A Alura é a maior plataforma de ensino em tecnologia do Brasil e você pode fazer parte dessa história de sucesso através dessa posição!
Quer trabalhar em uma empresa que investe na sua carreira e, ainda, valoriza a educação e a tecnologia?
Então #VemPraAlura #MergulheEmTecnologia
Buscamos um profissional na interseção entre Inteligência Artificial e Segurança da Informação. Alguém que entende como LLMs funcionam internamente e, a partir desse entendimento, é capaz tanto de explorar suas vulnerabilidades quanto de ensinar como protegê-los. Não buscamos apenas um usuário avançado de ferramentas de IA, mas alguém com visão crítica sobre os riscos específicos que sistemas baseados em LLMs introduzem em ambientes corporativos.
O perfil ideal já trabalhou com segurança de aplicações de IA em alguma capacidade, seja realizando testes ofensivos em sistemas com LLMs, desenvolvendo aplicações seguras com RAG e agentes, ou pesquisando as fronteiras entre engenharia de prompt e exploração de vulnerabilidades. Tem linguagem técnica precisa e consegue traduzir conceitos complexos de IA para profissionais de segurança e vice-versa.
Experiência esperada:
- 3+ anos de experiência em segurança da informação combinada com atuação prática em sistemas de IA ou LLMs
- Vivência real com ao menos um dos seguintes contextos: testes ofensivos em aplicações com LLMs, desenvolvimento seguro de sistemas de IA, pesquisa em segurança de modelos, ou implementação de controles em pipelines de IA
- Experiência com automação de tarefas de segurança usando Python e APIs de LLMs (OpenAI, Anthropic, Mistral ou equivalentes)
- Familiaridade prática com ao menos uma ferramenta de AI Red Teaming (Garak, PyRIT, Promptfoo ou similar)
Conhecimentos técnicos essenciais
IA aplicada à cibersegurança:
- Fundamentos de LLMs suficientes para ensino: tokens, contexto, temperatura, embeddings, RAG e arquitetura de agentes
- Engenharia de prompt aplicada à segurança: uso de LLMs para geração de scripts, análise de logs, síntese de alertas e automação de tarefas de SOC
- Detecção de ameaças com machine learning: modelos de anomalia, UEBA, clustering e distinção entre abordagens baseadas em regras e modelos adaptativos
- Automação com Python + LLMs: uso de frameworks como LangChain ou LlamaIndex para construção de agentes de segurança
- Panorama atual de ferramentas de IA para segurança: defensivas (Copilot for Security, Charlotte AI) e ofensivas (uso de LLMs em reconhecimento e exploração)
LLM Security:
- OWASP LLM Top 10: compreensão aprofundada de cada categoria, com exemplos práticos e contramedidas
- Prompt injection direta e indireta: criação de payloads, evasão de filtros e documentação de achados
- Jailbreak de modelos: técnicas manuais e automatizadas, limites éticos e implicações para organizações que implantam LLMs
- Segurança em aplicações RAG: ataques a vector databases, data poisoning e exfiltração de contexto
- Ataques a agentes autônomos: tool poisoning, confused deputy, escalada de privilégios via integrações e manipulação de memória
- AI Red Teaming na prática: uso de Garak, PyRIT e Promptfoo para testes sistemáticos de modelos em produção
Diferenciais
- Pesquisa publicada ou apresentação em eventos sobre segurança de IA (DEF CON AI Village, NeurIPS workshops, USENIX Security, Black Hat, Mind the Sec ou equivalentes)
- Vulnerabilidades reportadas ou achados documentados em sistemas com LLMs (bug bounty ou divulgação responsável)
- Experiência com fine-tuning ou implantação de LLMs em ambientes corporativos, com visão sobre os riscos introduzidos em cada etapa
- Conhecimento de regulação e governança de IA (EU AI Act, NIST AI RMF) aplicado à segurança
- Criação de conteúdo técnico público: artigos, repositórios, cursos ou palestras sobre segurança em sistemas de IA
Didática e Produção de conteúdo:
- Capacidade de transformar projetos reais e experiências profissionais em aulas práticas e acessíveis;
- Conhecimento básico de ferramentas de gravação (microfone, câmera, iluminação) ou disposição para receber orientação técnica nesse processo;
- Boa comunicação verbal e escrita para apresentar conceitos técnicos de forma clara, estruturada e com linguagem próxima da comunidade de tecnologia.
O que oferecemos
- Atuação 100% remota e Flexibilidade de horários;
- Contrato por projeto (PJ);
- Acompanhamento pedagógico e técnico durante todo o processo de produção;
- Suas aulas impactarão milhares de estudantes em todo o Brasil.
E aí, você quer colaborar com a gente para transformar vidas e carreiras? Se inscreva em nossa vaga!
É importante dizer que valorizamos a diversidade e estamos buscando tornar o nosso ambiente mais plural e inclusivo, por isso, incentivamos que mulheres, pessoas negras e indígenas e pessoas LGBTQIA+ se inscrevam.
MAIS SOBRE NÓS: