Back to search
Rox Partner Linkedin · Posted yesterday

Cloud Security Architect - GCP e Agentic AI

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Já pensou em se tornar um Roxpert e trabalhar na empresa que ficou no 66º lugar entre as 1212 pequenas melhores para se trabalhar ranqueadas pelo GPTW? 🚀 A Rox Partner é uma empresa jovem, focada em dados, em rápido crescimento como consultoria. Com 5 anos de atuação no mercado, já contamos com mais de 100 Roxperts, ótimos clientes, parceiros e inúmeros desafios!! E aí, bora evoluir juntos? 🚀🚀

Estamos em busca de um Cloud Security Architect - GCP qualificado e proativo para se juntar à nossa equipe de Cyber Security. Se você é um profissional apaixonado por cybersegurança gostaríamos de conhecê-lo.

Responsabilidades e Atribuição

  • Projetar, implementar e manter arquiteturas, políticas e controles de segurança na Google Cloud Platform (GCP), garantindo a proteção de recursos, aplicações, identidades e dados em ambientes cloud.
  • Definir e implementar estratégias de Cloud Security e Security Architecture, considerando princípios de Zero Trust, least privilege, defense in depth e secure-by-design.
  • Configurar e gerenciar serviços e ferramentas de segurança da GCP, incluindo IAM, IAP, Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e demais recursos de proteção da plataforma.
  • Projetar controles de segurança para aplicações de Inteligência Artificial, Generative AI e Agentic AI, considerando os riscos específicos de aplicações baseadas em LLMs e agentes autônomos.
  • Definir arquiteturas seguras para soluções envolvendo LLMs, RAG, AI Agents, Agentic AI, APIs, ferramentas externas e integrações com sistemas corporativos.
  • Implementar mecanismos de controle de identidade e autorização para agentes de IA, usuários, serviços e ferramentas, garantindo princípio de menor privilégio e segregação adequada de acessos.
  • Avaliar e mitigar riscos relacionados a Prompt Injection, data leakage, excessive agency, insecure tool calling, abuso de APIs, exposição de informações sensíveis e uso indevido de credenciais por agentes de IA.
  • Definir e implementar guardrails, políticas de segurança, controles de acesso e mecanismos de monitoramento para aplicações de IA e agentes.
  • Avaliar a segurança de frameworks e arquiteturas de Agentic AI, incluindo integrações com ferramentas, APIs, bancos de dados, sistemas corporativos e serviços externos.
  • Trabalhar em conjunto com times de Cloud, Data, Software Engineering, DevOps, MLOps e AI Engineering, garantindo que segurança seja incorporada desde o desenho até a operação das soluções.
  • Realizar security assessments, threat modeling, análises de vulnerabilidades, avaliações de arquitetura e auditorias de segurança, identificando riscos e definindo planos de mitigação.
  • Desenvolver e implementar políticas de segurança e conformidade alinhadas a frameworks e regulamentações como ISO 27001, SOC 2, HIPAA e GDPR.
  • Garantir a aplicação de controles de proteção, criptografia, classificação e governança de dados, especialmente em workloads envolvendo dados sensíveis utilizados por modelos de IA e agentes.
  • Definir estratégias de logging, monitoring, auditing e incident response para ambientes cloud e aplicações de IA.
  • Fornecer suporte técnico e orientação para equipes multifuncionais em temas relacionados a Cloud Security, Application Security, AI Security e arquitetura segura de soluções de IA.
  • Manter-se atualizado sobre ameaças emergentes, Cloud Security, AI Security, Generative AI, Agentic AI e novas tecnologias, recomendando soluções inovadoras para evolução da postura de segurança da organização.

Requisitos

  • Experiência comprovada como Cloud Security Architect, Cloud Security Engineer, Security Architect ou posição equivalente, com forte atuação em Google Cloud Platform.
  • Experiência prática em projetar, implementar e manter arquiteturas e soluções de segurança na GCP.
  • Certificação Google relacionada à segurança em cloud, preferencialmente Google Professional Cloud Security Engineer, ou certificação equivalente.
  • Conhecimento profundo dos principais serviços de segurança da GCP, incluindo: IAM, Identity-Aware Proxy (IAP), Security Command Center, Cloud Armor, Cloud KMS, Cloud HSM, Secret Manager, VPC Service Controls e Cloud Audit Logs
  • Experiência com Cloud Security Architecture, Zero Trust, IAM, RBAC/ABAC, least privilege, network security, encryption, secrets management e security monitoring.
  • Experiência prática com Inteligência Artificial, Generative AI e/ou Agentic AI, preferencialmente em ambientes corporativos e cloud.
  • Conhecimento de arquiteturas envolvendo LLMs, RAG, AI Agents, tool calling, APIs e integrações entre agentes e sistemas corporativos.
  • Conhecimento dos principais riscos de segurança relacionados a aplicações de IA, incluindo Prompt Injection, data leakage, insecure tool use, excessive agency, model abuse e exposição de informações sensíveis.
  • Experiência na definição de guardrails, controles de acesso, políticas de segurança e mecanismos de monitoramento para aplicações de IA e agentes.
  • Conhecimento de AI Security e/ou OWASP Top 10 for LLM Applications, sendo desejável conhecimento de frameworks e boas práticas específicas para segurança de aplicações de IA.
  • Experiência com threat modeling, vulnerability assessment, security assessment, penetration testing ou arquitetura de segurança.
  • Familiaridade com padrões e frameworks de segurança e conformidade, incluindo ISO 27001, SOC 2, HIPAA, GDPR e, quando aplicável, LGPD.
  • Experiência trabalhando em conjunto com equipes de Cloud Engineering, DevOps, Software Engineering, Data Engineering, Data Science, MLOps e AI Engineering.

Diferenciais

  • Experiência com AI Security / LLM Security / Agentic AI Security.
  • Experiência com Vertex AI, Gemini, Google Cloud AI/ML e serviços de IA da GCP.
  • Conhecimento de frameworks de agentes como LangChain, LangGraph, CrewAI, AutoGen ou similares.
  • Experiência com RAG, vector databases, embeddings e arquiteturas de GenAI sob a perspectiva de segurança.
  • Conhecimento de OWASP Top 10 for LLM Applications e OWASP Top 10 for Agentic Applications.
  • Experiência com DevSecOps, CI/CD Security, Infrastructure as Code (Terraform) e Security Automation.
  • Conhecimento de ferramentas de SIEM, SOAR, CSPM, CNAPP e Cloud Security Posture Management.
  • Experiência em ambientes regulados ou de alta criticidade.

Benefícios

  • Atuação remota - Segunda a sexta, (09h às 18h);
  • Auxílio home-office - Crédito no cartão Ifood para Refeição/Alimentação no valor de R$ 300,00 por mês;
  • Aniversário - Uma data tão especial, a Rox te presenteia com um vale presente e um Day off para que você possa curtir seu dia;
  • Cursos - Acesso completo pela RoxSchool, Plataforma Alura, Pluralsight, Oreilly para livros e palestras e RoxSchool;
  • Certificações - Reembolso de certificação de até R$300,00 (TECNOLOGIA) + Bônus de R$300,00 por certificação alcançada dessas Brands;
  • Auxílio Psicólogo - Duas sessões de Psicoteparia custeados pela ROX mensalmente com psicólogos parceiros;
  • Parceria Feedz - Plataforma gamificada, onde podemos estar mais próximos, melhorarmos a comunicação e acompanharmos como estamos em relação a sentimentos, engajamento, feedback, PDI e desempenho;
  • WellHub (Gympass) - Parceria com academias e aplicativos de saúde e bem-estar;
  • Oferecemos o equipamento de trabalho.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search