Especialista em Infraestrutura, Cloud e Segurança (Sênior)

Nexxto

remoto· PJ

Descrição da vaga

Vaga: Especialista em Infraestrutura, Cloud e Segurança (Sênior)

Modelo de trabalho: Remoto (Home Office)

Contratação: PJ

A Nexxto está ampliando seu time de Tecnologia e busca um(a) Especialista em Infraestrutura, Cloud e Segurança (Sênior) para atuar como pilar técnico de infraestrutura, cloud e segurança da Nexxto, responsável por manter rodando os sistemas que ligam nosso hardware de IoT em campo à plataforma na nuvem. Mais do que sustentar o dia a dia - monitorando, diagnosticando e respondendo a incidentes -, a posição eleva a maturidade do ambiente (automação, padronização e segurança) e atua como referência técnica para o time, com potencial de se tornar liderança da área.


Atribuições do cargo:

  • Sustentação e operação (foco central do dia a dia):
    • Administrar e manter servidores Linux e VMs no GCP — provisionamento, patching, tuning e hardening
    • Gerenciar recursos de nuvem: VPC, firewalls, IAM, discos, snapshots, backups e restore
    • Administrar bancos de dados gerenciados (Cloud SQL) e self-managed em VM
    • Conduzir o ciclo recorrente de atualização de SO, migrando serviços para novas VMs
    • Monitorar e otimizar custos de cloud (FinOps) e apoiar a conectividade dos roteadores/gateways em campo
    • Gerenciar certificados/TLS e DNS, e executar deploys e GMUDs como principal responsável
  • Monitoramento e resposta (loop operacional recorrente):
    • Acompanhar alertas e observabilidade (Grafana/Datadog) e agir sobre servidores com consumo anormal - analisando por dentro (console) e por fora (métricas do GCP)
    • Receber sinais de anomalia (ex.: canal no Slack), triar, diagnosticar, agir e devolver o diagnóstico ao time
    • Atender requisições e escaladas N3 (ex.: extrações e análises de dados solicitadas via Jira)
    • Atuar como escalada N3 em incidentes, incluindo sobreaviso esporádico fora do expediente (tipicamente ≤1/mês)
    •  Conduzir post-mortems e manter runbooks e planos de continuidade
  • Segurança:
    • Executar hardening, gestão de vulnerabilidades e segurança de rede/perímetro 
    • Gerir acessos, permissões e segredos (IAM, Secret Manager)
    • Atuar como referência técnica na resposta a incidentes de segurança
  • Evolução, automação e referência técnica:
    • Orientar a construção de IaC (Terraform) e a padronização de deploys/CI-CD
    • Automatizar tarefas operacionais recorrentes
    • Manter o inventário de sistemas e a documentação da área (POPs, arquiteturas)
    • Atuar como referência técnica para o time e contribuir para o amadurecimento de processos e padronização do ambiente

Requisitos principais:

  • Formação superior (completa ou em andamento) em áreas de TI: Ciência da Computação, Sistemas de Informação, Engenharia de Computação, Redes, Análise e Desenvolvimento de Sistemas ou correlatas
  • Formações técnicas/tecnólogas na área somadas a experiência prática sólida também são bem-vindas
  • Certificações valorizadas como diferencial: GCP (Associate/Professional Cloud Engineer, Cloud Security), Linux (LPIC/RHCSA), segurança (Security+, ou equivalentes) e afins
  • Experiência sólida como sênior em administração de infraestrutura, sustentação e operação de sistemas em produção (não apenas em projetos pontuais)
  • Vivência real de administração de servidores Linux em produção — diagnóstico "por dentro" (console, logs, processos) e "por fora" (métricas e observabilidade)
  • Experiência prática com nuvem, idealmente GCP (VMs, VPC, IAM, firewalls, storage, snapshots), incluindo gestão de custos (FinOps)
  • Histórico de atuação com segurança na prática: hardening, gestão de acessos/segredos, segurança de rede e resposta a incidentes
  • Experiência com observabilidade (Grafana/Datadog ou equivalentes), gestão de bancos de dados e resposta a incidentes/on-call
  • Vivência em automação e disposição para estruturar IaC (Terraform) e padronização em ambientes ainda manuais
  • Perfil que já atuou como referência técnica, com autonomia para conduzir problemas de ponta a ponta

Competências obrigatórias:

Sistemas Operacionais e Servidores

  • Administração avançada de Linux em produção (gestão de processos, serviços, logs, permissões, systemd, troubleshooting)
  • Análise e diagnóstico de servidores por consumo de recursos (CPU, memória, disco, rede) via console e via observabilidade
  • Administração de servidores de aplicação Java (ex.: Tomcat, JBoss/WildFly ou equivalentes): deploy, configuração, tuning e troubleshooting
  • Administração de servidores web (ex.: Nginx): configuração, proxy reverso e troubleshooting — incluindo ambientes cloud e, pontualmente, on-premises

Cloud (GCP) 

  • Administração de recursos GCP: Compute Engine (VMs), VPC, firewalls, discos, snapshots e storage
  • Gestão de IAM, permissionamento e segredos
  • Configuração de alertas e noções de gestão de custos (FinOps)

Redes

  • Fundamentos sólidos de redes: TCP/IP, DNS, VPN, roteamento, firewall e segmentação
  • Ferramentas de diagnóstico de rede (ex.: telnet, tcpdump, dig, netstat) e gestão de certificados/TLS

Segurança

  • Hardening de servidores e recursos de nuvem e gestão de vulnerabilidades
  • Gestão de acessos, least-privilege e segredos
  • Práticas de segurança de rede/perímetro e apoio à resposta a incidentes de segurança

Observabilidade e Bancos de Dados

  • Uso de ferramentas de observabilidade (Grafana, Prometheus, Datadog ou equivalentes): dashboards, métricas, logs e alertas
  • Administração de bancos de dados relacionais, gerenciados e self-managed (ex.: PostgreSQL/Cloud SQL)

Automação e Operação

  • Scripting para automação de tarefas operacionais (Shell/Python ou equivalente)
  • Versionamento com Git e execução de deploys e GMUDs
  • Containers (Docker): build, execução e troubleshooting

Competências desejáveis:

Orquestração e Containers

  • Kubernetes / GKE (tecnologia que pretendemos adotar — experiência é um diferencial relevante)
  • Orquestração de containers e boas práticas de deploy em ambientes containerizados

Infraestrutura como Código e Automação

  • Terraform ou equivalente (IaC) — vamos estruturar do zero, experiência prévia acelera muito
  • Ansible ou ferramentas de gestão de configuração
  • Pipelines de CI/CD (GitHub Actions, GitLab CI, Cloud Build ou similares)

Cloud e Identidade

  • Certificações GCP (Associate/Professional Cloud Engineer, Cloud Security)
  • Keycloak ou outras soluções de IAM/SSO e gestão de identidade
  • Experiência com outros provedores de nuvem (AWS/Azure) como repertório adicional

Segurança (aprofundamento)

  • Ferramentas de gestão de vulnerabilidades e scanning
  • Noções de compliance e LGPD aplicadas a infraestrutura
  • Experiência com SIEM ou análise de logs de segurança

Contexto de Negócio

  • Vivência com IoT, telemetria ou mensageria (ex.: MQTT)
  • Experiência com redes/conectividade de dispositivos em campo (roteadores/gateways)
  • Familiaridade com FinOps e otimização de custos em escala

O que oferecemos:

  • Protagonismo técnico, não peça de engrenagem — em estrutura enxuta, a pessoa é dona da infraestrutura de ponta a ponta, com autonomia e impacto direto e visível, algo raro em times grandes onde o escopo é fatiado.
  • Interação direta com o C-Level — reporte e trabalho próximo ao CTO, participando de decisões técnicas de infraestrutura, cloud e segurança, com voz nas prioridades da área.
  • Construir do zero, não só manter — oportunidade de estruturar IaC, automação e padronização em um ambiente que ainda é manual: quem entra deixa marca e constrói maturidade, em vez de operar algo já pronto e engessado.
  • Aprendizado contínuo e amplitude de stack — pela atuação transversal (GCP, Linux, segurança, redes, bancos, observabilidade, FinOps) somada a um contexto real de IoT com hardware em campo, a pessoa desenvolve na prática competências que raramente se acumulam num mesmo lugar — inclusive tecnologias que passaremos a adotar, como Kubernetes e IaC, aprendendo enquanto ajuda a implantá-las.
  • Trilha para liderança — posição concebida como referência técnica do time, com caminho concreto para se tornar liderança da área conforme a estrutura cresce.
  • Segurança como frente central — espaço para desenvolver e exercer competências de segurança na prática (hardening, IAM, resposta a incidentes), agregando um diferencial cada vez mais valorizado no mercado.

Benefícios: 

  • Contratação PJ  (remuneração competitiva)
  • 30 dias de descanso remunerado a cada 12 meses de contrato

Mais vagas como esta