Hiring.Camp

Analista Sênior S.I - Segurança de Plataforma, Automação e IA

Bv

·

Today

Location
São Paulo
Workplace
Hybrid
Department
Riscos
Source
Lever

Description

Somos o banco BV, uma das maiores instituições financeiras da América Latina, com mais de 37 anos de experiência no mercado. Temos como propósito viabilizar os sonhos e projetos dos nossos clientes, transformando crédito em relacionamento. E pelo segundo ano consecutivo, fomos reconhecidos como a Melhor Instituição Financeira para Trabalhar, segundo o ranking 2025 do GPTW! 

 A nossa cultura é ágildigital centrada no cliente. Combinamos pessoas e tecnologia para orquestrar e impulsionar as nossas entregas. O nosso crédito não é apenas um número. É relacionamento forte e real. 


🎯 Sua missão

Tornar a segurança integrada ao ciclo de desenvolvimento, segura por padrão e disponível em self-service para as squads, por meio da construção de plataformas, automações, APIs, agentes e serviços.

💡 Principais responsabilidades

  • Desenvolver componentes e serviços da Plataforma de Segurança.
  • Transformar controles de AppSec em automações, skills e capacidades reutilizáveis.
  • Integrar soluções de segurança a plataformas de Engenharia e pipelines CI/CD.
  • Construir APIs, workflows, building blocks e golden paths para desenvolvimento seguro.
  • Automatizar processos como threat modeling, secure code review, análise de vulnerabilidades e geração de evidências.
  • Desenvolver e evoluir agentes e soluções baseadas em IA para segurança.
  • Implementar observabilidade, rastreabilidade e guardrails para agentes e automações.
  • Orquestrar informações de ferramentas como SAST, DAST, SCA e ASPM.
  • Atuar em parceria com times de Engenharia, Arquitetura e Segurança para construir soluções escaláveis.

🧠 O que buscamos

Engenharia de Software

  • Experiência sólida em desenvolvimento de software.
  • Conhecimento em Python, Java, JavaScript e/ou C.
  • Desenvolvimento e consumo de APIs REST.
  • Arquiteturas orientadas a eventos, microserviços e mensageria.
  • Automação de workflows e integração entre sistemas.
  • Testes automatizados, versionamento e qualidade de código.
  • Observabilidade, logs e métricas.

Cloud & Plataforma

  • GitHub.
  • Containers.
  • Infraestrutura como Código (Terraform ou similares).
  • AWS, Azure ou GCP.

Segurança

  • OAuth 2.0, OIDC, JWT e mTLS.
  • Secure SDLC e Security by Design.
  • OWASP Top 10 e OWASP API Security Top 10.
  • Capacidade de transformar requisitos de segurança em código, políticas, automações e serviços.

 

🤖 IA, Agentes e Automação

Obrigatório

  • Experiência prática com agentes, skills ou automações utilizando LLMs.
  • Integração de agentes com APIs, pipelines, repositórios e plataformas corporativas.
  • Observabilidade, avaliação e rastreabilidade de agentes.
  • Conhecimento sobre riscos de GenAI, como:
    • Prompt Injection
    • Jailbreak
    • Data Leakage
    • Tool Abuse
    • Excessive Permissions

Desejável

  • MCP (Model Context Protocol)
  • Tool Calling
  • RAG
  • AI Security
  • ADLC (Agent Development Lifecycle)
  • Segurança de agentes e sistemas autônomos

⭐ Diferenciais

  • Experiência com Internal Developer Platforms (IDP).
  • Plataformas internas de segurança.
  • Policy as Code (OPA ou similares).
  • ASPM e Cloud Security.
  • OWASP LLM Top 10 e OWASP Agentic AI.
  • Desenvolvimento de plugins, extensões e CLIs.
  • Catálogo de Serviços, Golden Paths e Building Blocks.

Skills

PythonJavaScriptJavaAWSAzureGCPTerraformCI/CDGitHubRESTOAuth