Milbank LLP

Especialista em Segurança de Dados

PythonAWSGCP
Tradução automática. Consulte o original.

Visão Geral

O Especialista em Segurança de Dados é responsável por proteger a confidencialidade, integridade e disponibilidade dos ativos de dados da firma em ambientes de nuvem e on-premises. Esta função projeta, implementa e mantém controles que protegem informações confidenciais de clientes, jurídicas e corporativas contra acesso não autorizado, perda e exfiltração — incluindo riscos emergentes de IA generativa e uso de modelos de linguagem grandes (LLM).

Responsabilidades

Proteção e Governança de Dados

  1. Projetar e operar políticas de prevenção contra perda de dados (DLP) em e-mail, endpoints e serviços de nuvem (Microsoft Purview, M365, Azure).
  1. Implementar e ajustar frameworks de classificação, rotulagem e criptografia de dados alinhados com a política da firma e requisitos regulatórios.
  1. Gerenciar soluções de gerenciamento de direitos (IRM/MIP), tokenização e gerenciamento de chaves.
  1. Projetar e impor controles de prevenção de vazamento de dados de IA — governando como dados sensíveis são usados com Microsoft 365 Copilot, ChatGPT Enterprise e outras ferramentas GenAI/LLM — incluindo monitoramento de prompt e resposta, imposição de rótulos de sensibilidade e bloqueio de serviços de IA não sancionados.

Monitoramento e Resposta a Incidentes

  1. Investigar incidentes de segurança de dados, realizar análise de causa raiz, liderar contenção e remediação.
  1. Monitorar alertas de SIEM, CASB e DLP; triar eventos e escalar de acordo com o plano de resposta a incidentes.
  1. Colaborar com as equipes de SOC e forense em investigações de ameaças internas e exfiltração.
  1. Detectar e responder a eventos de exposição de dados relacionados à IA, incluindo dados sensíveis submetidos a LLMs públicas, injeção de prompt e uso de shadow AI.

Risco e Conformidade

  1. Apoiar a conformidade com GDPR, CCPA, NYDFS Parte 500, SOC 2 e obrigações de segurança do cliente.
  1. Realizar avaliações de risco de dados para novas aplicações, fornecedores e casos de uso de IA/LLM.
  1. Manter evidências e artefatos para auditorias internas e externas.
  1. Contribuir para o programa de governança de IA da firma, alinhando controles com frameworks como NIST AI RMF e ISO/IEC 42001.

Engenharia e Automação

  1. Desenvolver scripts e automações (PowerShell, Python, KQL) para escalar operações de segurança de dados.
  1. Integrar controles de segurança de dados em fluxos de trabalho de onboarding de CI/CD, SaaS e identidade.
  1. Manter documentação, runbooks e mapeamentos de controle.

Remuneração: - A faixa salarial base prevista oferecida para esta função será entre US$140,000 e 160,000 e representa a estimativa de boa-fé e razoável da empresa para a faixa de remuneração base possível. A remuneração base real dependerá de vários fatores, incluindo, mas não se limitando a, a experiência relevante do candidato, desempenho, qualificações, diplomas e localização, bem como as necessidades da empresa.

Qualificações

  1. Bacharelado em Ciência da Computação, Segurança da Informação ou área relacionada (experiência equivalente aceita).
  1. 4+ anos em segurança da informação com pelo menos 2 anos focados em proteção de dados, DLP ou governança de dados.
  1. Experiência aprofundada e prática com uma gama de plataformas empresariais de DLP e gerenciamento de direitos, com profundo conhecimento na pilha Microsoft M365 — incluindo Microsoft Purview DLP (Exchange Online, SharePoint, OneDrive, Teams e Endpoint DLP), rótulos de sensibilidade do Microsoft Purview Information Protection (MIP), Azure Information Protection (AIP), Azure Rights Management Services (Azure RMS), Double Key Encryption (DKE) e Customer Key. É necessária experiência em ajuste de políticas, criação de tipos de informação sensível (SITs) personalizados, classificadores treináveis e integração do Purview com Defender for Cloud Apps (MCAS).
  1. Experiência com Microsoft Purview Insider Risk Management, Communication Compliance, eDiscovery (Premium) e Gerenciamento do Ciclo de Vida de Dados.
  1. Experiência comprovada com prevenção de vazamento de dados de IA — protegendo dados sensíveis contra exposição a IA generativa e serviços de LLM. Isso inclui trabalho prático com controles do Microsoft Purview para Microsoft 365 Copilot (DSPM para IA / AI Hub, auditoria de interação do Copilot, imposição de rótulos de sensibilidade em respostas do Copilot), descoberta e bloqueio de aplicativos GenAI baseados em CASB/SSE (Defender for Cloud Apps, Netskope, Zscaler), inspeção de prompt e resposta, e políticas que impedem o upload ou colagem de conteúdo sensível em ferramentas de IA públicas (ChatGPT, Gemini, Claude, etc.).
  1. Conhecimento prático de ferramentas de terceiros de DLP/IRM (por exemplo, Symantec/Broadcom DLP, Forcepoint, Netskope, Zscaler, Digital Guardian) e como elas complementam ou se integram aos controles M365.
  1. Experiência prática com pelo menos uma nuvem principal (Azure, AWS ou GCP).
  1. Conhecimento prático de padrões de criptografia, PKI, IAM e princípios de Zero Trust.
  1. Familiaridade com frameworks regulatórios: GDPR, CCPA, HIPAA, NYDFS, SOC 2, ISO 27001.
  1. Fortes habilidades analíticas, de comunicação escrita e verbal.

Qualificações Preferenciais

  1. Certificações da indústria: SC-400 (Microsoft Information Protection Administrator), CISSP, CIPP, CCSP, AZ-500 ou equivalentes GIAC.
  1. Experiência em escritório de advocacia, serviços financeiros ou outro ambiente altamente regulamentado.
  1. Proficiência em scripting/automação (PowerShell — incluindo módulos Exchange Online, Compliance Center e Graph PowerShell — Python, KQL).

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores