Descrição
Você será responsável por auxiliar a estruturar, automatizar e evoluir a infraestrutura dos produtos da HSystem, garantindo escalabilidade, segurança e previsibilidade de custos em um ambiente de produção na AWS. Atuará com infraestrutura como código, pipelines de CI/CD e práticas de GitOps, sustentando a convivência temporária de versões durante o processo de migração dos clientes e apoiando decisões estratégicas com base em dados de custo e performance. Sua missão será elevar a maturidade da infraestrutura, reduzir a concentração de conhecimento crítico e assegurar que cada mudança seja rastreável, documentada e reversível. Além disso, será referência técnica em observabilidade, segurança de borda e resposta a incidentes, colaborando de perto com um time enxuto e totalmente dedicado a produto.
Descrição
Você será responsável por auxiliar a estruturar, automatizar e evoluir a infraestrutura dos produtos da HSystem, garantindo escalabilidade, segurança e previsibilidade de custos em um ambiente de produção na AWS. Atuará com infraestrutura como código, pipelines de CI/CD e práticas de GitOps, sustentando a convivência temporária de versões durante o processo de migração dos clientes e apoiando decisões estratégicas com base em dados de custo e performance. Sua missão será elevar a maturidade da infraestrutura, reduzir a concentração de conhecimento crítico e assegurar que cada mudança seja rastreável, documentada e reversível. Além disso, será referência técnica em observabilidade, segurança de borda e resposta a incidentes, colaborando de perto com um time enxuto e totalmente dedicado a produto.
Responsabilidades e atribuições
- Descrever em Terraform a infraestrutura dos produtos da HSystem, incluindo o import de recursos legados provisionados manualmente, mantendo módulos reutilizáveis, state remoto com lock e plan executado automaticamente em pull request
- Padronizar o tagging de recursos para permitir a extração de custo por produto sem interpretação manual
- Operar e evoluir o AWS WAF, incluindo regras gerenciadas e customizadas, rate limiting e tuning de falsos positivos com base em logs
- Configurar e manter balanceadores (ALB/NLB), com target groups, health checks, terminação TLS e certificados, além de padronizar security headers, políticas de CORS e CSP na borda
- Manter e padronizar pipelines em GitHub Actions, com workflows reutilizáveis, environments com aprovação e autenticação na AWS via OIDC, implantando e operando fluxo GitOps com o repositório como fonte da verdade
- Suportar estratégias de release compatíveis com a migração, como blue/green, canário e rollback com tempo conhecido
- Desenhar e sustentar a topologia de duplicação temporária de produtos, com estimativa e acompanhamento de custo, apontando o momento em que manter a versão antiga se torna mais caro do que concluir a migração
- Instrumentar métricas, logs e alertas da infraestrutura e participar do fluxo de incidentes, com registro e post-mortem escrito
- Apoiar o deploy e a operação de aplicações baseadas em agents em plataformas como Vercel e Railway, avaliando quando uma carga faz sentido em PaaS ou na AWS
Requisitos e qualificações
- Experiência sólida em infraestrutura e DevOps, com atuação consolidada em ambiente de produção na AWS
- Domínio de AWS: VPC e segmentação de rede, IAM com privilégio mínimo, EC2 e/ou containers (ECS ou EKS), RDS, S3, CloudFront, Route 53, ACM, gestão de segredos (Secrets Manager ou Parameter Store) e CloudWatch
- Experiência real de configuração e tuning de AWS WAF, além de load balancing (ALB/NLB) em produção, incluindo TLS e health checks
- Domínio de Terraform, com escrita de módulos, gestão de state remoto, plan/apply em pipeline e trabalho sobre infraestrutura preexistente
- Vivência com GitHub e GitHub Actions em workflows não triviais, incluindo secrets, environments e branch protection
- Conhecimento de GitOps (ArgoCD, Flux ou equivalente) e de práticas de reconciliação declarativa
- Domínio de Linux e redes em nível de diagnóstico (DNS, TLS, rota, latência) e scripting para automação (Bash e Python ou Go)
- Português fluente e inglês técnico para leitura de documentação
- Perfil que documenta por hábito, comunica risco técnico em termos de custo e impacto no cliente e atua com autonomia real em ambiente remoto
- Experiência com infraestrutura para aplicações com agents/LLM em Vercel e Railway, contexto de PCI DSS, Kubernetes em produção, Keycloak ou outro provedor de identidade, FinOps com resultado demonstrável ou vivência nos setores de viagens, hotelaria ou pagamentos serão consideradas diferenciais
Benefícios
- Cartão Flex Swile: R$ 52,80 por dia útil (cerca de R$ 1.160/mês), mantido nas férias e sem desconto em folha. Cartão flexível com duas carteiras: a de Alimentação/Refeição, para supermercado, restaurantes, padarias e delivery, e a Multibenefícios, que amplifica o uso para outras categorias do dia a dia. Você distribui o saldo da forma que fizer mais sentido para a sua rotina
- Vale Transporte ou Vale Combustível: por dia útil, sem desconto em folha
- Plano de Saúde Unimed: mensalidade 100% custeada pela empresa, que ainda cobre 70% da coparticipação no uso (você arca com apenas 30%)
- Plano Odontológico Uniodonto: mensalidade 100% custeada pela empresa e sem coparticipação no uso
- Wellhub: acesso a academias e apps de bem-estar, sem desconto em folha
- Carteirinha do Sesc: lazer, cultura, saúde e mais
- Ginástica laboral: 2x por semana
- Yoga e meditação: 1x por semana
- Day Off: no mês do aniversário
- Lanches à disposição no escritório: frutas frescas todos os dias, bolos 2x por semana e snacks variados diariamente (bolachas, pipoca, chás, café e mais)
- Treinamentos e desenvolvimento contínuo