Carreiras

Systems & DevOps Engineer

A infraestrutura de confiança só importa se estiver sempre em funcionamento. Estamos a contratar o engenheiro que mantém a nossa em funcionamento, na nossa própria Cloud e na dos nossos clientes.

Candidatar-se a esta função
Tempo integral Sofia (híbrido)

Esta posição é oferecida por Vereign Labs Ltd., Sofia, Bulgaria, membro do grupo Vereign. A função é híbrida, ancorada no nosso escritório de Sofia.

O trabalho é real

SEAL, o nosso produto de entrada, está em produção no sistema de saúde suíço: mais de 800.000 interações seguras por mês através do nosso parceiro HIN. Estamos agora a implementar o Verimesh Suite, a nossa infraestrutura de Decentralized Key Management (DKMS), começando pela HIN e pelas primeiras implementações em hospitais e parceiros técnicos. Tudo o que lançamos é Open Source, sob a AGPLv3.

Tudo isso funciona sobre infraestrutura que alguém tem de construir e manter em funcionamento: na nossa própria Cloud e, cada vez mais, na dos nossos parceiros e clientes. Uma demonstração funciona quando alguém está a ver. A produção funciona às três da manhã, quando não está ninguém. Estamos a contratar o engenheiro que garante que a nossa continua a funcionar.

A nossa infraestrutura é descentralizada de raiz: uma verdadeira mesh WireGuard, Nodes a correr dentro dos próprios ambientes dos nossos parceiros e clientes, e não inquilinos na plataforma de outrem. Manter isso a funcionar recompensa quem compreende o que as ferramentas abstraem, não apenas como as configurar.

O que vai fazer

  • Construir e operar a infraestrutura de produção da própria Vereign: contentores em Kubernetes/OpenShift, a mesh WireGuard, CI/CD, observability, backups e secrets management, em hosting suíço.
  • Ajudar parceiros e clientes a implementar e a operar a mesma stack nos seus próprios ambientes (Hub, Node e Cloud), de mãos dadas com o nosso Solutions & Support Engineer.
  • Automatizar o onboarding para que cada nova instituição entre em produção de forma repetível e previsível, e não à mão, de cada vez.
  • Ser responsável pela fiabilidade: monitorização, alertas, resposta a incidentes e uma rotação de on-call justa para sistemas em produção e regulados.
  • Manter o build honesto: pipelines reprodutíveis, porque código verificável é uma condição prévia para confiança verificável.

Com quem vai trabalhar

Petar Dobrinov (Head of DevOps), Zdravko Iliev (Head of Engineering), Rosen Georgiev (Head of QA), Kalin Canov (General Manager Sofia) e o nosso Solutions & Support Engineer, além dos parceiros e clientes cujas implementações o ajuda a manter em funcionamento, começando pela HIN.

O que procuramos

  • Experiência real a operar em produção: Linux, contentores e Kubernetes (ou OpenShift) geridos a sério, não apenas em laboratório; CI/CD e infrastructure-as-code (por exemplo Terraform, Ansible ou Helm); e observability em que já confiou de verdade durante um incidente.
  • Compreensão dos sistemas por baixo das ferramentas: como o Linux se comporta na realidade (processos, memória, armazenamento, sistemas de ficheiros), para que consiga diagnosticar uma máquina com comportamento anómalo sem esperar que um dashboard lhe diga a resposta.
  • Redes até à camada que importa: TCP/IP, routing, DNS e TLS/PKI, e uma noção de como o tráfego realmente se move numa mesh, não apenas como encaixar um security group com um clique. WireGuard é uma forte vantagem.
  • Um instinto orientado para a segurança: secrets management, hardening e builds reprodutíveis tratados como predefinição, não como reflexão tardia.
  • O discernimento para automatizar um problema em vez de apagar o mesmo incêndio duas vezes, e inglês escrito sólido para que outros possam operar o que constrói.

Não procuramos alguém que se limite a montar YAML até a pipeline ficar verde. Queremos alguém que compreenda o que está por baixo: redes reais, máquinas reais, a camada física, e não apenas uma consola na cloud. Um engenheiro de sistemas versátil que transitou para o DevOps é exatamente quem temos em mente.

Ambientes regulados ou de saúde, familiaridade com Open Source, e domínio de búlgaro para além do inglês são todos uma vantagem.

Sediado no nosso escritório em Sofia (em regime híbrido). Como vai operar sistemas em produção e regulados, a função implica um compromisso de disponibilidade (on-call) justo, que definiremos em conjunto e que dotaremos de forma sustentável à medida que a equipa crescer. A remuneração é competitiva e ajustada à sua experiência, discutida numa fase precoce e com total abertura.


Uma nota do CEO: Uma demonstração funciona quando alguém está a ver. A produção funciona às três da manhã, quando não está ninguém. O que construímos é, hoje, algo de que dependem instituições num setor regulado, o que significa que alguém tem de o manter em funcionamento, na nossa Cloud e na deles, sem drama. Muita gente consegue pôr uma pipeline verde. Poucos lhe conseguem dizer o que ela está realmente a fazer, e corrigi-la quando a abstração deixa fugas. É essa compreensão que mantém os sistemas regulados de pé às três da manhã. Se sente um orgulho discreto em sistemas que simplesmente se mantêm operacionais, e prefere automatizar um problema em vez de apagar o mesmo incêndio duas vezes, devíamos falar.

Tudo de bom,
Georg

Como se candidatar

Envie o seu CV e mais uma coisa que tenha construído ou mantido em funcionamento de que se orgulhe: uma pipeline, um cluster, uma recuperação que ninguém notou porque nada falhou. E uma linha sobre porque é que isso importou. Envie um email para jobs@vereign.com.

Acha que é você?

Diga-nos porquê, e mostre-nos uma coisa que tenha construído. Lemos todas as candidaturas.