- Location
- São Paulo
- Workplace
- Hybrid
- Department
- Riscos
- Source
- Lever
Description
Somos o banco BV, uma das maiores instituições financeiras da América Latina, com mais de 37 anos de experiência no mercado. Temos como propósito viabilizar os sonhos e projetos dos nossos clientes, transformando crédito em relacionamento. E pelo segundo ano consecutivo, fomos reconhecidos como a Melhor Instituição Financeira para Trabalhar, segundo o ranking 2025 do GPTW!
A nossa cultura é ágil, digital e centrada no cliente. Combinamos pessoas e tecnologia para orquestrar e impulsionar as nossas entregas. O nosso crédito não é apenas um número. É relacionamento forte e real.
🎯 Sua missão
Tornar a segurança integrada ao ciclo de desenvolvimento, segura por padrão e disponível em self-service para as squads, por meio da construção de plataformas, automações, APIs, agentes e serviços.
💡 Principais responsabilidades
- Desenvolver componentes e serviços da Plataforma de Segurança.
- Transformar controles de AppSec em automações, skills e capacidades reutilizáveis.
- Integrar soluções de segurança a plataformas de Engenharia e pipelines CI/CD.
- Construir APIs, workflows, building blocks e golden paths para desenvolvimento seguro.
- Automatizar processos como threat modeling, secure code review, análise de vulnerabilidades e geração de evidências.
- Desenvolver e evoluir agentes e soluções baseadas em IA para segurança.
- Implementar observabilidade, rastreabilidade e guardrails para agentes e automações.
- Orquestrar informações de ferramentas como SAST, DAST, SCA e ASPM.
- Atuar em parceria com times de Engenharia, Arquitetura e Segurança para construir soluções escaláveis.
🧠 O que buscamos
Engenharia de Software
- Experiência sólida em desenvolvimento de software.
- Conhecimento em Python, Java, JavaScript e/ou C.
- Desenvolvimento e consumo de APIs REST.
- Arquiteturas orientadas a eventos, microserviços e mensageria.
- Automação de workflows e integração entre sistemas.
- Testes automatizados, versionamento e qualidade de código.
- Observabilidade, logs e métricas.
Cloud & Plataforma
- GitHub.
- Containers.
- Infraestrutura como Código (Terraform ou similares).
- AWS, Azure ou GCP.
Segurança
- OAuth 2.0, OIDC, JWT e mTLS.
- Secure SDLC e Security by Design.
- OWASP Top 10 e OWASP API Security Top 10.
- Capacidade de transformar requisitos de segurança em código, políticas, automações e serviços.
🤖 IA, Agentes e Automação
Obrigatório
- Experiência prática com agentes, skills ou automações utilizando LLMs.
- Integração de agentes com APIs, pipelines, repositórios e plataformas corporativas.
- Observabilidade, avaliação e rastreabilidade de agentes.
- Conhecimento sobre riscos de GenAI, como:
- Prompt Injection
- Jailbreak
- Data Leakage
- Tool Abuse
- Excessive Permissions
Desejável
- MCP (Model Context Protocol)
- Tool Calling
- RAG
- AI Security
- ADLC (Agent Development Lifecycle)
- Segurança de agentes e sistemas autônomos
⭐ Diferenciais
- Experiência com Internal Developer Platforms (IDP).
- Plataformas internas de segurança.
- Policy as Code (OPA ou similares).
- ASPM e Cloud Security.
- OWASP LLM Top 10 e OWASP Agentic AI.
- Desenvolvimento de plugins, extensões e CLIs.
- Catálogo de Serviços, Golden Paths e Building Blocks.