Nominal
Morgan Street Holdings
Engenheiro(a) de Segurança de IA
SOBRE NÓS
A tms une tecnologia, marketing e sourcing para impulsionar mudanças transformadoras para as marcas líderes mundiais. Com mais de 1,400 funcionários em 28 países, oferecemos uma gama impressionante de soluções – desde inspiração e inovação até gerenciamento de categoria e entrega.
Operando como uma agência criativa, uma consultoria estratégica, um negócio de sourcing e um provedor de tecnologia, interagimos com mais de 110 milhões de clientes todos os dias para nossos clientes, incluindo McDonald’s, T-Mobile, O2, Starbucks e adidas.
Mais importante ainda, somos um lugar onde você pode alcançar grandes feitos e ser reconhecido como o melhor.
O QUE MAIS IMPORTA
Ideias inovadoras que impulsionam negócios vêm de pessoas extraordinárias com a liberdade de serem elas mesmas no trabalho. Autenticidade e diversidade são elementos críticos do nosso negócio. Eles só podem ser realizados quando criamos acesso e equidade para todos. Promovemos uma cultura de inclusão e pertencimento e nos esforçamos para evoluir continuamente.
A tms é um lugar onde pessoas brilhantes trabalham melhor juntas. Se você quer que suas ideias sejam ouvidas e contribuir para uma cultura de inclusão e autenticidade, traza sua voz para nós! Visite-nos em tmsw.com.
POR QUE ACREDITAMOS QUE VOCÊ VAI AMAR ESTA POSIÇÃO
Acreditamos que você vai adorar ser um(a) Engenheiro(a) de Segurança de IA na tms porque você desempenhará um papel fundamental na definição do cenário de segurança para marcas de renome mundial dentro de uma cultura que valoriza inovação, autenticidade e inclusão. Aqui, você terá autonomia para liderar iniciativas impactantes, colaborar com equipes diversas e multifuncionais, e ver suas ideias serem reconhecidas e celebradas. Se você prospera em ambientes que incentivam o crescimento, o aprendizado contínuo e a liberdade de ser você mesmo enquanto faz a diferença, esta posição oferece o desafio e o suporte para ajudá-lo(a) a se destacar.
O QUE VOCÊ TRARÁ PARA A AGÊNCIA
Esta posição está na interseção da engenharia de segurança tradicional e das ferramentas modernas baseadas em IA, exigindo um profissional que possa avaliar as capacidades emergentes de IA sob uma perspectiva de segurança, ao mesmo tempo em que executa funções de engenharia essenciais em revisões de aplicativos SaaS, avaliações de arquitetura e governança de plugins de terceiros.
O(A) candidato(a) ideal traz proficiência prática em codificação, conhecimento de práticas de desenvolvimento de software seguro e experiência direta em segurança de stacks de tecnologia de marketing, plataformas integradas com IA e ambientes corporativos SaaS.
PAPÉIS E RESPONSABILIDADES
SEGURANÇA EM ENGENHARIA DE IA
- Avaliar ferramentas, modelos e plataformas de IA quanto ao risco de segurança, incluindo vulnerabilidades de injeção de prompt, vazamento de dados, integridade da saída do modelo e riscos na cadeia de suprimentos.
- Desenvolver e aplicar padrões de segurança para fluxos de trabalho de desenvolvimento assistidos por IA, incluindo pipelines de CI/CD integrados com LLM e ferramentas de geração de código.
- Avaliar integrações de API de IA e uso de modelos de terceiros quanto à conformidade de tratamento de dados, controles de autorização e registro de auditoria.
- Participar do design e revisão de ferramentas internas e automação baseadas em IA, garantindo que os requisitos de segurança sejam incorporados desde o início.
- Manter-se atualizado sobre ameaças de segurança de IA em evolução, incluindo prompting adversarial, envenenamento de modelo e orientações emergentes do OWASP LLM Top 10.
CODIFICAÇÃO SEGURA E SEGURANÇA DE APLICAÇÕES
- Realizar revisões de código seguro em várias linguagens e frameworks, com ênfase em Python, JavaScript/TypeScript e aplicativos nativos da nuvem.
- Aplicar princípios OWASP e práticas padrão da indústria de ciclo de vida de desenvolvimento seguro (SDLC) aos fluxos de trabalho de engenharia.
- Realizar testes de segurança de aplicativos estáticos e dinâmicos (SAST/DAST) e triar descobertas com as equipes de desenvolvimento até a remediação.
- Colaborar com engenheiros de software para incorporar controles de segurança em pipelines de código, fluxos de autenticação e rotinas de tratamento de dados.
REVISÕES DE SEGURANÇA DE APLICAÇÕES SAAS
- Liderar avaliações de segurança de aplicativos SaaS de terceiros, avaliando a postura de segurança do fornecedor, práticas de tratamento de dados, modelos de controle de acesso e conformidade contratual.
- Manter um inventário de aplicativos SaaS e um registro de riscos, realizando revisões periódicas e garantindo o alinhamento contínuo dos controles.
- Avaliar plugins baseados em navegador, extensões de marketplace e integrações quanto ao escopo de privilégios, risco de exfiltração de dados e adesão à política.
- Ser parceiro da área de Compras e Jurídico durante o processo de integração de fornecedores para comunicar requisitos de segurança e avaliar riscos residuais.
SEGURANÇA DE TECNOLOGIA DE MARKETING
- Avaliar a postura de segurança de plataformas de marketing, incluindo CRMs, CDPs, stacks de ad tech, ferramentas de automação de campanhas e plataformas de analítica.
- Avaliar fluxos de dados entre sistemas de marketing e a infraestrutura corporativa principal, identificando compartilhamento excessivo de dados, autenticação fraca e exposição de TI sombra.
- Apoiar a revisão e governança de chaves de API de marketing, tokens de OAuth e configurações de webhook.
- Ser parceiro das equipes de Marketing e Digital para alinhar a configuração da plataforma com os requisitos de privacidade de dados (GDPR, CCPA) e a política organizacional.
ARQUITETURA E PADRÕES
- Participar de conselhos de revisão de arquitetura (ARB) para avaliar novos sistemas e padrões de integração quanto ao risco de segurança.
- Desenvolver e manter arquiteturas de referência de segurança para integrações SaaS, conexões de plataforma de IA e frameworks de plugins.
- Contribuir para políticas, padrões e playbooks de segurança relevantes para segurança de IA, governança SaaS e risco de terceiros.
- Apoiar exercícios de modelagem de ameaças para novas implantações de plataforma e mudanças significativas de sistema.
HABILIDADES E EXPERIÊNCIA QUE GOSTARÍAMOS QUE VOCÊ TIVESSE
EXPERIÊNCIA REQUERIDA
- Mínimo de 5 anos de experiência prática em tecnologia da informação, com foco em gerenciamento de riscos e conformidade.
- Conhecimento abrangente de estruturas de mercado da indústria e frameworks de conformidade regulatória associados, como ISO 27001, SOC 2, NIST, NIS2 e GDPR.
- Expertise demonstrada em padrões de gerenciamento de identidade, bem como estratégias de armazenamento e recuperação de desastres baseadas em nuvem.
- Proficiência no uso de ferramentas de avaliação de segurança, incluindo, mas não se limitando a, Rapid7.
- Familiaridade com plataformas de Governança, Risco e Conformidade (GRC) e melhores práticas, como ZenGRC, OneTrust e Archer.
- Sucesso documentado na coordenação e execução de múltiplas iniciativas de risco e conformidade.
- Capacidade comprovada de gerenciar auditorias de terceiros, incluindo a compilação de evidências de auditoria e a organização de respostas abrangentes de auditoria.
- Atenção excepcional aos detalhes e precisão em todos os aspectos do trabalho.
- Fortes habilidades de comunicação escrita e verbal, com a capacidade de colaborar efetivamente com equipes multifuncionais.
- Habilidades analíticas e de resolução de problemas bem desenvolvidas, com um histórico de condução de iniciativas que apoiam os objetivos organizacionais.
QUALIFICAÇÕES PREFERENCIAIS
REQUERIDO
- 3–5 anos de experiência progressiva em engenharia de segurança, segurança de aplicações ou função intimamente relacionada.
- Experiência prática com práticas de codificação segura em uma ou mais linguagens (Python, JavaScript/TypeScript, Go ou similar).
- Conhecimento demonstrado de OWASP Top 10, OWASP LLM Top 10 e vulnerabilidades comuns de segurança de aplicativos.
- Experiência na condução de revisões de segurança de aplicativos SaaS ou avaliações de segurança de fornecedores terceirizados.
- Familiaridade com plataformas de IA/ML, integrações de LLM ou ferramentas de desenvolvimento assistidas por IA sob uma perspectiva de segurança.
- Compreensão de OAuth 2.0, SAML, padrões de segurança de API e conceitos modernos de identidade e gerenciamento de acesso.
- Experiência com ferramentas SAST, DAST ou SCA (por exemplo, Semgrep, Checkmarx, Snyk, Burp Suite).
- Fortes habilidades de comunicação escrita e verbal, com a capacidade de transmitir riscos técnicos para stakeholders não técnicos.
PREFERENCIAL
- Experiência em segurança de plataformas de tecnologia de marketing, como Salesforce, HubSpot, Adobe Experience Cloud ou similar.
- Familiaridade com segurança de extensões de navegador, frameworks de plugins e governança de marketplace.
- Exposição a princípios de segurança em nuvem em AWS, Azure ou GCP relevantes para cargas de trabalho SaaS e de IA.
- Certificações relevantes, como CSSLP, CEH, GWAPT, AWS Security Specialty ou equivalente.
- Experiência em contribuir para processos de revisão de arquitetura de segurança ou desenvolver padrões de segurança de referência.
- Conhecimento de regulamentações de privacidade de dados (GDPR, CCPA, HIPAA) aplicadas a plataformas de marketing e análise.
RECOMPENSAS TOTAIS
Salário inicial entre $110,000-$140,000
Nossa filosofia de recompensas totais integra programas de remuneração, benefícios, reconhecimento, aprendizado e desenvolvimento, cultura corporativa, cidadania corporativa e equilíbrio entre vida pessoal e profissional. Embora os componentes individuais do programa possam diferir por país, algumas coisas permanecem constantes:
- Nosso compromisso em recompensar resultados
- Oportunidades de trabalhar com indivíduos talentosos e motivados em todos os níveis de nossa empresa que se respeitam, tratam uns aos outros de forma justa e responsabilizam uns aos outros pelo sucesso de nossos clientes e de nossa empresa.
Há mais...
- Generosos benefícios médicos, odontológicos, oftalmológicos e outros ótimos benefícios
- Programas de licença parental e médica remunerada
- 401 com componente de contrapartida da empresa e participação nos lucros
- 15 dias de folga remunerada, mais feriados da empresa
- Modelo de trabalho híbrido
- Reembolso de mensalidades e assistência para pagamento de empréstimos estudantis
- Grupos inclusivos de recursos para funcionários
EMPREGADOR IGUALITÁRIO
Somos um empregador que oferece igualdade de oportunidades e valorizamos a diversidade em nossa empresa. Não discriminamos com base em raça, religião, cor, origem nacional, sexo, gênero, expressão de gênero, orientação sexual, idade, estado civil, status de veterano ou status de deficiência. Garantiremos que pessoas com deficiência recebam acomodação razoável para participar do processo de candidatura ou entrevista de emprego, para realizar as funções essenciais do trabalho e para receber outros benefícios e privilégios de emprego. Entre em contato conosco para solicitar acomodação.
AGÊNCIAS DE RECRUTAMENTO
A tms não aceita currículos de agências enviados por fornecedores terceirizados, a menos que um acordo válido tenha sido assinado e a Equipe de Aquisição de Talentos da tms tenha concedido autorização para envios para uma posição específica. Por favor, não envie ou encaminhe currículos para nosso site, funcionários da tms ou qualquer outra localização da empresa. A tms não é responsável por quaisquer taxas relacionadas a currículos não solicitados.
