Já pensou em se tornar um Roxpert e trabalhar na empresa que ficou no 66º lugar entre as 1212 pequenas melhores para se trabalhar ranqueadas pelo GPTW? 🚀 A Rox Partner é uma empresa jovem, focada em dados, em rápido crescimento como consultoria. Com 5 anos de atuação no mercado, já contamos com mais de 100 Roxperts, ótimos clientes, parceiros e inúmeros desafios!! E aí, bora evoluir juntos? 🚀🚀
Estamos em busca de um Cloud Security Architect - GCP qualificado e proativo para se juntar à nossa equipe de Cyber Security. Se você é um profissional apaixonado por cybersegurança gostaríamos de conhecê-lo.
Responsabilidades e Atribuição
- Projetar, implementar e manter arquiteturas, políticas e controles de segurança na Google Cloud Platform (GCP), garantindo a proteção de recursos, aplicações, identidades e dados em ambientes cloud.
- Definir e implementar estratégias de Cloud Security e Security Architecture, considerando princípios de Zero Trust, least privilege, defense in depth e secure-by-design.
- Configurar e gerenciar serviços e ferramentas de segurança da GCP, incluindo IAM, IAP, Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e demais recursos de proteção da plataforma.
- Projetar controles de segurança para aplicações de Inteligência Artificial, Generative AI e Agentic AI, considerando os riscos específicos de aplicações baseadas em LLMs e agentes autônomos.
- Definir arquiteturas seguras para soluções envolvendo LLMs, RAG, AI Agents, Agentic AI, APIs, ferramentas externas e integrações com sistemas corporativos.
- Implementar mecanismos de controle de identidade e autorização para agentes de IA, usuários, serviços e ferramentas, garantindo princípio de menor privilégio e segregação adequada de acessos.
- Avaliar e mitigar riscos relacionados a Prompt Injection, data leakage, excessive agency, insecure tool calling, abuso de APIs, exposição de informações sensíveis e uso indevido de credenciais por agentes de IA.
- Definir e implementar guardrails, políticas de segurança, controles de acesso e mecanismos de monitoramento para aplicações de IA e agentes.
- Avaliar a segurança de frameworks e arquiteturas de Agentic AI, incluindo integrações com ferramentas, APIs, bancos de dados, sistemas corporativos e serviços externos.
- Trabalhar em conjunto com times de Cloud, Data, Software Engineering, DevOps, MLOps e AI Engineering, garantindo que segurança seja incorporada desde o desenho até a operação das soluções.
- Realizar security assessments, threat modeling, análises de vulnerabilidades, avaliações de arquitetura e auditorias de segurança, identificando riscos e definindo planos de mitigação.
- Desenvolver e implementar políticas de segurança e conformidade alinhadas a frameworks e regulamentações como ISO 27001, SOC 2, HIPAA e GDPR.
- Garantir a aplicação de controles de proteção, criptografia, classificação e governança de dados, especialmente em workloads envolvendo dados sensíveis utilizados por modelos de IA e agentes.
- Definir estratégias de logging, monitoring, auditing e incident response para ambientes cloud e aplicações de IA.
- Fornecer suporte técnico e orientação para equipes multifuncionais em temas relacionados a Cloud Security, Application Security, AI Security e arquitetura segura de soluções de IA.
- Manter-se atualizado sobre ameaças emergentes, Cloud Security, AI Security, Generative AI, Agentic AI e novas tecnologias, recomendando soluções inovadoras para evolução da postura de segurança da organização.