Prestação de Serviços - ENGENHEIRO DE SEGURANÇA DE IA(PJ)
Summary
Develops and validates security controls for AI agent platforms, focusing on adversarial threats like prompt injection, privilege escalation, and rogue agents. Specializes in runtime defenses, identity management, and compliance with AI security frameworks (OWASP, MITRE, NIST, ISO 42001).
Sobre a vaga
Proteger a plataforma de agentes contra a classe de ameaças não coberta pela prática tradicional de AppSec: sequestro de objetivo, prompt injection indireta, abuso de ferramentas, escalação de privilégio de agentes, envenenamento de memória, agentes rogue. Testes adversariais contínuos e defesa em runtime, com cada exploit confirmado convertido em teste de regressão permanente na esteira de entrega.
Escopo: o gateway LLM/MCP é fornecido por terceiro. A posição valida e instrumenta controles nessa fronteira, especificando requisitos, testando o enforcement do fornecedor e escalando lacunas com evidência.
Responsabilidades
-
-
Modelagem de ameaças da plataforma de agentes contra as taxonomias atuais: OWASP Top 10 para Aplicações Agênticas 2026 (ASI01–ASI10), OWASP Top 10 para Aplicações LLM, OWASP MCP Top 10, OWASP Non-Human Identity Top 10, MITRE ATLAS. Modelagem em camadas, com cada achado atribuído a uma camada (modelo, orquestração, interface de ferramentas, acesso a dados) e a um dono.
-
Red teaming contínuo: Promptfoo para regressão em CI/CD, PyRIT para orquestração adversarial multi-turno, Garak para cobertura de probes no nível do modelo, harnesses no estilo AgentDojo para hijacking de agentes. Escopo inclui instruções adversariais plantadas em documentos, e-mails, convites de calendário e conteúdo recuperado da web.
-
Identidade e autorização de agentes:
-
Identidade de workload para agentes e servidores MCP (SPIFFE/SPIRE, SVIDs, atestação, credenciais de curta duração) e Workload Identity Federation em GCP e AWS, sem segredos de longa duração.
-
Autoridade delegada: OAuth 2.1 e a especificação de autorização do MCP, token exchange e claims de ator, mapeamento de escopo para capacidade, delegação multi-hop.
-
Autorização fina por chamada de ferramenta (OPA, OpenFGA ou equivalente), não por conexão.
-
Privilégio permanente zero: concessões sob demanda com escopo de tarefa e expiração automática, revogação propagada pela cadeia de delegação.
-
Ciclo de vida de identidades não humanas: registro, ownership, rotação, desprovisionamento, detecção de agentes fora de inventário.
-
Validação independente de guardrails de entrada e saída e dos limites de ferramentas e privilégios dos agentes, com documentação das lacunas de enforcement do gateway.
-
Proteção de dados em runtime: prevenção de vazamento via contexto, memória e tool calls; tratamento de dados sensíveis de saúde e prescrição sob LGPD; atribuição de auditoria até a execução individual de cada agente.
-
Segurança da cadeia de suprimentos de IA: modelos, servidores MCP, frameworks de agentes e dependências. Procedência, varredura, AI-BOM/CycloneDX, gate de aprovação.
-
Detecção e resposta integradas ao SecOps existente: sinais específicos de IA, alertas, playbooks, contenção de incidentes com agentes.
-
Alinhamento a ISO/IEC 42001 e NIST AI RMF, mapeado a controles em operação.
-
Requisitos
-
6+ anos em engenharia de segurança, com atuação prática e demonstrável em segurança de IA/GenAI em sistemas de produção.
-
Red teaming de sistemas LLM ou agênticos: prompt injection direta e indireta, cadeias de jailbreak, injeção via tool call, envenenamento de memória, abuso de confiança entre agentes. Exploits demonstráveis, com prova de impacto e correção aplicada.
-
Profundidade em pelo menos duas ferramentas entre Promptfoo, PyRIT, Garak ou harness equivalente.
-
Engenharia de identidade e acesso: mecânica de OAuth 2.0/2.1 e OIDC, token exchange e delegação, identidade de workload (SPIFFE/SPIRE ou equivalentes nativos de nuvem), motores de política (OPA/Rego, OpenFGA), menor privilégio aplicado.
-
Arquitetura MCP e seu modelo de segurança: confiança no servidor, tool poisoning, padrões de confused deputy, fragilidades de autorização da especificação atual.
-
Segurança em nuvem em GCP e AWS: IAM em profundidade, workload identity federation, gestão de segredos, fronteiras de rede.
-
Segurança em Kubernetes e sandboxing de agentes: isolamento, controle de egress, runtimes sandbox (gVisor, Firecracker, microVMs).
-
Python para tooling e desenvolvimento de exploits. Controles de segurança entregues como código, via GitOps e IaC.
-
OWASP GenAI (LLM e Agentic), MITRE ATLAS, NIST AI RMF, NIST AI 100-2, ISO/IEC 42001.
-
LGPD com dados pessoais sensíveis (Art. 11) em escopo, e acompanhamento do PL 2338/2023.
Cultura na BRQ
Chamamos de BRQ Way o nosso jeito de cuidar das pessoas, com iniciativas de carreira e desenvolvimento, saúde e bem-estar, e comunicação e conexão. Trabalhamos com flexibilidade de acordo com o contexto do projeto (anywhere office, híbrido ou presencial) e investimos em desenvolvimento contínuo com BRQ Academy, mentoria, incentivo a certificações e programas de idiomas, entre outras frentes.
Diversidade, inclusão e liberdade fazem parte do nosso dia a dia. Incentivamos a candidatura de pessoas com perfis, trajetórias e realidades diversas, além de contarmos com oportunidades afirmativas para pessoas com deficiência e mulheres. Também temos três Grupos de Afinidade, chamados de Roars, que criam espaços de troca e impulsionam iniciativas inclusivas na empresa.
Ref: RESV0000