AI Security Engineer
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
A Ageas é um grupo segurador internacional com 200 anos de história. Com sede em Bruxelas, está presente em 13 países da Europa e Ásia. Opera em Portugal desde 2005 com a missão de ser um parceiro de referência na área seguradora, apoiando os seus Clientes na gestão de riscos e proteção do seu futuro.
O Grupo Ageas Portugal conta atualmente com 1.399 Colaboradores e 2.061 Mediadores que servem cerca de 1.9 milhões de Clientes através das marcas Ageas Seguros, Ageas Pensões, Médis, Ocidental e Seguro Directo. Além dos seguros, o Grupo Ageas Portugal diversifica a sua oferta com serviços como a Clínica Médis e a Ageas Repara. Tem também vindo a contribuir para o desenvolvimento do país e da sociedade através da Fundação Ageas. Queres fazer parte de uma equipa jovem e dinâmica? Gostavas de trabalhar num dos maiores grupos seguradores do país? Então estaoportunidade é para ti
Core IT: AI Security Engineer (m/f/d) Qualserá o teu desafio/ missão da função: A adoção de AI/GenAI está a crescer em dois vetores: use-cases denegócio (plataformas, APIs, agentes e integrações) e AI no desenvolvimento(assistentes no IDE, geração e refactoring de código, testes, etc.), incluindomodelos open-source e self-hosted. Esta adoção exige um modelo consistente degovernação e controlo, nomeadamente salvaguardas de proteção de dados. Enquantosegunda linha de defesa, vais definir os guardrails e requisitos técnicos desegurança para ambos os vetores, conduzir avaliações de risco porferramenta/modelo e security reviews, apoiar as equipas na adoção segura emonitorizar o cumprimento das regras, nomeadamente no controlo de segredos edados sensíveis. O objetivo: acelerar a adoção de AI com risco controlado,reduzir retrabalho tardio e mitigar a exposição de dados, código e secrets
Comoserá o teu dia a dia nesta função:
Definir,documentar e manter guardrails, standards e requisitos de segurança para aadoção de AI/GenAI em ambos os vetores.
Especificarcontrolos de runtime exigidos (filtragem de conteúdo, input/outputvalidation, guardrails de agentes, limitação de privilégios/ferramentas).
Estabelecerrequisitos de segurança para o desenvolvimento assistido por AI(assistentes de código, geração/refactoring), incluindo análise dosoutputs (SAST/SCA) e prevenção de segredos em código gerado.
Definirrequisitos de proteção de dados e segredos (DLP, redaction, tokenização,secrets management) aplicáveis aos casos de uso de AI.
Conduziravaliações de risco por ferramenta/modelo (incluindoopen-source/self-hosted), com classificação de dados e de casos de uso.
Realizarsecurity reviews e threat modeling de arquiteturas com AI (agentes, APIs,integrações), numa ótica de avaliação e challenge.
Monitorizaro cumprimento das regras definidas e a eficácia dos controlosimplementados pelas equipas técnicas de projeto e desenvolvimento.
Acompanharmétricas de risco, identificar desvios e escalá-los para as equipasresponsáveis e para a gestão.
Procuramos pessoas dedicadas, com espírito de iniciativa e proatividade, com capacidade de trabalhar em equipa e com abertura para aceitar um novo desafio:
Basesólida em segurança numa destas áreas: application security, cloudsecurity ou DevSecOps.
Conhecimentosde ambientes Azure/Cloud: compreensão dos conceitos de segurança cloud(managed identities, IAM, gestão de segredos, segmentação de rede) aonível necessário para rever e desafiar as propostas e os pedidos efetuadospelas equipas técnicas.
Curiosidadee experiência prática com LLMs/GenAI.
Conhecimentos valorizados:
Conhecimentode frameworks de AI security (ex.: OWASP Top 10 for LLM Applications,MITRE ATLAS, NIST AI RMF ou Google SAIF).
Experiênciaprática em segurança de cloud, APIs, containers/Kubernetes ou IaC, Redteaming de LLMs, agentes ou tooling de guardrails.
Enquadramentoregulatório (EU AI Act, RGPD, DORA/EIOPA).
Familiaridade comMLOps/LLMOps e segurança de pipelines de dados
Porque que o futuro pertence a pessoas apaixonadas, inovadoras e motivadas, queremos atrair o melhor talento que procure um desafio emocionante e queira fazer parte da nossa equipa. O nosso sucesso começa nas pessoas. Todas. Independentemente da sua origem, gênero, orientação sexual, idade, religião ou qualquer outra característica pessoal. Valorizamos a diversidade e a inclusão, pois é nesse mosaico de experiências e perspetivas que encontramos a nossa força. Vamos Crescer Junt@s.