Chat rápido, melhores ofertas — Baixar

Engenheiro de Segurança II - Modelagem de Ameaças e IA

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: A Uber busca um Engenheiro de Segurança prático para realizar testes de equipe vermelha na adoção de IA, definir claramente os riscos e impulsionar as necessárias alterações de segurança nas equipes de engenharia. Pontos de destaque: 1. Realizar testes de equipe vermelha em sistemas de IA para identificar e mitigar riscos de segurança 2. Parceria com equipes de engenharia para implementar correções de segurança 3. Comunicação de riscos complexos a públicos diversos **Sobre a função** A Uber pretende adotar IA em diversas formas. Queremos que essa adoção seja segura. Estamos contratando um engenheiro de segurança para realizar testes de equipe vermelha nessa superfície, apresentar claramente os riscos às pessoas que precisam agir sobre eles e conduzir até a conclusão as alterações resultantes para sua correção. A função é prática. Você mesmo identificará os problemas nos agentes e ferramentas. Redigirá achados com status, proprietário e risco residual, para que liderança e gerentes de programas técnicos (TPMs) possam agir sobre eles. A função vai além da identificação de problemas. Você fará parceria com equipes de engenharia para implementar as correções e comunicará o risco residual a públicos não técnicos na linguagem deles. Você precisará compreender profundamente a arquitetura para influenciar o que será desenvolvido e questionar projetos quando necessário. **O que o candidato precisará / Pontos adicionais** \- O que o candidato fará \- * Aplicar a OWASP Top 10 para Aplicações de LLM e a OWASP Top 10 para Aplicações Agênticas durante revisões de projeto. * Traduzir essas normas em requisitos específicos de controle da Uber, condições de aprovação e arquiteturas de referência. * Utilizar IA para ampliar seus próprios testes, onde for adequado (estruturas de teste, cobertura de regressão, automação de avaliações). * Identificar padrões de problemas e liderar o desenvolvimento de controles por meio de discussões com diferentes partes interessadas. * Conduzir achados até sua correção. Fazer parceria com as equipes de engenharia relevantes para implementar as medidas mitigadoras. Envolvendo fornecedores quando forem necessárias alterações no lado do produto. * Comunicar riscos a públicos não técnicos. Gerentes de programas técnicos (TPMs), responsáveis por programas e liderança precisam entender o que é o risco, o que a Uber cobre e o que permanece descoberto. Você redige e apresenta na linguagem deles. * Definir o nível mínimo exigido para arquitetura de salvaguardas de IA nas ferramentas de desenvolvedores e fluxos de trabalho agênticos. Fazer parceria com equipes de plataforma e segurança para que esse nível mínimo possa ser imposto por meio de controles. * Padronizar a incorporação de fornecedores e modelos. Criar artefatos reutilizáveis: requisitos de segurança, requisitos de telemetria, níveis padrão de confiança, orientações para hospedagem de modelos de código aberto (OSS). * Publicar e manter orientações voltadas a desenvolvedores sobre ferramentas e agentes de IA. \- Qualificações básicas \- * 2 ou mais anos em engenharia de segurança (modelagem de ameaças ou arquitetura de segurança). * Excelentes habilidades de programação (Python, Go ou similares), com capacidade de demonstrá-las em entrevista técnica. * Experiência prática em segurança ofensiva, com provas de conceito (PoCs) reproduzíveis e mitigação clara. * Conhecimento prático da OWASP Top 10 para Aplicações de LLM e da OWASP Top 10 para Aplicações Agênticas (2026\). * Boa compreensão de arquiteturas distribuídas (microsserviços, APIs, data warehouses, buckets em nuvem). * Experiência em analisar projetos de sistemas e identificar o que está faltando ou incorreto, mesmo quando você não for o responsável por construí-los. * Experiência em conduzir achados até sua correção junto a equipes de engenharia sob outras responsabilidades. * Excelente domínio escrito e verbal da língua inglesa. * Familiaridade com chamadas de ferramentas no estilo MCP e integrações de agentes. * Experiência em testes de segurança com GenAI, LLM ou agentes. \- Qualificações desejáveis \- * Experiência prática em testes com assistentes de IA para desktop ou IDE, com caminhos de ataque concretos demonstrados. * Experiência em proteger plataformas de agentes sem código ou integrações de agentes de terceiros. * Experiência em proteger ferramentas de desenvolvedores, ecossistemas de plugins ou ambientes de execução isolados (sandbox). * Experiência em criar políticas como código (policy-as-code), automação de avaliações ou portões de segurança para incorporação de ferramentas. * Experiência em envolver fornecedores para impulsionar alterações nos produtos. * Experiência em redigir normas ou arquiteturas de referência utilizadas por múltiplas equipes. * Experiência em sintetizar achados em recomendações prontas para liderança (whitepapers, avaliações de segurança que impulsionaram alterações em fornecedores, palestras públicas). * Certificações em segurança (OSCP, CISSP etc.) são um diferencial, mas a profundidade comprovada em segurança de IA é mais importante.

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Silva

Indeed · HR

Localização

João Silva

Indeed · HR

Vagas semelhantes

Engenheiro de Segurança II - Modelagem de Ameaças e IA vaga da Indeed em 2026 | ok.com