About the role
Define and maintain security guardrails and technical requirements for the adoption of AI and GenAI technologies. Conduct risk assessments, security reviews, and threat modeling for AI-driven architectures while monitoring compliance with established security standards.
What they look for
Requirements
Requires a solid foundation in application security, cloud security, or DevSecOps, along with practical experience in Azure environments. Candidates should possess curiosity and hands-on experience with LLMs and GenAI, with knowledge of AI security frameworks being highly valued.
Full description
A Ageas é um grupo segurador internacional com 200 anos de história. Com sede em Bruxelas, está presente em 13 países da Europa e Ásia. Opera em Portugal desde 2005 com a missão de ser um parceiro de referência na área seguradora, apoiando os seus Clientes na gestão de riscos e proteção do seu futuro.
O Grupo Ageas Portugal conta atualmente com 1.399 Colaboradores e 2.061 Mediadores que servem cerca de 1.9 milhões de Clientes através das marcas Ageas Seguros, Ageas Pensões, Médis, Ocidental e Seguro Directo. Além dos seguros, o Grupo Ageas Portugal diversifica a sua oferta com serviços como a Clínica Médis e a Ageas Repara. Tem também vindo a contribuir para o desenvolvimento do país e da sociedade através da Fundação Ageas.
Queres fazer parte de uma equipa jovem e dinâmica? Gostavas de trabalhar num dos maiores grupos seguradores do país? Então esta oportunidade é para ti!
Neste momento estamos a recrutar para a área de Core IT:
AI Security Engineer (m/f/d)
Qual será o teu desafio/ missão da função:
A adoção de AI/GenAI está a crescer em dois vetores: use-cases de negócio (plataformas, APIs, agentes e integrações) e AI no desenvolvimento (assistentes no IDE, geração e refactoring de código, testes, etc.), incluindo modelos open-source e self-hosted. Esta adoção exige um modelo consistente de governação e controlo, nomeadamente salvaguardas de proteção de dados. Enquanto segunda linha de defesa, vais definir os guardrails e requisitos técnicos de segurança para ambos os vetores, conduzir avaliações de risco por ferramenta/modelo e security reviews, apoiar as equipas na adoção segura e monitorizar o cumprimento das regras, nomeadamente no controlo de segredos e dados sensíveis. O objetivo: acelerar a adoção de AI com risco controlado, reduzir retrabalho tardio e mitigar a exposição de dados, código e secrets
Como será o teu dia a dia nesta função:
- Definir,
documentar e manter guardrails, standards e requisitos de segurança para a adoção de AI/GenAI em ambos os vetores.
- Especificar
controlos de runtime exigidos (filtragem de conteúdo, input/output validation, guardrails de agentes, limitação de privilégios/ferramentas).
- Estabelecer
requisitos de segurança para o desenvolvimento assistido por AI (assistentes de código, geração/refactoring), incluindo análise dos outputs (SAST/SCA) e prevenção de segredos em código gerado.
- Definir
requisitos de proteção de dados e segredos (DLP, redaction, tokenização, secrets management) aplicáveis aos casos de uso de AI.
- Conduzir
avaliações de risco por ferramenta/modelo (incluindo open-source/self-hosted), com classificação de dados e de casos de uso.
- Realizar
security reviews e threat modeling de arquiteturas com AI (agentes, APIs, integrações), numa ótica de avaliação e challenge.
- Monitorizar
o cumprimento das regras definidas e a eficácia dos controlos implementados pelas equipas técnicas de projeto e desenvolvimento.
- Acompanhar
métricas de risco, identificar desvios e escalá-los para as equipas responsáveis e para a gestão.
Procuramos pessoas dedicadas, com espírito de iniciativa e proatividade, com capacidade de trabalhar em equipa e com abertura para aceitar um novo desafio:
- Base
sólida em segurança numa destas áreas: application security, cloud security ou DevSecOps.
- Conhecimentos
de ambientes Azure/Cloud: compreensão dos conceitos de segurança cloud (managed identities, IAM, gestão de segredos, segmentação de rede) ao nível necessário para rever e desafiar as propostas e os pedidos efetuados pelas equipas técnicas.
- Curiosidade
e experiência prática com LLMs/GenAI.
Conhecimentos valorizados:
- Conhecimento
de frameworks de AI security (ex.: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI RMF ou Google SAIF).
- Experiência
prática em segurança de cloud, APIs, containers/Kubernetes ou IaC, Red teaming de LLMs, agentes ou tooling de guardrails.
- Enquadramento
regulatório (EU AI Act, RGPD, DORA/EIOPA).
- Familiaridade com
MLOps/LLMOps e segurança de pipelines de dados
Como deves efetuar a tua candidatura:
És a pessoa de quem estamos à procura? Se sim, candidata-te clicando em “Efetuar candidatura agora”, até ao próximo dia 15 de setembro de 2026.
Porque que o futuro pertence a pessoas apaixonadas, inovadoras e motivadas, queremos atrair o melhor talento que procure um desafio emocionante e queira fazer parte da nossa equipa. O nosso sucesso começa nas pessoas. Todas. Independentemente da sua origem, género, orientação sexual, idade, religião ou qualquer outra característica pessoal. Valorizamos a diversidade e a inclusão, pois é nesse mosaico de experiências e perspetivas que encontramos a nossa força. Vamos Crescer Junt@s.
Similar roles
-
Senior Cyber Security Engineer
Westpac New Zealand
-
Associate - Cybersecurity
PwC Kuala Lumpur, Kuala Lumpur, Malaysia
-
Security Engineer (OAMD)
BeVera Solutions LLC Atlanta, Georgia, United States
-
Director, Application Security
Zeta Global United States · $275K–$315K/yr
-
Senior Security Engineer
Motive Toronto, Ontario, Canada · CA$146K–CA$184K/yr
-
SR Information Security Engineer
Mayo Clinic Rochester, Minnesota, United States · $134K–$195K/yr