My Talent

AI Security Engineer (m/f/d)

My Talent Portugal

Insurance · 1,001-5,000 employees

Jul 28
security Mid (2-5 yrs) Full-time Portugal
Log in to apply, save this posting, or score it against your profile with AI.

About the role

Define and maintain security guardrails and technical requirements for the adoption of AI and GenAI technologies. Conduct risk assessments, security reviews, and threat modeling for AI-driven architectures while monitoring compliance with established security standards.

What they look for

Application Security Cloud Security DevSecOps Azure LLMs GenAI Security Reviews Threat Modeling Data Protection DLP Secrets Management Risk Assessment Identity and Access Management Container Security Kubernetes Infrastructure as Code

Requirements

Requires a solid foundation in application security, cloud security, or DevSecOps, along with practical experience in Azure environments. Candidates should possess curiosity and hands-on experience with LLMs and GenAI, with knowledge of AI security frameworks being highly valued.

Full description

A Ageas é um grupo segurador internacional com 200 anos de história. Com sede em Bruxelas, está presente em 13 países da Europa e Ásia. Opera em Portugal desde 2005 com a missão de ser um parceiro de referência na área seguradora, apoiando os seus Clientes na gestão de riscos e proteção do seu futuro.

O Grupo Ageas Portugal conta atualmente com 1.399 Colaboradores e 2.061 Mediadores que servem cerca de 1.9 milhões de Clientes através das marcas Ageas Seguros, Ageas Pensões, Médis, Ocidental e Seguro Directo. Além dos seguros, o Grupo Ageas Portugal diversifica a sua oferta com serviços como a Clínica Médis e a Ageas Repara. Tem também vindo a contribuir para o desenvolvimento do país e da sociedade através da Fundação Ageas.

Queres fazer parte de uma equipa jovem e dinâmica? Gostavas de trabalhar num dos maiores grupos seguradores do país? Então esta oportunidade é para ti!

Neste momento estamos a recrutar para a área de Core IT:

AI Security Engineer (m/f/d)

Qual será o teu desafio/ missão da função:

A adoção de AI/GenAI está a crescer em dois vetores: use-cases de negócio (plataformas, APIs, agentes e integrações) e AI no desenvolvimento (assistentes no IDE, geração e refactoring de código, testes, etc.), incluindo modelos open-source e self-hosted. Esta adoção exige um modelo consistente de governação e controlo, nomeadamente salvaguardas de proteção de dados. Enquanto segunda linha de defesa, vais definir os guardrails e requisitos técnicos de segurança para ambos os vetores, conduzir avaliações de risco por ferramenta/modelo e security reviews, apoiar as equipas na adoção segura e monitorizar o cumprimento das regras, nomeadamente no controlo de segredos e dados sensíveis. O objetivo: acelerar a adoção de AI com risco controlado, reduzir retrabalho tardio e mitigar a exposição de dados, código e secrets

Como será o teu dia a dia nesta função:

  • Definir,

documentar e manter guardrails, standards e requisitos de segurança para a adoção de AI/GenAI em ambos os vetores.

  • Especificar

controlos de runtime exigidos (filtragem de conteúdo, input/output validation, guardrails de agentes, limitação de privilégios/ferramentas).

  • Estabelecer

requisitos de segurança para o desenvolvimento assistido por AI (assistentes de código, geração/refactoring), incluindo análise dos outputs (SAST/SCA) e prevenção de segredos em código gerado.

  • Definir

requisitos de proteção de dados e segredos (DLP, redaction, tokenização, secrets management) aplicáveis aos casos de uso de AI.

  • Conduzir

avaliações de risco por ferramenta/modelo (incluindo open-source/self-hosted), com classificação de dados e de casos de uso.

  • Realizar

security reviews e threat modeling de arquiteturas com AI (agentes, APIs, integrações), numa ótica de avaliação e challenge.

  • Monitorizar

o cumprimento das regras definidas e a eficácia dos controlos implementados pelas equipas técnicas de projeto e desenvolvimento.

  • Acompanhar

métricas de risco, identificar desvios e escalá-los para as equipas responsáveis e para a gestão.

Procuramos pessoas dedicadas, com espírito de iniciativa e proatividade, com capacidade de trabalhar em equipa e com abertura para aceitar um novo desafio:

  • Base

sólida em segurança numa destas áreas: application security, cloud security ou DevSecOps.

  • Conhecimentos

de ambientes Azure/Cloud: compreensão dos conceitos de segurança cloud (managed identities, IAM, gestão de segredos, segmentação de rede) ao nível necessário para rever e desafiar as propostas e os pedidos efetuados pelas equipas técnicas.

  • Curiosidade

e experiência prática com LLMs/GenAI.

Conhecimentos valorizados:

  • Conhecimento

de frameworks de AI security (ex.: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI RMF ou Google SAIF).

  • Experiência

prática em segurança de cloud, APIs, containers/Kubernetes ou IaC, Red teaming de LLMs, agentes ou tooling de guardrails.

  • Enquadramento

regulatório (EU AI Act, RGPD, DORA/EIOPA).

  • Familiaridade com

MLOps/LLMOps e segurança de pipelines de dados

Como deves efetuar a tua candidatura:

És a pessoa de quem estamos à procura? Se sim, candidata-te clicando em “Efetuar candidatura agora”, até ao próximo dia 15 de setembro de 2026.

Porque que o futuro pertence a pessoas apaixonadas, inovadoras e motivadas, queremos atrair o melhor talento que procure um desafio emocionante e queira fazer parte da nossa equipa. O nosso sucesso começa nas pessoas. Todas. Independentemente da sua origem, género, orientação sexual, idade, religião ou qualquer outra característica pessoal. Valorizamos a diversidade e a inclusão, pois é nesse mosaico de experiências e perspetivas que encontramos a nossa força. Vamos Crescer Junt@s.

Similar roles