Analista DevSecOps
Empresa confidencial
Descrição da vaga
Engenheiro de DevOps / Platform com foco em automação de infraestrutura, engenharia de confiabilidade e automação de entregas. O principal objetivo será desenhar e manter ecossistemas de CI/CD escaláveis, garantindo que os times de desenvolvimento tenham uma experiência de entrega segura, rápida e padronizada.
Requisitos de Competências (Hard Skills)
GitLab CI/CD & Automação de Releases
• GitLab CI Avançado: Construção de pipelines reutilizáveis usando .gitlab-ci.yml, Component Catalogs, include, extends e templates.
• GitLab Runners: Administração e automação de runners autorrecuperáveis (Docker/Kubernetes Executors, Autoscaling).
• Automação de Release: Versionamento com Semantic Release (conventional-commits), geração automática de changelog, criação de git tags e publicação de artefatos.
• Segurança e Identidade: Conexão entre GitLab e AWS via OIDC (OpenID Connect) para eliminar uso de credenciais estáticas.
Kubernetes (EKS), ArgoCD & GitOps
• Orquestração K8s: Domínio de recursos nativos (Deployments, StatefulSets, Services, Ingress, ConfigMaps, Secrets, CRDs, HPA).
• AWS EKS: Gestão de clusters, node groups (Karpenter / Cluster Autoscaler) e controle de acesso via IRSA ou EKS Pod Identities.
• Empacotamento: Construção de Helm Charts parametrizados por ambiente (values.yaml).
• ArgoCD (GitOps): Padrões App-of-Apps ou ApplicationSet, automação de self-healing, política de prune e deploys progressivos com Argo Rollouts (Canary / Blue-Green).
Cloud AWS & Infraestrutura como Código (IaC)
• Terraform / Terragrunt: Criação de módulos DRY, gerenciamento de state remoto em S3 com locking via DynamoDB, verificação automatizada via pipeline (plan/apply).
• Serviços AWS: IAM, VPC (Subnets, Security Groups, Transit Gateway), S3, EKS, ECS Fargate, Lambda, ECR.
• Ansible: Gerenciamento de configuração, playbooks de automação e provisionamento básico em instâncias Linux.
Observabilidade & Instrumentação
• Pilhas de Observabilidade: Coleta e exibição de métricas, logs e traces usando Prometheus + Grafana / Loki, Datadog, Dynatrace ou AWS CloudWatch / X-Ray.
• Telemetria de Workloads: Instrumentação de exibições do Kubernetes (kube-state-metrics, metrics-server).
Scripting & Automação
• Proficiência em Python ou Shell Script (Bash) para integração de APIs, automação de tarefas administrativas e criação de ferramentas internas
