O que a vaga pede
Resumo da posição
Profissional de DevOps com viés de arquitetura de nuvem, responsável por sustentar e evoluir o ciclo de vida dos projetos que rodam na nuvem OCI da Vivo — desde a entrada do projeto (avaliação de aderência, segurança e conectividade), passando pelo desenho de arquitetura, provisionamento via Infraestrutura como Código, esteiras de CI/CD e operação de Kubernetes,
até a gestão financeira do consumo (FinOps, rateio e reporte de custos). É uma posição de fronteira entre Engenharia, Segurança e Governança: boa parte do dia a dia é conduzida em conjunto com o time de Segurança da Informação e com o time de Gestão de Acessos, o que exige tanto profundidade técnica quanto capacidade de articulação entre áreas.
Principais responsabilidades
2.1 Governança de nuvem e onboarding de novos projetos
- Conduzir o fluxo de entrada de novos projetos na nuvem: avaliar se a demanda tem aderência para seguir em OCI, quais pré-requisitos precisam ser atendidos e quais áreas precisam ser acionadas.
- Aplicar os princípios de Security by Design desde a concepção da solução, garantindo que os controles de segurança façam parte do desenho e não sejam um remendo posterior.
- Elaborar e manter o mapa de conectividade de cada projeto (fluxos, origens, destinos, portas, protocolos e classificação dos dados em trânsito).
- Avaliar se a conectividade on-premises ↔ cloud existente atende à demanda e, quando não atender, propor e viabilizar a solução (FastConnect, Site-to-Site VPN, DRG, Local/Remote Peering, Service Gateway, Private Endpoint, roteamento e DNS híbrido).
- Manter documentação de padrões, guardrails e da estrutura de compartments / Landing Zone (CIS OCI Landing Zone) atualizada.
2.2 Segurança (atuação conjunta com o time de Segurança)
- Interagir de forma recorrente com o time de Segurança da Informação — parte natural do fluxo de trabalho, não exceção.
- Implementar e operar o firewall de terceiro Palo Alto Networks na nuvem: publicação de regras, objetos, políticas, análise de logs, troubleshooting de bloqueios e apoio na definição da arquitetura de inspeção de tráfego (VM-Series em OCI, topologia hub-and-spoke com
DRG e route tables).
- Aplicar controles nativos complementares: Security Lists / Network Security Groups, OCI Network Firewall, WAF, Cloud Guard, Security Zones, Vault, Zero Trust Packet Routing.
- Apoiar respostas a apontamentos de auditoria, compliance e hardening de recursos.
2.3 Gestão de acessos
- Abrir e acompanhar solicitações junto à equipe de Gestão de Acessos (Vivo Access).
- Criar e manter os grupos associados a cada projeto, garantindo o vínculo correto entre grupo, política e compartment.
- Aplicar o princípio de menor privilégio via OCI IAM: Identity Domains, groups, dynamic groups, policies e compartments, com revisões periódicas de acesso.
2.4 Contabilidade de custos, rateio e FinOps
- Receber o custo mensal da nuvem e realizar o rateio entre as áreas consumidoras, de forma que cada área consiga emitir os respectivos pedidos internos.
- Receber a planilha de consumo e validar os números do mês: conferência de divergências, recursos órfãos e consumos fora do padrão.
- Atualizar o portal de BI com a visão de custo mensal, mantendo os dashboards em Power BI consistentes e disponíveis para as áreas.
- Atuar em FinOps com as ferramentas OCI: Cost Analysis, Usage Reports, Budgets e alertas, defined/free-form tags e cost-tracking tags, rightsizing, Universal Credits e desligamento de ambientes ociosos.
2.5 Arquitetura e provisionamento
- Desenhar arquiteturas de solução em OCI, incluindo diagramas, decisões de design, requisitos não funcionais e trade-offs.
- Provisionar recursos na OCI seguindo os padrões corporativos, com Terraform como ferramenta principal (provider oci, módulos reutilizáveis, gestão de state, pipelines de plan/apply); uso do OCI Resource Manager quando aplicável.
2.6 CI/CD, containers e automação
- Construir e manter esteiras de CI/CD, acompanhando a migração das pipelines para o Azure DevOps conduzida pelo time de Engenharia.
- Sustentar workloads em Kubernetes (OKE — Oracle Kubernetes Engine): deploy, escalabilidade, observabilidade, gestão de manifests/Helm, integração com OCI Registry (OCIR) e troubleshooting de cluster e de workloads.
- Automatizar tarefas operacionais recorrentes (scripts com OCI CLI/SDK, jobs e pipelines de manutenção).
2.7 Roadmap
- Apoiar a evolução do modelo para contemplar ferramentas que não são cloud native — soluções de terceiros hospedadas na nuvem, ainda não endereçadas pela área e previstas no roadmap: definição de padrão de deploy, operação, segurança e custo dessas ferramentas.
3. Requisitos obrigatórios
Cloud OCI
- Experiência comprovada em projetos OCI: Compute, Block/Object Storage, rede, identidade e observabilidade.
- Domínio de rede em OCI: VCN, subnets, Security Lists/NSG, route tables, DRG, Local e Remote Peering, Internet/NAT/Service Gateway, FastConnect e VPN.
- OCI IAM: compartments, Identity Domains, groups, dynamic groups e escrita de policies. Infraestrutura como Código
- Especialização em Terraform (requisito explícito do cliente): escrita de módulos, gestão de state remoto, boas práticas de estrutura de repositório e execução via pipeline; provider OCI.
Containers
- Conhecimento sólido em Kubernetes, preferencialmente OKE.
CI/CD
- Experiência com pipelines de CI/CD; Azure DevOps (Repos, Pipelines, Artifacts) é o destino da migração em curso.
- Versionamento com Git e cultura de code review.
Segurança
- Conhecimento para operar firewall Palo Alto Networks: regras, políticas, objetos, logs e troubleshooting.
- Prática de Security by Design e desenho de conectividade híbrida segura.
Arquitetura
- Capacidade de desenhar e documentar arquiteturas de solução em nuvem, considerando requisitos não funcionais (disponibilidade, resiliência, custo e segurança).
FinOps / Gestão de custos
- Experiência com gestão e rateio de custos de nuvem (OCI Cost Analysis, Usage Reports, tags de cost-tracking, budgets).
- Facilidade com planilhas para conferência de consumo.
4. Requisitos desejáveis
- Power BI: criação e manutenção de dashboards de custo — a atualização do portal de BI faz parte do escopo.
- Certificações: OCI Architect Associate / Professional, OCI Foundations, OCI DevOps Professional, OCI Networking / Security
Professional, HashiCorp Terraform Associate, CKA, Palo Alto PCNSA/PCNSE.
- Experiência em telecomunicações ou em grandes corporações com forte governança e processos formais.
- Observabilidade: OCI Logging, Logging Analytics, Monitoring, APM, Grafana/Prometheus.
- Scripting: Bash, Python, PowerShell; OCI CLI e SDK.
- Noções de GitOps (ArgoCD/Flux) e de políticas como código (OPA/Sentinel).
- Experiência com workloads Oracle (Autonomous Database, Exadata, Base Database Service) e com migrações on-prem → OCI.
- Vivência com processos de ITSM / gestão de mudanças (ServiceNow ou equivalente).
- Experiência multicloud (OCI + Azure), incluindo a interconexão OCI–Azure, é diferencial relevante caso os dois ambientes coexistam.
5. Competências comportamentais
- Articulação entre áreas — a rotina envolve interação constante com Segurança, Gestão de Acessos, Engenharia e áreas de negócio.
- Organização e disciplina de processo — o fluxo de entrada de projetos, o rateio de custos e a gestão de acessos são atividades cíclicas que exigem método.
- Comunicação escrita clara — documentação de arquitetura, mapas de conectividade e justificativas técnicas.
- Autonomia para conduzir a demanda de ponta a ponta, do desenho ao provisionamento.
- Visão de dono sobre custo — postura FinOps, questionando consumo e propondo otimizações.