Engenheiro(a) DevOps

QAS TECH

São Paulo, BRremote countryPosted Aug 13, 2026
Posting intelligenceActively listed

Skills

kubernetesprometheusgrafanadockergithubgitlabpulumipythonmysqlhelmcicdaws

About the role

Sobre a posição

Atuar na sustentação e evolução da infraestrutura em nuvem AWS que suporta plataformas de pagamento em operação regulada. O ambiente é 100% AWS, com cargas em containers (EKS), bancos gerenciados (Aurora/RDS MySQL) e exigências formais de segurança e disponibilidade decorrentes de PCI-DSS v4.0, Resolução BCB nº 85/2021 e LGPD. A pessoa será responsável por transformar operação manual em automação versionada, com rastreabilidade e evidência auditável.

Responsabilidades

Provisionar e manter infraestrutura como código (Pulumi), incluindo módulos reutilizáveis, versionamento e revisão via pull request

Operar e evoluir clusters EKS: deployments, autoscaling (HPA/Karpenter ou Cluster Autoscaler), ingress, service mesh quando aplicável, gestão de recursos e limites

Administrar redes e segurança de perímetro: VPC, subnets, security groups, NACLs, Transit Gateway/VPN, ALB/NLB, WAF e Shield

Gerenciar identidade e acesso: IAM (políticas de menor privilégio), IAM Roles for Service Accounts, integração com SSO/Entra ID, rotação de credenciais e uso de Secrets Manager/KMS

Implantar e sustentar observabilidade: métricas, logs e traces (CloudWatch, Prometheus/Grafana, OpenTelemetry), com alertas acionáveis e definição de SLI/SLO

Encaminhar logs para SIEM corporativo (Google SecOps/Chronicle) e garantir integridade e retenção conforme política

Executar rotinas de backup, testes de restore, replicação e planos de recuperação de desastre, com evidências documentadas

Otimizar custos (FinOps): dimensionamento correto, Savings Plans/Reserved Instances, revisão de recursos ociosos e rateio por tag

Participar de escala de plantão (on-call), atuar em incidentes com postmortem sem culpabilização e planos de ação

Produzir e manter documentação técnica, runbooks e evidências para auditorias internas e externas

Requisitos obrigatórios

4+ anos em infraestrutura/DevOps, sendo pelo menos 3 anos com AWS em produção

Domínio prático de: EC2, VPC, IAM, S3, RDS/Aurora, ELB, Route 53, CloudWatch, CloudFront

Pulumi em nível avançado (state remoto, workspaces, módulos, plan/apply em pipeline)

Kubernetes em produção - preferencialmente EKS - incluindo troubleshooting de pods, networking e storage

Docker e boas práticas de build de imagens (multi-stage, imagens mínimas, scan de vulnerabilidades)

Linux (administração, performance, systemd, networking) e scripting em Bash e Python

Git e fluxo de trabalho baseado em branches e code review

Experiência com CI/CD em pipeline declarativo (GitHub Actions, GitLab CI ou equivalente)

Inglês técnico para leitura de documentação

Desejáveis

Certificações AWS (Solutions Architect Associate/Professional, SysOps, Security Specialty) ou CKA/CKAD

Vivência em ambiente regulado: PCI-DSS, ISO 27001, SOC 2 ou normativos do Banco Central

Ferramentas AWS de segurança: GuardDuty, Security Hub, Config, CloudTrail, Inspector, Macie

GitOps (ArgoCD ou Flux), Helm, Kustomize

Tuning de MySQL/Aurora: índices, slow queries, réplicas de leitura, estratégias de migração

Service mesh, API Gateway, gestão de certificados (ACM)

Noções de arquitetura de pagamentos (PIX, SPI, adquirência) ou experiência prévia em fintech

Local do trabalho: Remoto híbrido para São Paulo, SP

Questions about this role

Click "Apply with AI Applyd" above and you are done. Your resume is rewritten for this advert, the screening questions are answered, and it is submitted on QAS TECH's own hiring system. No retyping your history, no fourteen tabs, no evening lost.

Compensation for DevOps / SRE roles in Brazil varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our DevOps / SRE hub for Brazil medians across recent openings.

You never touch the form - the application is filled and submitted for you on QAS TECH's own hiring system. It is not marked sent when we press submit. It is marked sent when a confirmation from their system arrives at the address we apply with, and your dashboard shows which stage each application is at until then.

Twelve applicant tracking systems have a real apply path: Workday, Greenhouse, Lever, Ashby, Workable, iCIMS, Personio, Recruitee, Teamtailor, Rippling, Breezy and SmartRecruiters. Your application goes in on the employer's own hiring system, never into an aggregator queue.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.