Somos o banco BV, uma das maiores instituições financeiras da América Latina, com mais de 37 anos de experiência no mercado. Temos como propósito viabilizar os sonhos e projetos dos nossos clientes, transformando crédito em relacionamento. E pelo segundo ano consecutivo, fomos reconhecidos como a Melhor Instituição Financeira para Trabalhar, segundo o ranking 2025 do GPTW!
A nossa cultura é ágil, digital e centrada no cliente. Combinamos pessoas e tecnologia para orquestrar e impulsionar as nossas entregas. O nosso crédito não é apenas um número. É relacionamento forte e real.
🎯 Sua missão
Tornar a segurança integrada ao ciclo de desenvolvimento, segura por padrão e disponível em self-service para as squads, por meio da construção de plataformas, automações, APIs, agentes e serviços.
💡 Principais responsabilidades
Desenvolver componentes e serviços da Plataforma de Segurança.
Transformar controles de AppSec em automações, skills e capacidades reutilizáveis.
Integrar soluções de segurança a plataformas de Engenharia e pipelines CI/CD.
Construir APIs, workflows, building blocks e golden paths para desenvolvimento seguro.
Automatizar processos como threat modeling, secure code review, análise de vulnerabilidades e geração de evidências.
Desenvolver e evoluir agentes e soluções baseadas em IA para segurança.
Implementar observabilidade, rastreabilidade e guardrails para agentes e automações.
Orquestrar informações de ferramentas como SAST, DAST, SCA e ASPM.
Atuar em parceria com times de Engenharia, Arquitetura e Segurança para construir soluções escaláveis.
🧠 O que buscamos
Engenharia de Software
Experiência sólida em desenvolvimento de software.
Conhecimento em Python, Java, JavaScript e/ou C.
Desenvolvimento e consumo de APIs REST.
Arquiteturas orientadas a eventos, microserviços e mensageria.
Automação de workflows e integração entre sistemas.
Testes automatizados, versionamento e qualidade de código.
Observabilidade, logs e métricas.
Cloud & Plataforma
GitHub.
Containers.
Infraestrutura como Código (Terraform ou similares).
AWS, Azure ou GCP.
Segurança
OAuth 2.0, OIDC, JWT e mTLS.
Secure SDLC e Security by Design.
OWASP Top 10 e OWASP API Security Top 10.
Capacidade de transformar requisitos de segurança em código, políticas, automações e serviços.
🤖 IA, Agentes e Automação
Obrigatório
Experiência prática com agentes, skills ou automações utilizando LLMs.
Integração de agentes com APIs, pipelines, repositórios e plataformas corporativas.
Observabilidade, avaliação e rastreabilidade de agentes.
Conhecimento sobre riscos de GenAI, como:
Prompt Injection
Jailbreak
Data Leakage
Tool Abuse
Excessive Permissions
Desejável
MCP (Model Context Protocol)
Tool Calling
RAG
AI Security
ADLC (Agent Development Lifecycle)
Segurança de agentes e sistemas autônomos
⭐ Diferenciais
Experiência com Internal Developer Platforms (IDP).
Plataformas internas de segurança.
Policy as Code (OPA ou similares).
ASPM e Cloud Security.
OWASP LLM Top 10 e OWASP Agentic AI.
Desenvolvimento de plugins, extensões e CLIs.
Catálogo de Serviços, Golden Paths e Building Blocks.