Pular para o conteúdo

Edição de domingo, 4 de outubro de 2026

Z

Cloud Engineer / DevOps com foco em OCI (Oracle Cloud Infrastructure)

Zukk

Candidate-se arrow_forward

Canal oficial da empresa

Clt DevOps pin_drop São Paulo, SP schedule há 2 dias

Publicidade

O que a vaga pede

Resumo da posição

Profissional de DevOps com viés de arquitetura de nuvem, responsável por sustentar e evoluir o ciclo de vida dos projetos que rodam na nuvem OCI da Vivo — desde a entrada do projeto (avaliação de aderência, segurança e conectividade), passando pelo desenho de arquitetura, provisionamento via Infraestrutura como Código, esteiras de CI/CD e operação de Kubernetes,

até a gestão financeira do consumo (FinOps, rateio e reporte de custos). É uma posição de fronteira entre Engenharia, Segurança e Governança: boa parte do dia a dia é conduzida em conjunto com o time de Segurança da Informação e com o time de Gestão de Acessos, o que exige tanto profundidade técnica quanto capacidade de articulação entre áreas.

Principais responsabilidades

2.1 Governança de nuvem e onboarding de novos projetos

  • Conduzir o fluxo de entrada de novos projetos na nuvem: avaliar se a demanda tem aderência para seguir em OCI, quais pré-requisitos precisam ser atendidos e quais áreas precisam ser acionadas.
  • Aplicar os princípios de Security by Design desde a concepção da solução, garantindo que os controles de segurança façam parte do desenho e não sejam um remendo posterior.
  • Elaborar e manter o mapa de conectividade de cada projeto (fluxos, origens, destinos, portas, protocolos e classificação dos dados em trânsito).
  • Avaliar se a conectividade on-premises ↔ cloud existente atende à demanda e, quando não atender, propor e viabilizar a solução (FastConnect, Site-to-Site VPN, DRG, Local/Remote Peering, Service Gateway, Private Endpoint, roteamento e DNS híbrido).
  • Manter documentação de padrões, guardrails e da estrutura de compartments / Landing Zone (CIS OCI Landing Zone) atualizada.

2.2 Segurança (atuação conjunta com o time de Segurança)

  • Interagir de forma recorrente com o time de Segurança da Informação — parte natural do fluxo de trabalho, não exceção.
  • Implementar e operar o firewall de terceiro Palo Alto Networks na nuvem: publicação de regras, objetos, políticas, análise de logs, troubleshooting de bloqueios e apoio na definição da arquitetura de inspeção de tráfego (VM-Series em OCI, topologia hub-and-spoke com

DRG e route tables).

  • Aplicar controles nativos complementares: Security Lists / Network Security Groups, OCI Network Firewall, WAF, Cloud Guard, Security Zones, Vault, Zero Trust Packet Routing.
  • Apoiar respostas a apontamentos de auditoria, compliance e hardening de recursos.

2.3 Gestão de acessos

  • Abrir e acompanhar solicitações junto à equipe de Gestão de Acessos (Vivo Access).
  • Criar e manter os grupos associados a cada projeto, garantindo o vínculo correto entre grupo, política e compartment.
  • Aplicar o princípio de menor privilégio via OCI IAM: Identity Domains, groups, dynamic groups, policies e compartments, com revisões periódicas de acesso.

2.4 Contabilidade de custos, rateio e FinOps

  • Receber o custo mensal da nuvem e realizar o rateio entre as áreas consumidoras, de forma que cada área consiga emitir os respectivos pedidos internos.
  • Receber a planilha de consumo e validar os números do mês: conferência de divergências, recursos órfãos e consumos fora do padrão.
  • Atualizar o portal de BI com a visão de custo mensal, mantendo os dashboards em Power BI consistentes e disponíveis para as áreas.
  • Atuar em FinOps com as ferramentas OCI: Cost Analysis, Usage Reports, Budgets e alertas, defined/free-form tags e cost-tracking tags, rightsizing, Universal Credits e desligamento de ambientes ociosos.

2.5 Arquitetura e provisionamento

  • Desenhar arquiteturas de solução em OCI, incluindo diagramas, decisões de design, requisitos não funcionais e trade-offs.
  • Provisionar recursos na OCI seguindo os padrões corporativos, com Terraform como ferramenta principal (provider oci, módulos reutilizáveis, gestão de state, pipelines de plan/apply); uso do OCI Resource Manager quando aplicável.

2.6 CI/CD, containers e automação

  • Construir e manter esteiras de CI/CD, acompanhando a migração das pipelines para o Azure DevOps conduzida pelo time de Engenharia.
  • Sustentar workloads em Kubernetes (OKE — Oracle Kubernetes Engine): deploy, escalabilidade, observabilidade, gestão de manifests/Helm, integração com OCI Registry (OCIR) e troubleshooting de cluster e de workloads.
  • Automatizar tarefas operacionais recorrentes (scripts com OCI CLI/SDK, jobs e pipelines de manutenção).

2.7 Roadmap

  • Apoiar a evolução do modelo para contemplar ferramentas que não são cloud native — soluções de terceiros hospedadas na nuvem, ainda não endereçadas pela área e previstas no roadmap: definição de padrão de deploy, operação, segurança e custo dessas ferramentas.

3. Requisitos obrigatórios

Cloud OCI

  • Experiência comprovada em projetos OCI: Compute, Block/Object Storage, rede, identidade e observabilidade.
  • Domínio de rede em OCI: VCN, subnets, Security Lists/NSG, route tables, DRG, Local e Remote Peering, Internet/NAT/Service Gateway, FastConnect e VPN.
  • OCI IAM: compartments, Identity Domains, groups, dynamic groups e escrita de policies. Infraestrutura como Código
  • Especialização em Terraform (requisito explícito do cliente): escrita de módulos, gestão de state remoto, boas práticas de estrutura de repositório e execução via pipeline; provider OCI.

Containers

  • Conhecimento sólido em Kubernetes, preferencialmente OKE.

CI/CD

  • Experiência com pipelines de CI/CD; Azure DevOps (Repos, Pipelines, Artifacts) é o destino da migração em curso.
  • Versionamento com Git e cultura de code review.

Segurança

  • Conhecimento para operar firewall Palo Alto Networks: regras, políticas, objetos, logs e troubleshooting.
  • Prática de Security by Design e desenho de conectividade híbrida segura.

Arquitetura

  • Capacidade de desenhar e documentar arquiteturas de solução em nuvem, considerando requisitos não funcionais (disponibilidade, resiliência, custo e segurança).

FinOps / Gestão de custos

  • Experiência com gestão e rateio de custos de nuvem (OCI Cost Analysis, Usage Reports, tags de cost-tracking, budgets).
  • Facilidade com planilhas para conferência de consumo.

4. Requisitos desejáveis

  • Power BI: criação e manutenção de dashboards de custo — a atualização do portal de BI faz parte do escopo.
  • Certificações: OCI Architect Associate / Professional, OCI Foundations, OCI DevOps Professional, OCI Networking / Security

Professional, HashiCorp Terraform Associate, CKA, Palo Alto PCNSA/PCNSE.

  • Experiência em telecomunicações ou em grandes corporações com forte governança e processos formais.
  • Observabilidade: OCI Logging, Logging Analytics, Monitoring, APM, Grafana/Prometheus.
  • Scripting: Bash, Python, PowerShell; OCI CLI e SDK.
  • Noções de GitOps (ArgoCD/Flux) e de políticas como código (OPA/Sentinel).
  • Experiência com workloads Oracle (Autonomous Database, Exadata, Base Database Service) e com migrações on-prem → OCI.
  • Vivência com processos de ITSM / gestão de mudanças (ServiceNow ou equivalente).
  • Experiência multicloud (OCI + Azure), incluindo a interconexão OCI–Azure, é diferencial relevante caso os dois ambientes coexistam.

5. Competências comportamentais

  • Articulação entre áreas — a rotina envolve interação constante com Segurança, Gestão de Acessos, Engenharia e áreas de negócio.
  • Organização e disciplina de processo — o fluxo de entrada de projetos, o rateio de custos e a gestão de acessos são atividades cíclicas que exigem método.
  • Comunicação escrita clara — documentação de arquitetura, mapas de conectividade e justificativas técnicas.
  • Autonomia para conduzir a demanda de ponta a ponta, do desenho ao provisionamento.
  • Visão de dono sobre custo — postura FinOps, questionando consumo e propondo otimizações.

Publicidade

Dúvidas comuns

Como faço para me candidatar? expand_more
Candidatura por link externo oficial.
A vaga é remota? expand_more
A atuação é em São Paulo, SP. Confirme o formato no anúncio antes de aplicar.
Qual o tipo de contratação? expand_more
O modelo informado é CLT. Benefícios e jornada estão no anúncio.
O que a empresa espera desse perfil? expand_more
Perfil alinhado a DevOps. Stack, senioridade e responsabilidades estão no anúncio.
Até quando posso aplicar? expand_more
As candidaturas vão até 01/12/2026. Envie a sua pelo canal oficial.

Pronto para aplicar?

Candidatura por link externo oficial.

Continuar candidatura arrow_forward

Você será direcionado ao canal oficial da empresa.