Especialista em Infraestrutura, Cloud e Segurança (Sênior)
Nexxto
Descrição da vaga
Vaga: Especialista em Infraestrutura, Cloud e Segurança (Sênior)
Modelo de trabalho: Remoto (Home Office)
Contratação: PJ
A Nexxto está ampliando seu time de Tecnologia e busca um(a) Especialista em Infraestrutura, Cloud e Segurança (Sênior) para atuar como pilar técnico de infraestrutura, cloud e segurança da Nexxto, responsável por manter rodando os sistemas que ligam nosso hardware de IoT em campo à plataforma na nuvem. Mais do que sustentar o dia a dia - monitorando, diagnosticando e respondendo a incidentes -, a posição eleva a maturidade do ambiente (automação, padronização e segurança) e atua como referência técnica para o time, com potencial de se tornar liderança da área.
Atribuições do cargo:
- Sustentação e operação (foco central do dia a dia):
- Administrar e manter servidores Linux e VMs no GCP — provisionamento, patching, tuning e hardening
- Gerenciar recursos de nuvem: VPC, firewalls, IAM, discos, snapshots, backups e restore
- Administrar bancos de dados gerenciados (Cloud SQL) e self-managed em VM
- Conduzir o ciclo recorrente de atualização de SO, migrando serviços para novas VMs
- Monitorar e otimizar custos de cloud (FinOps) e apoiar a conectividade dos roteadores/gateways em campo
- Gerenciar certificados/TLS e DNS, e executar deploys e GMUDs como principal responsável
- Monitoramento e resposta (loop operacional recorrente):
- Acompanhar alertas e observabilidade (Grafana/Datadog) e agir sobre servidores com consumo anormal - analisando por dentro (console) e por fora (métricas do GCP)
- Receber sinais de anomalia (ex.: canal no Slack), triar, diagnosticar, agir e devolver o diagnóstico ao time
- Atender requisições e escaladas N3 (ex.: extrações e análises de dados solicitadas via Jira)
- Atuar como escalada N3 em incidentes, incluindo sobreaviso esporádico fora do expediente (tipicamente ≤1/mês)
- Conduzir post-mortems e manter runbooks e planos de continuidade
- Segurança:
- Executar hardening, gestão de vulnerabilidades e segurança de rede/perímetro
- Gerir acessos, permissões e segredos (IAM, Secret Manager)
- Atuar como referência técnica na resposta a incidentes de segurança
- Evolução, automação e referência técnica:
- Orientar a construção de IaC (Terraform) e a padronização de deploys/CI-CD
- Automatizar tarefas operacionais recorrentes
- Manter o inventário de sistemas e a documentação da área (POPs, arquiteturas)
- Atuar como referência técnica para o time e contribuir para o amadurecimento de processos e padronização do ambiente
Requisitos principais:
- Formação superior (completa ou em andamento) em áreas de TI: Ciência da Computação, Sistemas de Informação, Engenharia de Computação, Redes, Análise e Desenvolvimento de Sistemas ou correlatas
- Formações técnicas/tecnólogas na área somadas a experiência prática sólida também são bem-vindas
- Certificações valorizadas como diferencial: GCP (Associate/Professional Cloud Engineer, Cloud Security), Linux (LPIC/RHCSA), segurança (Security+, ou equivalentes) e afins
- Experiência sólida como sênior em administração de infraestrutura, sustentação e operação de sistemas em produção (não apenas em projetos pontuais)
- Vivência real de administração de servidores Linux em produção — diagnóstico "por dentro" (console, logs, processos) e "por fora" (métricas e observabilidade)
- Experiência prática com nuvem, idealmente GCP (VMs, VPC, IAM, firewalls, storage, snapshots), incluindo gestão de custos (FinOps)
- Histórico de atuação com segurança na prática: hardening, gestão de acessos/segredos, segurança de rede e resposta a incidentes
- Experiência com observabilidade (Grafana/Datadog ou equivalentes), gestão de bancos de dados e resposta a incidentes/on-call
- Vivência em automação e disposição para estruturar IaC (Terraform) e padronização em ambientes ainda manuais
- Perfil que já atuou como referência técnica, com autonomia para conduzir problemas de ponta a ponta
Competências obrigatórias:
Sistemas Operacionais e Servidores
- Administração avançada de Linux em produção (gestão de processos, serviços, logs, permissões, systemd, troubleshooting)
- Análise e diagnóstico de servidores por consumo de recursos (CPU, memória, disco, rede) via console e via observabilidade
- Administração de servidores de aplicação Java (ex.: Tomcat, JBoss/WildFly ou equivalentes): deploy, configuração, tuning e troubleshooting
- Administração de servidores web (ex.: Nginx): configuração, proxy reverso e troubleshooting — incluindo ambientes cloud e, pontualmente, on-premises
Cloud (GCP)
- Administração de recursos GCP: Compute Engine (VMs), VPC, firewalls, discos, snapshots e storage
- Gestão de IAM, permissionamento e segredos
- Configuração de alertas e noções de gestão de custos (FinOps)
Redes
- Fundamentos sólidos de redes: TCP/IP, DNS, VPN, roteamento, firewall e segmentação
- Ferramentas de diagnóstico de rede (ex.: telnet, tcpdump, dig, netstat) e gestão de certificados/TLS
Segurança
- Hardening de servidores e recursos de nuvem e gestão de vulnerabilidades
- Gestão de acessos, least-privilege e segredos
- Práticas de segurança de rede/perímetro e apoio à resposta a incidentes de segurança
Observabilidade e Bancos de Dados
- Uso de ferramentas de observabilidade (Grafana, Prometheus, Datadog ou equivalentes): dashboards, métricas, logs e alertas
- Administração de bancos de dados relacionais, gerenciados e self-managed (ex.: PostgreSQL/Cloud SQL)
Automação e Operação
- Scripting para automação de tarefas operacionais (Shell/Python ou equivalente)
- Versionamento com Git e execução de deploys e GMUDs
- Containers (Docker): build, execução e troubleshooting
Competências desejáveis:
Orquestração e Containers
- Kubernetes / GKE (tecnologia que pretendemos adotar — experiência é um diferencial relevante)
- Orquestração de containers e boas práticas de deploy em ambientes containerizados
Infraestrutura como Código e Automação
- Terraform ou equivalente (IaC) — vamos estruturar do zero, experiência prévia acelera muito
- Ansible ou ferramentas de gestão de configuração
- Pipelines de CI/CD (GitHub Actions, GitLab CI, Cloud Build ou similares)
Cloud e Identidade
- Certificações GCP (Associate/Professional Cloud Engineer, Cloud Security)
- Keycloak ou outras soluções de IAM/SSO e gestão de identidade
- Experiência com outros provedores de nuvem (AWS/Azure) como repertório adicional
Segurança (aprofundamento)
- Ferramentas de gestão de vulnerabilidades e scanning
- Noções de compliance e LGPD aplicadas a infraestrutura
- Experiência com SIEM ou análise de logs de segurança
Contexto de Negócio
- Vivência com IoT, telemetria ou mensageria (ex.: MQTT)
- Experiência com redes/conectividade de dispositivos em campo (roteadores/gateways)
- Familiaridade com FinOps e otimização de custos em escala
O que oferecemos:
- Protagonismo técnico, não peça de engrenagem — em estrutura enxuta, a pessoa é dona da infraestrutura de ponta a ponta, com autonomia e impacto direto e visível, algo raro em times grandes onde o escopo é fatiado.
- Interação direta com o C-Level — reporte e trabalho próximo ao CTO, participando de decisões técnicas de infraestrutura, cloud e segurança, com voz nas prioridades da área.
- Construir do zero, não só manter — oportunidade de estruturar IaC, automação e padronização em um ambiente que ainda é manual: quem entra deixa marca e constrói maturidade, em vez de operar algo já pronto e engessado.
- Aprendizado contínuo e amplitude de stack — pela atuação transversal (GCP, Linux, segurança, redes, bancos, observabilidade, FinOps) somada a um contexto real de IoT com hardware em campo, a pessoa desenvolve na prática competências que raramente se acumulam num mesmo lugar — inclusive tecnologias que passaremos a adotar, como Kubernetes e IaC, aprendendo enquanto ajuda a implantá-las.
- Trilha para liderança — posição concebida como referência técnica do time, com caminho concreto para se tornar liderança da área conforme a estrutura cresce.
- Segurança como frente central — espaço para desenvolver e exercer competências de segurança na prática (hardening, IAM, resposta a incidentes), agregando um diferencial cada vez mais valorizado no mercado.
Benefícios:
- Contratação PJ (remuneração competitiva)
- 30 dias de descanso remunerado a cada 12 meses de contrato
Mais vagas como esta
- Especialista de Redes de Segurança
- Analista Sênior de Experiência do Colaborador (employee Experience)
- Analista de Gestão de Terceiros (Segurança do Trabalho)
- Analista de Folha de Pagamento Sênior
- Estoquista (PCD) - Casa da Consultora - Metrô Tatuapé
- Analista de Middle Office Júnior
- Analista de Salvados Ii (pleno)
- Inside Sales Closer
