Analista DevSecOps Sênior

Insi · Remoto, BR

**O que buscamos?** Buscamos um(a) profissional DevSecOps Sênior, com perfil hands\-on, visão sistêmica e forte capacidade de troubleshooting, capaz de atuar na sustentação, evolução e automação de ambientes críticos de infraestrutura e plataformas. Esperamos alguém com autonomia para diagnosticar e resolver problemas complexos, propor melhorias arquiteturais e implementar soluções que aumentem a confiabilidade, segurança, observabilidade e eficiência operacional dos ambientes. Esse profissional atuará na interseção entre Infraestrutura, Cloud, Desenvolvimento e Segurança, contribuindo para a evolução das práticas de DevSecOps e para a redução de atividades manuais por meio de automação, Infrastructure as Code e pipelines. Buscamos um perfil colaborativo, com boa comunicação, senso de dono e capacidade de transformar problemas operacionais recorrentes em soluções estruturadas, automatizadas e escaláveis. **Atribuições principais:** * Administrar, sustentar e evoluir ambientes on\-premises, Cloud e Kubernetes, garantindo disponibilidade, segurança e performance; * Atuar na arquitetura, implementação e evolução de ambientes em AWS, Azure e/ou GCP; * Administrar ambientes Linux e Windows Server, incluindo serviços, redes, identidade, armazenamento e troubleshooting; * Projetar, manter e evoluir pipelines de CI/CD, promovendo automação, padronização e segurança no ciclo de desenvolvimento e entrega; * Implementar e evoluir infraestrutura utilizando Infrastructure as Code, principalmente Terraform e/ou OpenTofu; * Administrar e evoluir ambientes de containers e orquestração utilizando Docker e Kubernetes; * Incorporar práticas de DevSecOps e Security by Design aos pipelines e plataformas, incluindo gestão de secrets, controle de acessos, hardening, análise de vulnerabilidades e princípio do menor privilégio; * Atuar na gestão de identidades e acessos utilizando tecnologias como Active Directory, Entra ID e Keycloak; * Implementar e evoluir soluções de monitoramento, observabilidade, métricas, logs e alertas, utilizando ferramentas como Zabbix, Grafana e Prometheus; * Atuar na investigação e resolução de incidentes de média e alta complexidade, conduzindo troubleshooting e análise de causa raiz; * Apoiar a definição e evolução de arquiteturas resilientes, seguras, escaláveis e observáveis; * Automatizar atividades operacionais utilizando Shell Script, PowerShell e/ou Python; * Trabalhar em conjunto com times de desenvolvimento para melhorar processos de build, deploy, observabilidade e operação das aplicações; * Participar da gestão de incidentes, problemas e mudanças, contribuindo para redução de recorrência e melhoria contínua; * Documentar arquiteturas, padrões técnicos, procedimentos operacionais e decisões de infraestrutura; * Identificar gargalos, riscos técnicos e oportunidades de automação, propondo e conduzindo melhorias; * Disseminar boas práticas e apoiar tecnicamente outros integrantes do time. **Requisitos:** * Experiência sólida com administração e troubleshooting de ambientes Linux; * Conhecimento em administração de Windows Server; * Experiência prática com pelo menos um dos principais provedores Cloud: AWS, Azure ou GCP; * Experiência com Docker e Kubernetes em ambientes produtivos; * Experiência com ferramentas de CI/CD, como GitLab CI/CD e/ou Azure DevOps; * Experiência com Infrastructure as Code, utilizando Terraform e/ou OpenTofu; * Conhecimento sólido em redes, incluindo TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall, Load Balancer e troubleshooting de conectividade; * Conhecimento de práticas de segurança aplicadas a infraestrutura, Cloud, containers e pipelines; * Experiência com gestão de identidades e acessos, utilizando tecnologias como AD, Entra ID, IAM e/ou Keycloak; * Conhecimento em ferramentas de monitoramento e observabilidade, como Zabbix, Grafana e Prometheus; * Experiência com troubleshooting de ambientes produtivos e análise de causa raiz; * Conhecimento de Git e práticas de versionamento; * Vivência com processos de ITSM, incluindo incidentes, problemas e mudanças; * Capacidade de atuar com autonomia em problemas de maior complexidade; * Boa comunicação, organização, pensamento analítico e capacidade de trabalhar de forma colaborativa. **Diferenciais:** * Experiência com ambientes multi\-cloud; * Experiência com GitOps, utilizando ferramentas como Argo CD ou Flux; * Conhecimento em segurança de Kubernetes, incluindo RBAC, Network Policies, Pod Security, secrets e políticas de segurança; * Experiência com segurança de pipelines, incluindo SAST, DAST, SCA, análise de imagens e gestão de vulnerabilidades; * Conhecimento em Policy as Code, utilizando ferramentas como OPA/Rego; * Experiência com logging centralizado e ferramentas como ELK/OpenSearch, Loki ou similares; * Experiência com ferramentas de gestão de secrets, como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager ou GCP Secret Manager; * Conhecimento em FinOps e otimização de custos Cloud; * Experiência com automação utiliz