud Security, Application Security, AI Security e arquitetura segura de soluções de IA.
  • Manter-se atualizado sobre ameaças emergentes, Cloud Security, AI Security, Generative AI, Agentic AI e novas tecnologias, recomendando soluções inovadoras para evolução da postura de segurança da organização.
Requirements
  • Experiência comprovada como Cloud Security Architect, Cloud Security Engineer, Security Architect ou posição equivalente, com forte atuação em Google Cloud Platform.
  • Experiência prática em projetar, implementar e manter arquiteturas e soluções de segurança na GCP.
  • Certificação Google relacionada à segurança em cloud, preferencialmente Google Professional Cloud Security Engineer, ou certificação equivalente.
  • Conhecimento profundo dos principais serviços de segurança da GCP, incluindo: IAM, Identity-Aware Proxy (IAP), Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e Cloud Audit Logs
  • Experiência com Cloud Security Architecture, Zero Trust, IAM, RBAC/ABAC, least privilege, network security, encryption, secrets management e security monitoring.
  • Experiência prática com Inteligência Artificial, Generative AI e/ou Agentic AI, preferencialmente em ambientes corporativos e cloud.
  • Conhecimento de arquiteturas envolvendo LLMs, RAG, AI Agents, tool calling, APIs e integrações entre agentes e sistemas corporativos.
  • Conhecimento dos principais riscos de segurança relacionados a aplicações de IA, incluindo Prompt Injection, data leakage, insecure tool use, excessive agency, model abuse e exposição de informações sensíveis.
  • Experiência na definição de guardrails, controles de acesso, políticas de segurança e mecanismos de monitoramento para aplicações de IA e agentes.
  • Conhecimento de AI Security e/ou OWASP Top 10 for LLM Applications, sendo desejável conhecimento de frameworks e boas práticas específicas para segurança de aplicações de IA.
  • Experiência com threat modeling, vulnerability assessment, security assessment, penetration testing ou arquitetura de segurança.
  • Familiaridade com padrões e frameworks de segurança e conformidade, incluindo ISO 27001, SOC 2, HIPAA, GDPR e, quando aplicável, LGPD.
  • Experiência trabalhando em conjunto com equipes de Cloud Engineering, DevOps, Software Engineering, Data Engineering, Data Science, MLOps e AI Engineering.

 

Diferenciais

  • Experiência com AI Security / LLM Security / Agentic AI Security.
  • Experiência com Vertex AI, Gemini, Google Cloud AI/ML e serviços de IA da GCP.
  • Conhecimento de frameworks de agentes como LangChain, LangGraph, CrewAI, AutoGen ou similares.
  • Experiência com RAG, vector databases, embeddings e arquiteturas de GenAI sob a perspectiva de segurança.
  • Conhecimento de OWASP Top 10 for LLM Applications e OWASP Top 10 for Agentic Applications.
  • Experiência com DevSecOps, CI/CD Security, Infrastructure as Code (Terraform) e Security Automation.
  • Conhecimento de ferramentas de SIEM, SOAR, CSPM, CNAPP e Cloud Security Posture Management.
  • Experiência em ambientes regulados ou de alta criticidade.
Benefits
  • Atuação remota – Segunda a sexta, (09h às 18h);
  • Auxílio home-office – Crédito no cartão Ifood para Refeição/Alimentação no valor de R$ 300,00 por mês;
  • Aniversário – Uma data tão especial, a Rox te presenteia com um vale presente e um Day off para que você possa curtir seu dia;
  • Cursos – Acesso completo pela RoxSchool, Plataforma Alura, Pluralsight, Oreilly para livros e palestras e RoxSchool;
  • Certificações – Reembolso de certificação de até R$300,00 (TECNOLOGIA) + Bônus de R$300,00 por certificação alcançada dessas Brands;
  • Auxílio Psicólogo – Duas sessões de Psicoteparia custeados pela ROX mensalmente com psicólogos parceiros;
  • Parceria Feedz – Plataforma gamificada, onde podemos estar mais próximos, melhorarmos a comunicação e acompanharmos como estamos em relação a sentimentos, engajamento, feedback, PDI e desempenho;
  • WellHub (Gympass) – Parceria com academias e aplicativos de saúde e bem-estar;
  • Oferecemos o equipamento de trabalho.