Banco BV logo

Analista Sênior S.I - Segurança de Plataforma, Automação e IA

Banco BV

São Paulo, São Paulo, BrazilHybridJobNo compensation foundPosted 1 day agoVerified open today

Most applications go out cold — see where you stand first. No sign-up to start.

At a glance

Compensation
No compensation found
Location
São Paulo, São Paulo, BrazilHybrid
Work Authorization
Not specified

Job overview

Banco BV busca Analista Sênior de Segurança de Plataforma, Automação e IA para integrar segurança ao ciclo de desenvolvimento, criando plataformas, automações, APIs e agentes baseados em IA, colaborando com squads de Engenharia e Segurança.

Skills & qualifications

RequiredNice to have

Skills

PythonJavaJavaScriptCAPIs RESTEvent‑Driven ArchitectureMicroservicesMessagingWorkflow AutomationSystem IntegrationAutomated TestingVersion ControlCode QualityObservabilityLogsMetricsGitHubContainersTerraformAWSAzureGCPOAuth 2.0OIDCJWTmTLSSecure SDLCSecurity by DesignOWASP Top 10OWASP API Security Top 10LLM AgentsAgent Integration With APIsAgent Integration With PipelinesAgent Integration With RepositoriesAgent ObservabilityGenAI Risk KnowledgePrompt InjectionJailbreakData LeakageTool Abuse

Full job description

Somos o banco BV, uma das maiores instituições financeiras da América Latina, com mais de 37 anos de experiência no mercado. Temos como propósito viabilizar os sonhos e projetos dos nossos clientes, transformando crédito em relacionamento. E pelo segundo ano consecutivo, fomos reconhecidos como a Melhor Instituição Financeira para Trabalhar, segundo o ranking 2025 do GPTW!

A nossa cultura é ágil, digital e centrada no cliente. Combinamos pessoas e tecnologia para orquestrar e impulsionar as nossas entregas. O nosso crédito não é apenas um número. É relacionamento forte e real.

🎯 Sua missão

Tornar a segurança integrada ao ciclo de desenvolvimento, segura por padrão e disponível em self-service para as squads, por meio da construção de plataformas, automações, APIs, agentes e serviços.

💡 Principais responsabilidades

  • Desenvolver componentes e serviços da Plataforma de Segurança.

  • Transformar controles de AppSec em automações, skills e capacidades reutilizáveis.

  • Integrar soluções de segurança a plataformas de Engenharia e pipelines CI/CD.

  • Construir APIs, workflows, building blocks e golden paths para desenvolvimento seguro.

  • Automatizar processos como threat modeling, secure code review, análise de vulnerabilidades e geração de evidências.

  • Desenvolver e evoluir agentes e soluções baseadas em IA para segurança.

  • Implementar observabilidade, rastreabilidade e guardrails para agentes e automações.

  • Orquestrar informações de ferramentas como SAST, DAST, SCA e ASPM.

  • Atuar em parceria com times de Engenharia, Arquitetura e Segurança para construir soluções escaláveis.

🧠 O que buscamos

Engenharia de Software

  • Experiência sólida em desenvolvimento de software.

  • Conhecimento em Python, Java, JavaScript e/ou C.

  • Desenvolvimento e consumo de APIs REST.

  • Arquiteturas orientadas a eventos, microserviços e mensageria.

  • Automação de workflows e integração entre sistemas.

  • Testes automatizados, versionamento e qualidade de código.

  • Observabilidade, logs e métricas.

Cloud & Plataforma

  • GitHub.

  • Containers.

  • Infraestrutura como Código (Terraform ou similares).

  • AWS, Azure ou GCP.

Segurança

  • OAuth 2.0, OIDC, JWT e mTLS.

  • Secure SDLC e Security by Design.

  • OWASP Top 10 e OWASP API Security Top 10.

  • Capacidade de transformar requisitos de segurança em código, políticas, automações e serviços.

🤖 IA, Agentes e Automação

Obrigatório

  • Experiência prática com agentes, skills ou automações utilizando LLMs.

  • Integração de agentes com APIs, pipelines, repositórios e plataformas corporativas.

  • Observabilidade, avaliação e rastreabilidade de agentes.

  • Conhecimento sobre riscos de GenAI, como:

  • Prompt Injection

  • Jailbreak

  • Data Leakage

  • Tool Abuse

  • Excessive Permissions

Desejável

  • MCP (Model Context Protocol)

  • Tool Calling

  • RAG

  • AI Security

  • ADLC (Agent Development Lifecycle)

  • Segurança de agentes e sistemas autônomos

⭐ Diferenciais

  • Experiência com Internal Developer Platforms (IDP).

  • Plataformas internas de segurança.

  • Policy as Code (OPA ou similares).

  • ASPM e Cloud Security.

  • OWASP LLM Top 10 e OWASP Agentic AI.

  • Desenvolvimento de plugins, extensões e CLIs.

  • Catálogo de Serviços, Golden Paths e Building Blocks.

Diversidade e inclusão

  • Convidamos pessoas negras, mulheres, profissionais com deficiência, comunidade LGBTQIA+ e pessoas de qualquer idade a conhecerem a gente um pouco mais e a se inscreverem nesta vaga.

You've read the whole posting — now see how you match it.