Sobre esta vaga
Estamos em busca de uma pessoa arquiteta de soluções com foco em Azure para integrar nosso time de engenharia de plataforma em Salvador. A posição é estratégica: você será responsável por conceber, construir e operar a camada Azure do ZeroLayer Platform, nosso ecossistema multicloud que roda workloads críticos de múltiplos tenants com isolamento forte, alta disponibilidade e latência controlada. O trabalho envolve decisões de arquitetura de fundo — modelagem de células, plano de controle, roteamento de tráfego HTTP e Kafka, estratégias de autenticação sem vendor lock-in — e exige visão de produto, profundidade técnica e capacidade de entregar em produção desde o dia um.
O ZeroLayer Platform adota uma arquitetura baseada em células (cell-based architecture) para garantir estabilidade estática (static stability) e raio de explosão (blast radius) controlado. Cada célula é uma unidade de deploy isolada, com sua própria identidade, ciclo de vida e mapa de shards. O plano de controle central gerencia o registro de tenants, o mapa de shards (shard map) e o ciclo de vida das células — provisionamento, escala, degradação graciosa e descomissionamento. Sobre essa fundação, dois roteadores de borda expõem a plataforma: um HTTP, que termina TLS, autentica requisições e resolve o shard map para encaminhar ao tenant correto; e um Kafka, que garante isolamento de tópicos por tenant, com políticas de quota, retenção e acesso baseadas em identidade. Sua missão é tornar tudo isso nativo em Azure, usando serviços geridos onde fizer sentido e componentes customizados onde a flexibilidade exigir, sem criar dependência de proprietary APIs que travem a portabilidade entre nuvens.
- Projetar e implementar o modelo de isolamento entre células no Azure: definição de shard key, limites de blast radius, zonas de falha, estratégias de static stability e políticas de failover entre regiões.
- Construir e operar o Control Plane em Azure: shard map distribuído, registro de tenants com consistência forte, automação de lifecycle de células (criação, scaling, rolling update, decommission) com IaC e GitOps.
- Implementar o ZeroLayer Router HTTP em Azure: terminação TLS com certificados geridos, autenticação baseada em OIDC/JWT sem lock-in a provedor específico, lookup de shard map de baixa latência, roteamento para célula alvo com observabilidade completa (traces, métricas, logs estruturados).
- Implementar o ZeroLayer Router Kafka: isolamento de tópicos por tenant via ACLs, quotas de throughput e storage, mirroring cross-region para disaster recovery, integração com o Control Plane para provisionamento automático de tópicos e schemas.
- Definir e evoluir a estratégia de autenticação e autorização da plataforma: OIDC federation, workload identity, mTLS opcional, token exchange entre células, policy-as-code para decisões de acesso em tempo real.
- Estabelecer padrões de networking, segurança e governança no Azure: VNet design, Private Links, Azure Firewall / NSGs, Azure Policy, Blueprints, Cost Management, tagging strategy, landing zone alinhada ao CAF (Cloud Adoption Framework).
- Trabalhar em parceria com times de SRE, segurança, produto e outras nuvens (AWS, GCP) para garantir paridade de funcionalidades, SLAs consistentes e experiência de developer unificada.
- Produzir documentação técnica de arquitetura (ADRs, runbooks, diagramas C4), conduzir design reviews e mentorear engenheiros na adoção de padrões da plataforma.
Buscamos alguém com experiência sólida em arquitetura de sistemas distribuídos na nuvem Azure, confortável em tomar decisões irreversíveis (one-way doors) e também em evoluir o que for reversível com velocidade. Esperamos domínio prático de: Azure Resource Manager, Bicep ou Terraform para provisionamento; AKS (Azure Kubernetes Service) ou Container Apps para workloads containerizados; Azure Front Door, Application Gateway ou API Management para camada de ingresso; Event Hubs ou Kafka gerido (Confluent Cloud, Aiven) para streaming; Entra ID (antigo Azure AD) para identidade, incluindo workload identity federation, conditional access e external identities; Azure Monitor, Log Analytics, Application Insights e OpenTelemetry para observabilidade; Key Vault, Managed HSM e certificados geridos para secrets e PKI; redes virtuais, peering, Private Endpoints, DNS privado, DDoS Protection.
Além da profundidade em Azure, valorizamos vivência prévia com: arquiteturas cell-based / sharded multi-tenant; planos de controle (control planes) para plataformas SaaS ou PaaS; roteamento de tráfego baseado em shard map / consistent hashing; protocolos de autenticação modernos (OIDC, OAuth 2.1, mTLS, SPIFFE/SPIRE); Kafka operado em escala (tópicos por tenant, quotas, mirroring, KRaft); práticas de GitOps (ArgoCD, Flux), policy-as-code (OPA/Gatekeeper, Kyverno) e chaos engineering para validar static stability.
O dia a dia será em um time pequeno, sênior e autônomo, com cultura de escrita (RFCs, ADRs, post-mortems blameless), deploy contínuo e foco em developer experience. Você participará de on-call rotativo da plataforma, com SLOs claros e orçamento de erro para equilibrar velocidade e confiabilidade. A vaga é presencial em Salvador (Bahia), com flexibilidade para dias remotos combinados com o time. Oferecemos remuneração competitiva de mercado, benefícios de saúde, bem-estar e desenvolvimento profissional, além de ambiente que valoriza diversidade, inclusão e equilíbrio sustentável entre entrega e qualidade de vida.
Se você gosta de problemas de fundo — isolamento, consistência, latência, identidade, portabilidade — e quer deixar sua marca na infraestrutura que roda workloads críticos de dezenas de tenants, candidate-se. Envie seu currículo e, se tiver, links para GitHub, blog, talks ou qualquer artefato que mostre como você pensa arquitetura. Vamos conversar.
Candidatar-se
Processo seletivo conduzido pelo empregador