Roku
Celestica International LP
Engenheiro(a) de Segurança de IA
DEMANDAS FÍSICAS
ID da Solicitação: 133658
Região: Américas
País: EUA
Estado/Província: Texas
Cidade: Richardson
- As funções desta posição são realizadas em um ambiente de escritório normal.
- As funções podem exigir períodos prolongados de permanência sentada e concentração visual sustentada em um monitor de computador ou em números e outros dados detalhados. Movimentos manuais repetitivos (por exemplo, entrada de dados, uso de mouse de computador, uso de calculadora, etc.) são frequentemente necessários.
- Viagens ocasionais noturnas são necessárias.
OBSERVAÇÕES
Esta descrição de cargo não se destina a ser uma lista exaustiva de todos os deveres e responsabilidades da posição. Os funcionários são responsabilizados por todos os deveres do cargo. Os deveres do cargo e a porcentagem de tempo identificada para qualquer função estão sujeitos a alterações a qualquer momento.
Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, deficiência ou status como veterano protegido.
A política de igualdade de oportunidades de emprego da Celestica proíbe a discriminação baseada em raça, cor, credo, religião, origem nacional, gênero, orientação sexual, identidade de gênero, idade, estado civil, status de veterano ou deficiência, ou outras características protegidas por lei.
Esta política se aplica à contratação, promoção, demissão, remuneração, benefícios, treinamento no trabalho, classificação, encaminhamento e outros aspectos do emprego e também afirma que a retaliação contra uma pessoa que apresente uma queixa de discriminação, participe de um processo de discriminação ou, de outra forma, se oponha a uma prática de emprego ilegal não será tolerada. Todas as informações serão mantidas confidenciais de acordo com as diretrizes de EEO.
A Celestica gostaria de agradecer a todos os candidatos, no entanto, apenas os candidatos qualificados serão contatados.
A Celestica não aceita currículos não solicitados de agências de recrutamento ou serviços de recrutamento pagos.
Este local é uma instalação ITAR dos EUA e estas posições envolverão a liberação de bens controlados para exportação diretamente para funcionários ou através da movimentação do funcionário dentro da instalação. Como tal, a Celestica exigirá informações necessárias de todos os candidatos após a aceitação do emprego para determinar se alguma isenção ou licença de controle de exportação deve ser registrada.
RESUMO
Esta função foca principalmente no projeto, revisão da arquitetura de Segurança de IA, bem como na implantação e gerenciamento de Soluções de IA na Celestica. Inclui (mas não se limita a) a implantação segura de produtos/serviços de IA, administração e governança de Modelos de IA (Anthropic, OpenAI, Google Gemini, etc.), implantação e gerenciamento de Agentes de IA e Infraestrutura que suportam casos de uso de IA. Esta função também fornecerá governança e supervisão sobre o consumo de IA, fornecendo informações sobre aspectos como a criação de políticas de uso, previsão e otimização do consumo de tokens, seleção de modelos, mantendo rigorosos controles de segurança.
Esta função se reporta à liderança de Segurança de TI Corporativa e trabalhará dentro da função de TI e do negócio para garantir que atendemos e superamos os requisitos de segurança dos clientes da Celestica. Esta função também terá que coordenar com fornecedores externos e equipes internas de TI para garantir que os requisitos de cibersegurança sejam atendidos e superados.
DESCRIÇÃO DETALHADA
Executa tarefas como, mas não se limitando a, as seguintes:
- Arquitetura, projeta e protege Soluções de IA em ambientes multi-cloud, com foco específico na Plataforma Google Cloud (GCP), Microsoft Azure e AWS para permitir a implantação segura de soluções de IA corporativas.
- Configuração, manutenção e governança contínua de várias assinaturas para fornecedores de IA como Anthropic e OpenAI (incluindo FinOps de IA)
- Arquitetura, construção e aplicação de salvaguardas de segurança para Agentes de IA, estabelecendo estruturas de governança robustas para monitorar e controlar comportamentos de agentes.
- Participa da revisão de segurança de novas aplicações com Recursos de IA.
- Lidera a seleção ou revisão de produtos para novas tecnologias de segurança de nuvem e IA, realizando Provas de Conceito (POCs) e avaliações técnicas.
- Estabelece e mantém relacionamentos eficazes com proprietários de processos/sites para avaliar proativamente os riscos de negócios e desenvolver mitigação de riscos.
- Projeto e Participação na gestão e manutenção contínuas de políticas, padrões, salvaguardas e roteiros de segurança de IA.
- consumo de equipes internas, nomeadamente Vertex Ai e Azure AI Foundry.
- Projeto de Salvaguardas e regras de IA para Proteger Agentes e dados de IA.
- Estabelece e mantém relacionamentos eficazes com proprietários de processos para avaliar proativamente riscos de negócios, ameaças e estratégias de mitigação relacionados à IA.
- Projeta e implementa controles de segurança para integrações de IA SaaS e PaaS para garantir proteção contínua de dados, DLP e conformidade regulatória.
- Comunica objetivos de governança e conformidade, promovendo uma cultura de segurança em conformidade e ciente de riscos entre as equipes internas de engenharia e produto.
CONHECIMENTOS/HABILIDADES/COMPETÊNCIAS
- Conhecimento operacional e experiência em implantação e execução de soluções em nuvem (Microsoft Azure, Plataforma Google Cloud e AWS). Inclui conhecimento de FinOps de Nuvem e IA.
- Rede
- Experiência comprovada em desenvolvimento, incluindo experiência em codificação ou scripting (por exemplo, Python, Powershell, Java, .NET)
- Conhecimento e proficiência em Gerenciamento e Suporte de soluções em Windows e Linux.
- Experiência em suporte a Infraestrutura de TI, como Máquinas Virtuais, Rede, DNS.
- Conhecimento e Experiência na implantação e gerenciamento de imagens Docker e Kubernetes (incluindo sua infraestrutura de hospedagem).
- Conhecimento e Experiência em Arquitetura de Pipeline de ML. Conceitos de Ingestão de Dados, Autenticação e Segurança de Dados, Repositórios de Modelos, Infraestrutura de Servir e Hospedar, incluindo conhecimento de como os Modelos são treinados.
- Forte expertise em administração, configuração e monitoramento de modelos de IA corporativos, incluindo Claude, ChatGpt e Google Gemini. Experiência na construção de estruturas de governança para Agentes de IA, gerenciamento de permissões de agentes, execução de ferramentas e controles de segurança em tempo de execução.
- Deve ter forte conhecimento de Gerenciamento de Identidade e Acesso, Conectividade de API, Protocolo de Contexto de Modelo (MCP), Segurança de Dados e segurança de API.
- Familiaridade com Conceitos de Segurança, tais como:
- Exemplos adversários e ataques de evasão
- Envenenamento de dados e ataques em tempo de treinamento
- Extração/roubo de modelos e ataques de inversão
- Ataques de inferência de pertencimento
- Injeção de prompt (direta e indireta) e jailbreaking
- Riscos na cadeia de suprimentos em modelos pré-treinados, conjuntos de dados e fine-tunes de terceiros
- Backdoors/trojans embutidos em modelos
- Familiaridade com Conceitos de Dados, tais como (mas não limitado a):
- Linhagem de dados e rastreamento de proveniência
- Controles de acesso a dados de treinamento e embeddings
- Profundo entendimento de vulnerabilidades de IA e experiência em proteger LLM dentro dos ambientes de Nuvem.
- Conhecimento e experiência em Melhores Práticas de Segurança de TI, Governança de TI e Procedimentos de Auditoria. Conhecimento de frameworks comuns de segurança da informação e frameworks de controles de TI, como ISO/IEC 27001, ITIL, COBIT/COSO e os do NIST.
- Excelentes habilidades de comunicação escrita e verbal, habilidades interpessoais e colaborativas, e a capacidade de comunicar conceitos relacionados à segurança e risco para públicos técnicos e não técnicos.
- Fortes habilidades de apresentação para comunicar projetos de arquitetura à liderança executiva.
- Habilidades de liderança, capacidade de motivar pessoas.
EXPERIÊNCIA TÍPICA
- 10+ anos de experiência anterior em função/indústria similar.
- Extensa experiência prática em projeto e segurança de ambientes Google Cloud, Azure e Google Workspace.
EDUCAÇÃO TÍPICA
- Bacharelado.
- CISSP, CCSP (Certified Cloud Security Professional) ou certificações relevantes de fornecedores de nuvem são um diferencial.
VISÃO GERAL DA EMPRESA
A Celestica (NYSE, TSX: CLS) capacita as melhores marcas do mundo. Através de nossa reconhecida abordagem centrada no cliente, fazemos parceria com empresas líderes em Aeroespacial e Defesa, Comunicações, Corporativo, HealthTech, Industrial, Equipamentos de Capital e Energia para entregar soluções para seus desafios mais complexos. Como líder em soluções de design, fabricação, plataforma de hardware e cadeia de suprimentos, a Celestica traz expertise e insights globais em todas as etapas do desenvolvimento de produtos – desde o projeto até a produção em larga escala e serviços pós-venda para produtos que vão desde dispositivos médicos avançados, sistemas de aviação altamente projetados, até soluções de plataforma de hardware de próxima geração para a Nuvem. Com sede em Toronto, e equipes talentosas espalhadas por mais de 40 locais em 13 países nas Américas, Europa e Ásia, imaginamos, desenvolvemos e entregamos um futuro melhor com nossos clientes.
