Descrição
Você será responsável por auxiliar a estruturar, automatizar e evoluir a infraestrutura dos produtos da HSystem, garantindo escalabilidade, segurança e previsibilidade de custos em um ambiente de produção na AWS. Atuará com infraestrutura como código, pipelines de CI/CD e práticas de GitOps, sustentando a convivência temporária de versões durante o processo de migração dos clientes e apoiando decisões estratégicas com base em dados de custo e performance. Sua missão será elevar a maturidade da infraestrutura, reduzir a concentração de conhecimento crítico e assegurar que cada mudança seja rastreável, documentada e reversível. Além disso, será referência técnica em observabilidade, segurança de borda e resposta a incidentes, colaborando de perto com um time enxuto e totalmente dedicado a produto.
Responsabilidades e atribuições
Descrever em Terraform a infraestrutura dos produtos da HSystem, incluindo o import de recursos legados provisionados manualmente, mantendo módulos reutilizáveis, state remoto com lock e plan executado automaticamente em pull request
Padronizar o tagging de recursos para permitir a extração de custo por produto sem interpretação manual
Operar e evoluir o AWS WAF, incluindo regras gerenciadas e customizadas, rate limiting e tuning de falsos positivos com base em logs
Configurar e manter balanceadores (ALB/NLB), com target groups, health checks, terminação TLS e certificados, além de padronizar security headers, políticas de CORS e CSP na borda
Manter e padronizar pipelines em GitHub Actions, com workflows reutilizáveis, environments com aprovação e autenticação na AWS via OIDC, implantando e operando fluxo GitOps com o repositório como fonte da verdade
Suportar estratégias de release compatíveis com a migração, como blue/green, canário e rollback com tempo conhecido
Desenhar e sustentar a topologia de duplicação temporária de produtos, com estimativa e acompanhamento de custo, apontando o momento em que manter a versão antiga se torna mais caro do que concluir a migração
Instrumentar métricas, logs e alertas da infraestrutura e participar do fluxo de incidentes, com registro e post-mortem escrito
Apoiar o deploy e a operação de aplicações baseadas em agents em plataformas como Vercel e Railway, avaliando quando uma carga faz sentido em PaaS ou na AWS
Requisitos e qualificações
Experiência sólida em infraestrutura e DevOps, com atuação consolidada em ambiente de produção na AWS
Domínio de AWS: VPC e segmentação de rede, IAM com privilégio mínimo, EC2 e/ou containers (ECS ou EKS), RDS, S3, CloudFront, Route 53, ACM, gestão de segredos (Secrets Manager ou Parameter Store) e CloudWatch
Experiência real de configuração e tuning de AWS WAF, além de load balancing (ALB/NLB) em produção, incluindo TLS e health checks
Domínio de Terraform, com escrita de módulos, gestão de state remoto, plan/apply em pipeline e trabalho sobre infraestrutura preexistente
Vivência com GitHub e GitHub Actions em workflows não triviais, incluindo secrets, environments e branch protection
Conhecimento de GitOps (ArgoCD, Flux ou equivalente) e de práticas de reconciliação declarativa
Domínio de Linux e redes em nível de diagnóstico (DNS, TLS, rota, latência) e scripting para automação (Bash e Python ou Go)
Português fluente e inglês técnico para leitura de documentação
Perfil que documenta por hábito, comunica risco técnico em termos de custo e impacto no cliente e atua com autonomia real em ambiente remoto
Experiência com infraestrutura para aplicações com agents/LLM em Vercel e Railway, contexto de PCI DSS, Kubernetes em produção, Keycloak ou outro provedor de identidade, FinOps com resultado demonstrável ou vivência nos setores de viagens, hotelaria ou pagamentos serão consideradas diferenciais
Informações da vaga
- Salário: 5000,00
- Moeda: BRL
- Modalidade de trabalho: Remote