Skip to content
← Back to job listings

Analista Sênior S.I - Segurança de Plataforma, Automação e IA

bv · São Paulo

External listingfull-time2 days ago

About The Role

Somos o banco BV, uma das maiores instituições financeiras da América Latina, com mais de 37 anos de experiência no mercado. Temos como propósito viabilizar os sonhos e projetos dos nossos clientes, transformando crédito em relacionamento. E pelo segundo ano consecutivo, fomos reconhecidos como a Melhor Instituição Financeira para Trabalhar, segundo o ranking 2025 do GPTW!

A nossa cultura é ágil, digital e centrada no cliente. Combinamos pessoas e tecnologia para orquestrar e impulsionar as nossas entregas. O nosso crédito não é apenas um número. É relacionamento forte e real.

🎯 Sua missão

Tornar a segurança integrada ao ciclo de desenvolvimento, segura por padrão e disponível em self-service para as squads, por meio da construção de plataformas, automações, APIs, agentes e serviços.

💡 Principais responsabilidades

Desenvolver componentes e serviços da Plataforma de Segurança.

Transformar controles de AppSec em automações, skills e capacidades reutilizáveis.

Integrar soluções de segurança a plataformas de Engenharia e pipelines CI/CD.

Construir APIs, workflows, building blocks e golden paths para desenvolvimento seguro.

Automatizar processos como threat modeling, secure code review, análise de vulnerabilidades e geração de evidências.

Desenvolver e evoluir agentes e soluções baseadas em IA para segurança.

Implementar observabilidade, rastreabilidade e guardrails para agentes e automações.

Orquestrar informações de ferramentas como SAST, DAST, SCA e ASPM.

Atuar em parceria com times de Engenharia, Arquitetura e Segurança para construir soluções escaláveis.

🧠 O que buscamos

Engenharia de Software

Experiência sólida em desenvolvimento de software.

Conhecimento em Python, Java, JavaScript e/ou C.

Desenvolvimento e consumo de APIs REST.

Arquiteturas orientadas a eventos, microserviços e mensageria.

Automação de workflows e integração entre sistemas.

Testes automatizados, versionamento e qualidade de código.

Observabilidade, logs e métricas.

Cloud & Plataforma

  • GitHub.
  • Containers.
  • Infraestrutura como Código (Terraform ou similares).
  • AWS, Azure ou GCP.
  • Segurança
  • OAuth 2.0, OIDC, JWT e mTLS.
  • Secure SDLC e Security by Design.
  • OWASP Top 10 e OWASP API Security Top 10.
  • Capacidade de transformar requisitos de segurança em código, políticas, automações e serviços.
  • 🤖 IA, Agentes e Automação
  • Obrigatório
  • Experiência prática com agentes, skills ou automações utilizando LLMs.
  • Integração de agentes com APIs, pipelines, repositórios e plataformas corporativas.
  • Observabilidade, avaliação e rastreabilidade de agentes.

Conhecimento sobre riscos de GenAI, como

Prompt Injection

Jailbreak

Data Leakage

Tool Abuse

Excessive Permissions

Desejável

MCP (Model Context Protocol)

Tool Calling

RAG

AI Security

ADLC (Agent Development Lifecycle)

  • Segurança de agentes e sistemas autônomos
  • ⭐ Diferenciais
  • Experiência com Internal Developer Platforms (IDP).
  • Plataformas internas de segurança.
  • Policy as Code (OPA ou similares).
  • ASPM e Cloud Security.
  • OWASP LLM Top 10 e OWASP Agentic AI.
  • Desenvolvimento de plugins, extensões e CLIs.
  • Catálogo de Serviços, Golden Paths e Building Blocks.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing