Engenharia de segurança sênior
Empresa: Itaú Unibanco
Local: São Paulo – São Paulo
Tipo de Vaga: Efetivo (CLT) | Híbrido
| Tipo de Contrato | Efetivo (CLT) |
|---|---|
| Modalidade | Híbrido |
| Localização | São Paulo – São Paulo |
| Publicada em | 13/07/2026 |
Descrição da Vaga
Confira os detalhes desta oportunidade profissional. O Itaú é a marca mais valiosa do Brasil, a melhor empresa para trabalhar segundo o Great Place to Work e o maior banco da América Latina. Nós impactamos diariamente mais de 98 milhões de clientes em 18 países.Somos feitos de pessoas e acreditamos que ter um time com pluralidade de origens, culturas, crenças, experiências, raças, deficiências, gêneros, orientações afetivo-sexuais e gerações ampliam as perspectivas e contribuem para um clima de respeito e valorização das diferenças.A pessoa que ocupar esta posição fará parte de um time de Cyber Security responsável por estruturar a segurança de uma nova plataforma técnica em cloud, inicialmente em AWS, com arquitetura fortemente baseada em containers e Kubernetes Vanilla. O desafio central será construir e operar, junto aos pares de engenharia de TI, um modelo de segurança que permita a convivência de múltiplas aplicações em uma mesma conta AWS com isolamento, governança e controles robustos, sem comprometer agilidade de entrega. Esse contexto exige combinar visão arquitetural, capacidade de execução e excelência operacional para transformar segurança em um habilitador da plataforma, com forte uso de CI/CD e Terraform desde a origem.
Principais
ResponsabilidadesProvisionar e sustentar capacidades de segurança na plataforma de IA corporativa;
Implementar Infraestrutura como Código (Terraform ou Bicep) com controles de segurança embarcados;
Realizar hardening de recursos como Azure OpenAI, AI Foundry, AI Search e Azure ML;
Configurar CMK, Private Endpoints, VNet e Managed Identity para isolamento das cargas de IA;
Implementar e operar guardrails técnicos para uso seguro de modelos generativos e assistentes;
Instrumentar telemetria de eventos de IA e integrar logs, alertas e correlações no Microsoft Sentinel;
Aplicar e operacionalizar controles de DLP e classificação de dados em parceria com times de segurança e conformidade;
Atuar junto a times de engenharia, IA e dados para incorporar security as code e shift-left no ciclo de vida da plataforma;
Criar runbooks, padrões operacionais, automações e indicadores de cobertura de controles da plataforma;
Apoiar tecnicamente profissionais menos experientes e colaborar com SecOps na investigação de anomalias e incidentes.
Requisitos para a VagaAzure AI Foundry e Azure OpenAI (deployment, networking, content filters);
DLP, sensitivity labels e Insider Risk aplicados a IA;
Azure Policy e Microsoft Defender for Cloud;
Microsoft Sentinel, Log Analytics e KQL para monitoramento e correlação de eventos;
Networking Azure aplicado à segurança (Private Link, VNet, Firewall);
CMK, Managed Identity, Key Vault e controles de acesso para isolamento de cargas;
API Management para exposição segura de serviços de IA;
Infraestrutura como Código (Terraform) como requisito obrigatório;
Conceitos de segurança em IA (prompt injection, jailbreaking, model poisoning, data poisoning, membership inference) em nível prático para controles de plataforma;
Threat hunting em IA como colaboração com SecOps;
Adversarial ML em nível conceitual, com atuação em conjunto com Red Team;
Políticas e frameworks de conformidade aplicáveis a IA (GDPR, Lei de IA, conformidade regulatória bancária);
Ao menos uma linguagem de automação/programação (Python, Go, Shell ou similar).
Diferencial:Microsoft Security Engineer Associate (AZ-500);
Azure Solutions Architect Expert (AZ-305);
Microsoft Cybersecurity Architect Expert (SC-100);
Microsoft Security Operations Analyst Associate (SC-200);
HashiCorp Terraform Associate (
diferencial);
Certificações em segurança aplicada a IA ou Machine Learning Security;
AWS Certified Security ou Google Cloud Professional Cloud Security Engineer (para multi-cloud);
Certificações em conformidade (CISSP, CCSK, etc.).
Informações ComplementaresAo se tornar um ituber você tem_ Vale-TransporteVale-Refeição (Restaurantes) / Vale-Alimentação (Supermercados)Plano médico (Fundação Saúde Itaú ou Central Nacional Unimed)Plano odontológico (Odontoprev ou Interodonto)Seguro de VidaPLR – Participação nos Lucros e Resultados (Mediante resultados do banco)Previdência privadaDescontos exclusivos em nossos produtos financeirosLicença maternidade e paternidade estendidaAuxílio Creche / Babá (para papais e mamães)Incentivo a estudosWellhub ou TotalPassAcesso aos Clubes de Lazer Itaú (Guarapiranga / Itanhaém e São Sebastião)+ Algumas vantagens que você pode conhecer durante o processo
😊 Conheça mais sobre nossa cultura: https://www.itau.com.br/relacoes-com-investidores/noticias/cultura-itubers-e-nosso-novo-conjunto-de-valores/ *Estimulamos candidaturas de pessoas com deficiência em todas as nossas posições, sendo assim, sinta-se à vontade para se candidatar em vagas sinalizadas como exclusivas ou não para pessoas com deficiência. Somos comprometidos com a inclusão e valorizamos a diversidade. #VemProItaú #VemSerItuber
Como se Candidatar
- Acesse o link: Clique no botão “Candidatar-se” acima para acessar a vaga na plataforma Gupy.
- Crie seu Perfil: Se for seu primeiro acesso, crie uma conta com seus dados.
- Preencha as Informações: Complete as etapas solicitadas (currículo, testes, experiências).
- Acompanhe: Após finalizar, acompanhe o processo no seu painel de candidato.
Dica: Mantenha seu currículo sempre atualizado para aumentar suas chances!
Entre no VAGAS E CURSOS - PORTAL VAGAS no WhatsApp e receba tudo em primeira mão!
