Roku
Lumbra
Engenheiro de Infraestrutura Implementado (Requer Credencial TS/SCI)
AWSDockerKubernetes
Tradução automática. Consulte o original.
Sobre a Vaga
Lumbra está construindo o Nebula, um harness agentico implantado em nuvem comercial, nuvem on-premise (AWS GovCloud, C2S ou equivalente) e ambientes classificados totalmente isolados (air-gapped). Estamos procurando um engenheiro de infraestrutura com credencial para ser o responsável pelo pipeline de implantação no local e garantir que o harness funcione de forma confiável em todo esse espectro, desde Kubernetes gerenciados com conectividade limitada até clusters independentes sem acesso à internet.
Requisitos mínimos
Esta função requer uma credencial de segurança ativa dos EUA (TS/SCI).
O Que Você Gerenciará
- Gerenciar o pipeline de implantação isolado (air-gapped) de ponta a ponta: transferindo código-fonte, charts e configuração para ambientes desconectados, e então construindo e implantando imagens de contêineres no local. Você precisa de experiência profunda operando onde nada pode ser baixado da internet.
- Criar e manter configurações Helm no local que se adaptam a cada alvo de implantação, seja alavancando serviços gerenciados em uma nuvem on-premise ou substituindo-os por alternativas nativas de Kubernetes em clusters independentes. Fortes habilidades em Helm e compreensão de tradução específica do ambiente são essenciais.
- Implantar e operar serviços de infraestrutura com estado (bancos de dados, cache, orquestração de fluxo de trabalho, identidade, armazenamento de objetos) em Kubernetes bare-metal sem backends de nuvem gerenciados. Conforto com cargas de trabalho com estado em ambientes restritos é fundamental.
- Gerenciar a cadeia de ferramentas de gerenciamento de cluster e entrega no local, incluindo Rancher para gerenciamento do ciclo de vida de Kubernetes, ArgoCD para implantações baseadas em GitOps e Harbor como registro de contêineres. A experiência operando essas ferramentas em ambientes desconectados é essencial.
- Gerenciar o ciclo de vida de segredos em ambientes classificados, garantindo que todas as credenciais sejam geradas localmente, sem que segredos sejam transferidos em mídia física. Práticas rigorosas de segurança e familiaridade com procedimentos de manuseio classificado são necessárias.
- Gerenciar PKI e certificados em implantações locais: hierarquias de CA, emissão e rotação de certificados, mTLS entre serviços e validação de cadeia de confiança em ambientes onde autoridades de certificação externas não estão disponíveis. Um entendimento fundamental de infraestrutura de chave pública é essencial.
- Construir e manter pipelines de build de contêineres compatíveis com OCI (Podman, Buildah) para ambientes onde Docker não está disponível. Experiência com ferramentas de contêineres rootless e hardened é necessária.
- Solucionar problemas de Kubernetes em ambientes sem acesso externo: pods travados, migrações falhas, erros de certificado, problemas de armazenamento, tudo isso sem baixar uma imagem de depuração ou pesquisar na internet. Conhecimento profundo dos internos de Kubernetes e autossuficiência são essenciais.
- Analisar e otimizar o desempenho do sistema em ambientes restritos: utilização de recursos, agendamento de pods, I/O de armazenamento e throughput de rede em clusters onde você não pode simplesmente escalar. Cada milissegundo e megabyte importa quando o hardware é fixo e o acesso é limitado.
- Garantir a paridade de implantação entre a nuvem e o local, validando que verificações de integridade, limites de recursos e configurações de serviço permaneçam alinhadas em ambas as trilhas. Gerenciar a arquitetura de monitoramento local que oferece à equipe alta visibilidade sobre a integridade do sistema, utilização de recursos e status do serviço em todos os ambientes. Você trabalhará em estreita colaboração com a equipe de infraestrutura de nuvem para evitar desvios.
- Criar e manter ferramentas de operações de banco de dados (migrações, backup/restauração, gerenciamento de esquema) que funcionem de forma confiável em ambientes desconectados usando templates de Job de Kubernetes.
- Escrever procedimentos de implantação, runbooks e guias de solução de problemas que os operadores locais possam seguir de forma independente. Escrita técnica clara para contextos operacionais classificados é importante.
Qualificações Preferenciais
- Experiência operando Kubernetes em ambientes classificados: nuvem on-premise (GovCloud, C2S), clusters independentes ou ambientes SCIF em IL4/IL5/IL6.
- Experiência com Rancher, ArgoCD e Harbor em ambientes isolados (air-gapped) ou restritos.
- Trabalho anterior com Podman e Buildah para builds de contêineres rootless em ambientes restritos.
- Experiência com implantação de provedores de identidade (Keycloak ou similar) sem backends de nuvem.
- Experiência em operações de orquestração de fluxo de trabalho (Temporal ou similar), especialmente bootstrapping e upgrades de esquema sem acesso à internet.
- Familiaridade com imagens base hardened do DoD, ou conformidade STIG.
- Experiência em criação de STIGs, SSPs ou documentação ATO para implantações classificadas.
- Trabalho anterior com soluções cross-domain ou procedimentos de transferência de dados entre níveis de classificação.
O Que Oferecemos
- Seguro de saúde, odontológico e oftalmológico. 99% dos seus prêmios cobertos e 100% dos prêmios dos seus dependentes.
- Plano HSA opcional. Prêmio menor, elegível para HSA, totalmente portátil, autogerenciado ou gerenciado.
- Conta de Reembolso de Saúde para despesas médicas qualificadas.
- Seguro de vida de $150,000 mais AD&D, 100% pago pela empresa.
- 401(k) com um match de 100% no primeiro 6%, imediatamente vested. Sem cliff, sem período de espera. Seu a partir do primeiro dia.
- Wellhub Gold. Tudo, desde Gold's Gym até Lifetime, totalmente coberto, mais [solidcore], F45, e centenas de outros estúdios.
- PTO ilimitado. Tempo real de folga, não baseado em acúmulo. Pegue o que precisar, sem contagem necessária.
- Todos os feriados federais, mais dias adicionais de folga remunerada durante o recesso de inverno.
- Programa de licença remunerada de apoio, incluindo tempo de folga para serviço militar, eventos médicos e licença parental.
- Café da manhã, almoço e lanches infinitos todos os dias que você estiver no escritório.
- Benefícios de transporte pré-imposto.
- Plano de celular da empresa. Um novo iPhone, totalmente pago pela empresa.
