31 de julho de 2026
PRIMEIRA CAPTURA
31/07/2026
EarlyCV
Sobre a vaga
Proteger a plataforma de agentes contra a classe de ameaças não coberta pela prática tradicional de AppSec: sequestro de objetivo, prompt injection indireta, abuso de ferramentas, escalação de privilégio de agentes, envenenamento de memória, agentes rogue. Testes adversariais contínuos e defesa em runtime, com cada exploit confirmado convertido em teste de regressão permanente na esteira de entrega.
Escopo: o gateway LLM/MCP é fornecido por terceiro. A posição valida e instrumenta controles nessa fronteira, especificando requisitos, testando o enforcement do fornecedor e escalando lacunas com evidência.
Responsabilidades
Modelagem de ameaças da plataforma de agentes contra as taxonomias atuais: OWASP Top 10 para Aplicações Agênticas 2026 (ASI01–ASI10), OWASP Top 10 para Aplicações LLM, OWASP MCP Top 10, OWASP Non-Human Identity Top 10, MITRE ATLAS. Modelagem em camadas, com cada achado atribuído a uma camada (modelo, orquestração, interface de ferramentas, acesso a dados) e a um dono.
Red teaming contínuo: Promptfoo para regressão em CI/CD, PyRIT para orquestração adversarial multi-turno, Garak para cobertura de probes no nível do modelo, harnesses no estilo AgentDojo para hijacking de agentes. Escopo inclui instruções adversariais plantadas em documentos, e-mails, convites de calendário e conteúdo recuperado da web.
Identidade e autorização de agentes:
Identidade de workload para agentes e servidores MCP (SPIFFE/SPIRE, SVIDs, atestação, credenciais de curta duração) e Workload Identity Federation em GCP e AWS, sem segredos de longa duração.
Autoridade delegada: OAuth 2.1 e a especificação de autorização do MCP, token exchange e claims de ator, mapeamento de escopo para capacidade, delegação multi-hop.
Autorização fina por chamada de ferramenta (OPA, OpenFGA ou equivalente), não por conexão.
Privilégio permanente zero: concessões sob demanda com escopo de tarefa e expiração automática, revogação propagada pela cadeia de delegação.
Ciclo de vida de identidades não humanas: registro, ownership, rotação, desprovisionamento, detecção de agentes fora de inventário.
Validação independente de guardrails de entrada e saída e dos limites de ferramentas e privilégios dos agentes, com documentação das lacunas de enforcement do gateway.
Proteção de dados em runtime: prevenção de vazamento via contexto, memória e tool calls; tratamento de dados sensíveis de saúde e prescrição sob LGPD; atribuição de auditoria até a execução individual de cada agente.
Segurança da cadeia de suprimentos de IA: modelos, servidores MCP, frameworks de agentes e dependências. Procedência, varredura, AI-BOM/CycloneDX, gate de aprovação.
Detecção e resposta integradas ao SecOps existente: sinais específicos de IA, alertas, playbooks, contenção de incidentes com agentes.
Alinhamento a ISO/IEC 42001 e NIST AI RMF, mapeado a controles em operação.
Requisitos
6+ anos em engenharia de segurança, com atuação prática e demonstrável em segurança de IA/GenAI em sistemas de produção.
Red teaming de sistemas LLM ou agênticos: prompt injection direta e indireta, cadeias de jailbreak, injeção via tool call, envenenamento de memória, abuso de confiança entre agentes. Exploits demonstráveis, com prova de impacto e correção aplicada.
Profundidade em pelo menos duas ferramentas entre Promptfoo, PyRIT, Garak ou harness equivalente.
Engenharia de identidade e acesso: mecânica de OAuth 2.0/2.1 e OIDC, token exchange e delegação, identidade de workload (SPIFFE/SPIRE ou equivalentes nativos de nuvem), motores de política (OPA/Rego, OpenFGA), menor privilégio aplicado.
Arquitetura MCP e seu modelo de segurança: confiança no servidor, tool poisoning, padrões de confused deputy, fragilidades de autorização da especificação atual.
Segurança em nuvem em GCP e AWS: IAM em profundidade, workload identity federation, gestão de segredos, fronteiras de rede.
Segurança em Kubernetes e sandboxing de agentes: isolamento, controle de egress, runtimes sandbox (gVisor, Firecracker, microVMs).
Python para tooling e desenvolvimento de exploits. Controles de segurança entregues como código, via GitOps e IaC.
OWASP GenAI (LLM e Agentic), MITRE ATLAS, NIST AI RMF, NIST AI 100-2, ISO/IEC 42001.
LGPD com dados pessoais sensíveis (Art. 11) em escopo, e acompanhamento do PL 2338/2023.
Cultura na BRQ
Chamamos de BRQ Way o nosso jeito de cuidar das pessoas, com iniciativas de carreira e desenvolvimento, saúde e bem-estar, e comunicação e conexão. Trabalhamos com flexibilidade de acordo com o contexto do projeto (anywhere office, híbrido ou presencial) e investimos em desenvolvimento contínuo com BRQ Academy, mentoria, incentivo a certificações e programas de idiomas, entre outras frentes.
Diversidade, inclusão e liberdade fazem parte do nosso dia a dia. Incentivamos a candidatura de pessoas com perfis, trajetórias e realidades diversas, além de contarmos com oportunidades afirmativas para pessoas com deficiência e mulheres. Também temos três Grupos de Afinidade, chamados de Roars, que criam espaços de troca e impulsionam iniciativas inclusivas na empresa. https://www.brq.com/carreiras/
Ref: RESV0000