O trabalho é real
SEAL, o nosso produto de entrada, está em produção no sistema de saúde suíço: mais de 800.000 interações seguras por mês através do nosso parceiro HIN. Estamos agora a implementar o Verimesh Suite, a nossa infraestrutura de Decentralized Key Management (DKMS), começando pela HIN e pelas primeiras implementações em hospitais e parceiros técnicos. Tudo o que lançamos é Open Source, sob a AGPLv3.
Tudo isso funciona sobre infraestrutura que alguém tem de construir e manter em funcionamento: na nossa própria Cloud e, cada vez mais, na dos nossos parceiros e clientes. Uma demonstração funciona quando alguém está a ver. A produção funciona às três da manhã, quando não está ninguém. Estamos a contratar o engenheiro que garante que a nossa continua a funcionar.
A nossa infraestrutura é descentralizada de raiz: uma verdadeira mesh WireGuard, Nodes a correr dentro dos próprios ambientes dos nossos parceiros e clientes, e não inquilinos na plataforma de outrem. Manter isso a funcionar recompensa quem compreende o que as ferramentas abstraem, não apenas como as configurar.
O que vai fazer
- Construir e operar a infraestrutura de produção da própria Vereign: contentores em Kubernetes/OpenShift, a mesh WireGuard, CI/CD, observability, backups e secrets management, em hosting suíço.
- Ajudar parceiros e clientes a implementar e a operar a mesma stack nos seus próprios ambientes (Hub, Node e Cloud), de mãos dadas com o nosso Solutions & Support Engineer.
- Automatizar o onboarding para que cada nova instituição entre em produção de forma repetível e previsível, e não à mão, de cada vez.
- Ser responsável pela fiabilidade: monitorização, alertas, resposta a incidentes e uma rotação de on-call justa para sistemas em produção e regulados.
- Manter o build honesto: pipelines reprodutíveis, porque código verificável é uma condição prévia para confiança verificável.
Com quem vai trabalhar
Petar Dobrinov (Head of DevOps), Zdravko Iliev (Head of Engineering), Rosen Georgiev (Head of QA), Kalin Canov (General Manager Sofia) e o nosso Solutions & Support Engineer, além dos parceiros e clientes cujas implementações o ajuda a manter em funcionamento, começando pela HIN.
O que procuramos
- Experiência real a operar em produção: Linux, contentores e Kubernetes (ou OpenShift) geridos a sério, não apenas em laboratório; CI/CD e infrastructure-as-code (por exemplo Terraform, Ansible ou Helm); e observability em que já confiou de verdade durante um incidente.
- Compreensão dos sistemas por baixo das ferramentas: como o Linux se comporta na realidade (processos, memória, armazenamento, sistemas de ficheiros), para que consiga diagnosticar uma máquina com comportamento anómalo sem esperar que um dashboard lhe diga a resposta.
- Redes até à camada que importa: TCP/IP, routing, DNS e TLS/PKI, e uma noção de como o tráfego realmente se move numa mesh, não apenas como encaixar um security group com um clique. WireGuard é uma forte vantagem.
- Um instinto orientado para a segurança: secrets management, hardening e builds reprodutíveis tratados como predefinição, não como reflexão tardia.
- O discernimento para automatizar um problema em vez de apagar o mesmo incêndio duas vezes, e inglês escrito sólido para que outros possam operar o que constrói.
Não procuramos alguém que se limite a montar YAML até a pipeline ficar verde. Queremos alguém que compreenda o que está por baixo: redes reais, máquinas reais, a camada física, e não apenas uma consola na cloud. Um engenheiro de sistemas versátil que transitou para o DevOps é exatamente quem temos em mente.
Ambientes regulados ou de saúde, familiaridade com Open Source, e domínio de búlgaro para além do inglês são todos uma vantagem.
Sediado no nosso escritório em Sofia (em regime híbrido). Como vai operar sistemas em produção e regulados, a função implica um compromisso de disponibilidade (on-call) justo, que definiremos em conjunto e que dotaremos de forma sustentável à medida que a equipa crescer. A remuneração é competitiva e ajustada à sua experiência, discutida numa fase precoce e com total abertura.
Uma nota do CEO: Uma demonstração funciona quando alguém está a ver. A produção funciona às três da manhã, quando não está ninguém. O que construímos é, hoje, algo de que dependem instituições num setor regulado, o que significa que alguém tem de o manter em funcionamento, na nossa Cloud e na deles, sem drama. Muita gente consegue pôr uma pipeline verde. Poucos lhe conseguem dizer o que ela está realmente a fazer, e corrigi-la quando a abstração deixa fugas. É essa compreensão que mantém os sistemas regulados de pé às três da manhã. Se sente um orgulho discreto em sistemas que simplesmente se mantêm operacionais, e prefere automatizar um problema em vez de apagar o mesmo incêndio duas vezes, devíamos falar.
Tudo de bom,
Georg
Como se candidatar
Envie o seu CV e mais uma coisa que tenha construído ou mantido em funcionamento de que se orgulhe: uma pipeline, um cluster, uma recuperação que ninguém notou porque nada falhou. E uma linha sobre porque é que isso importou. Envie um email para jobs@vereign.com.