
Engenheiro(a) DevOps
Skills
About the role
Sobre a posição
Atuar na sustentação e evolução da infraestrutura em nuvem AWS que suporta plataformas de pagamento em operação regulada. O ambiente é 100% AWS, com cargas em containers (EKS), bancos gerenciados (Aurora/RDS MySQL) e exigências formais de segurança e disponibilidade decorrentes de PCI-DSS v4.0, Resolução BCB nº 85/2021 e LGPD. A pessoa será responsável por transformar operação manual em automação versionada, com rastreabilidade e evidência auditável.
Responsabilidades
Provisionar e manter infraestrutura como código (Pulumi), incluindo módulos reutilizáveis, versionamento e revisão via pull request
Operar e evoluir clusters EKS: deployments, autoscaling (HPA/Karpenter ou Cluster Autoscaler), ingress, service mesh quando aplicável, gestão de recursos e limites
Administrar redes e segurança de perímetro: VPC, subnets, security groups, NACLs, Transit Gateway/VPN, ALB/NLB, WAF e Shield
Gerenciar identidade e acesso: IAM (políticas de menor privilégio), IAM Roles for Service Accounts, integração com SSO/Entra ID, rotação de credenciais e uso de Secrets Manager/KMS
Implantar e sustentar observabilidade: métricas, logs e traces (CloudWatch, Prometheus/Grafana, OpenTelemetry), com alertas acionáveis e definição de SLI/SLO
Encaminhar logs para SIEM corporativo (Google SecOps/Chronicle) e garantir integridade e retenção conforme política
Executar rotinas de backup, testes de restore, replicação e planos de recuperação de desastre, com evidências documentadas
Otimizar custos (FinOps): dimensionamento correto, Savings Plans/Reserved Instances, revisão de recursos ociosos e rateio por tag
Participar de escala de plantão (on-call), atuar em incidentes com postmortem sem culpabilização e planos de ação
Produzir e manter documentação técnica, runbooks e evidências para auditorias internas e externas
Requisitos obrigatórios
4+ anos em infraestrutura/DevOps, sendo pelo menos 3 anos com AWS em produção
Domínio prático de: EC2, VPC, IAM, S3, RDS/Aurora, ELB, Route 53, CloudWatch, CloudFront
Pulumi em nível avançado (state remoto, workspaces, módulos, plan/apply em pipeline)
Kubernetes em produção - preferencialmente EKS - incluindo troubleshooting de pods, networking e storage
Docker e boas práticas de build de imagens (multi-stage, imagens mínimas, scan de vulnerabilidades)
Linux (administração, performance, systemd, networking) e scripting em Bash e Python
Git e fluxo de trabalho baseado em branches e code review
Experiência com CI/CD em pipeline declarativo (GitHub Actions, GitLab CI ou equivalente)
Inglês técnico para leitura de documentação
Desejáveis
Certificações AWS (Solutions Architect Associate/Professional, SysOps, Security Specialty) ou CKA/CKAD
Vivência em ambiente regulado: PCI-DSS, ISO 27001, SOC 2 ou normativos do Banco Central
Ferramentas AWS de segurança: GuardDuty, Security Hub, Config, CloudTrail, Inspector, Macie
GitOps (ArgoCD ou Flux), Helm, Kustomize
Tuning de MySQL/Aurora: índices, slow queries, réplicas de leitura, estratégias de migração
Service mesh, API Gateway, gestão de certificados (ACM)
Noções de arquitetura de pagamentos (PIX, SPI, adquirência) ou experiência prévia em fintech
Local do trabalho: Remoto híbrido para São Paulo, SP
Questions about this role
Want AI Applyd to auto-apply to roles like this?
We tailor your resume per posting, fill the forms, and track replies for you.