Cloud Engineer

Hexaware Mexico

Mexico

On-site

PHP 4,407,000 - 6,610,000

Full time

33 hours ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Hexaware Mexico is seeking a Cloud Engineer to provision Azure workloads, author Terraform modules, and maintain landing-zone scaffolding across dev/stage/prod environments.

You will integrate with the shared network layer, enforce governance, and collaborate with SecOps, application teams, and security to deliver scalable, compliant infrastructure.

Qualifications

  • 4+ years in cloud engineering with hands-on Azure provisioning.
  • Proven Terraform skills—authoring, testing, and maintaining modules in a team with CI validation.
  • Working knowledge of Azure resource hierarchy (management groups, subscriptions, resource groups) and Azure RBAC.
  • Hands-on experience with Azure PaaS services: App Service, AKS, Container Apps, Azure SQL, Cosmos DB, Storage, Key Vault.
  • Experience with private endpoints and VNet-integrated connectivity for PaaS workloads.
  • CI/CD experience with Azure DevOps and/or GitHub Actions, including pipeline authoring and service-connection management.
  • Understanding of cloud security fundamentals—managed identities, service principals, Key Vault integration, and Azure Policy.

Responsibilities

  • Provision workload-specific Azure resources—compute (VMs, AKS), storage, PaaS services, and managed identities per workstream requirements.
  • Author and maintain Terraform IaC modules for workload provisioning with CI gates.
  • Scaffold and manage workload landing-zone scaffolding within the Calandra Landing Zone structure.
  • Integrate workload resources with the shared network layer (private endpoints, VNet, DNS).
  • Maintain environment parity across dev/stage/prod with governance guardrails: policy, cost tagging, quotas, and secure defaults.
  • Support DevSecOps toolchain integration: pipeline templates, service connections, and identity federation.
  • Monitor resource health, cost, and compliance; contribute to observability dashboards and alerts.
  • Contribute reusable provisioning modules to enable self-service for downstream teams.
  • Document designs, ADRs, and operating procedures; assist onboarding of new workstreams.

Skills

Terraform
Azure
CI/CD
Azure DevOps
GitHub Actions
Cloud security
Written communication

Tools

Databricks

Job description

This role provisions and manages workload-specific infrastructure resources. Sitting within the Infrastructure Build Pod, the Cloud Engineer translates architecture decisions and workstream team requirements into production-ready Terraform modules — covering compute, storage, PaaS services, and environment scaffolding — shipped through the shared DevSecOps CI/CD pipeline. The role partners closely with the Senior Cloud Network Engineer, application workstream leads, and the Security team to deliver governed, reproducible, and cost-aware infrastructure aligned to Calandra Blueprint and Azure Landing Zone standards.

Key Responsibilities
  • Provision workload-specific Azure resources — compute (VMs, AKS), storage, PaaS services (Container Apps, App Services, Azure Functions, Azure SQL, Cosmos DB), and managed identities — per workstream team requirements and architecture-approved patterns.
  • Author and maintain Terraform IaC modules for workload resource provisioning, following Infrastructure Build Pod standards, checked into repos, and shipping behind blocking CI gates.
  • Scaffold and manage workload landing-zone scaffolding — child subscriptions, resource groups, RBAC assignments, tagging, and Azure Policy — within the Calandra Azure Landing Zone (management groups; dev / stg / prd).
  • Integrate workload resources with the shared network layer — private endpoints, VNet integration, and DNS registration
  • Maintain environment parity across dev / staging / production, enforcing governance guardrails: policy compliance, cost tagging, quota management, and secure defaults.
  • Support DevSecOps toolchain integration: pipeline templates, service connections, and managed-identity federation across Azure DevOps and GitHub.
  • Monitor resource health, cost, and compliance; contribute to observability dashboards and alerting baselines aligned to the platform’s Defender / Sentinel stack.
  • Contribute reusable provisioning modules to the Infrastructure Build Pod’s core capacity, enabling self-service for downstream workstream teams.
  • Document infrastructure designs, architecture decision records (ADRs), and operating procedures; support onboarding of new workstream teams onto the platform.
Required Qualifications
  • 4+ years in cloud engineering, with hands-on Azure infrastructure provisioning experience.
  • Proven Terraform skills — authoring, testing, and maintaining modules in a team environment with peer review and CI validation.
  • Working knowledge of Azure resource hierarchy (management groups, subscriptions, resource groups) and Azure RBAC.
  • Hands-on experience with Azure PaaS services: App Service, AKS, Container Apps, Azure SQL, Cosmos DB, Storage, and Key Vault.
  • Experience with private endpoints and VNet-integrated connectivity for PaaS workloads.
  • CI/CD experience with Azure DevOps and/or GitHub Actions, including pipeline authoring and service-connection management.
  • Understanding of cloud security fundamentals — managed identities, service principals, Key Vault integration, and Azure Policy.
  • Clear written communication and the ability to work across multiple workstream teams in a multi-vendor program.
Preferred Qualifications
  • Experience provisioning Databricks workspaces (VNet injection, cluster configurations, private connectivity) given Skylark’s Databricks-centric data foundation.
  • Familiarity with Azure Landing Zone / Calandra-style environment patterns (landing-zone accelerators, policy-as-code).
  • Background in regulated industries (insurance, financial services) and associated compliance and data-residency controls.
  • Experience with cloud cost management (Azure Cost Management, FinOps practices) in a multi-subscription environment.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Azure Cloud Infrastructure Engineer
Senior Azure Cloud Infrastructure Engineer

Apex Systems • Mexico

On-site
PHP 7,398,000 - 11,097,000
100% payroll
30-day Christmas bonus
15-day vacations + 5 floating days (70
Azure Cloud Engineer
Azure Cloud Engineer

Helius Technologies Pte Ltd • Santo Niño 1st

On-site
PHP 781,000 - 1,228,000
Cloud Engineer
Cloud Engineer

Pyramid Consulting, Inc • Mexico

On-site
PHP 5,625,000 - 8,125,000
Cloud Engineer
Cloud Engineer

Task-Wise Va Consultancy Inc. • Camarines Norte

On-site
PHP 60,000 - 80,000
HMO coverage with dependent benefits
21 leave credits plus client-based holidays
Career advancement opportunities
Cloud Engineer
Cloud Engineer

Hrtx • Metro Manila

On-site
PHP 2,361,275 - 3,541,912
Cloud Infrastructure Specialist (DevOps)
Cloud Infrastructure Specialist (DevOps)

Private Advertiser • Philippines

On-site
PHP 900,000 - 1,300,000
Cloud Engineer
Cloud Engineer

NCS Group • Taguig

Hybrid
PHP 800,000 - 1,400,000
AWS/Databricks DevOps Engineer II
AWS/Databricks DevOps Engineer II

Stefanini North America and APAC • Muntinlupa

On-site
PHP 900,000 - 1,500,000
Senior Azure DevOps Engineer - Remote, Midshift
Senior Azure DevOps Engineer - Remote, Midshift

TASQ Staffing Solutions • Makati

Remote
PHP 900,000 - 1,300,000
Competitive salary package
Allowances
Standard benefits
+3
VS01699 - Senior DevOps & Cloud Engineer
VS01699 - Senior DevOps & Cloud Engineer

E4 Software Services Pvt Ltd. • Hinoba-an

On-site
PHP 800,000 - 1,400,000