Lumbra

Engenheiro de Infraestrutura Implementado (Requer Credencial TS/SCI)

AWSDockerKubernetes
Tradução automática. Consulte o original.

Sobre a Vaga

Lumbra está construindo o Nebula, um harness agentico implantado em nuvem comercial, nuvem on-premise (AWS GovCloud, C2S ou equivalente) e ambientes classificados totalmente isolados (air-gapped). Estamos procurando um engenheiro de infraestrutura com credencial para ser o responsável pelo pipeline de implantação no local e garantir que o harness funcione de forma confiável em todo esse espectro, desde Kubernetes gerenciados com conectividade limitada até clusters independentes sem acesso à internet.

Requisitos mínimos

Esta função requer uma credencial de segurança ativa dos EUA (TS/SCI).

O Que Você Gerenciará

  1. Gerenciar o pipeline de implantação isolado (air-gapped) de ponta a ponta: transferindo código-fonte, charts e configuração para ambientes desconectados, e então construindo e implantando imagens de contêineres no local. Você precisa de experiência profunda operando onde nada pode ser baixado da internet.
  1. Criar e manter configurações Helm no local que se adaptam a cada alvo de implantação, seja alavancando serviços gerenciados em uma nuvem on-premise ou substituindo-os por alternativas nativas de Kubernetes em clusters independentes. Fortes habilidades em Helm e compreensão de tradução específica do ambiente são essenciais.
  1. Implantar e operar serviços de infraestrutura com estado (bancos de dados, cache, orquestração de fluxo de trabalho, identidade, armazenamento de objetos) em Kubernetes bare-metal sem backends de nuvem gerenciados. Conforto com cargas de trabalho com estado em ambientes restritos é fundamental.
  1. Gerenciar a cadeia de ferramentas de gerenciamento de cluster e entrega no local, incluindo Rancher para gerenciamento do ciclo de vida de Kubernetes, ArgoCD para implantações baseadas em GitOps e Harbor como registro de contêineres. A experiência operando essas ferramentas em ambientes desconectados é essencial.
  1. Gerenciar o ciclo de vida de segredos em ambientes classificados, garantindo que todas as credenciais sejam geradas localmente, sem que segredos sejam transferidos em mídia física. Práticas rigorosas de segurança e familiaridade com procedimentos de manuseio classificado são necessárias.
  1. Gerenciar PKI e certificados em implantações locais: hierarquias de CA, emissão e rotação de certificados, mTLS entre serviços e validação de cadeia de confiança em ambientes onde autoridades de certificação externas não estão disponíveis. Um entendimento fundamental de infraestrutura de chave pública é essencial.
  1. Construir e manter pipelines de build de contêineres compatíveis com OCI (Podman, Buildah) para ambientes onde Docker não está disponível. Experiência com ferramentas de contêineres rootless e hardened é necessária.
  1. Solucionar problemas de Kubernetes em ambientes sem acesso externo: pods travados, migrações falhas, erros de certificado, problemas de armazenamento, tudo isso sem baixar uma imagem de depuração ou pesquisar na internet. Conhecimento profundo dos internos de Kubernetes e autossuficiência são essenciais.
  1. Analisar e otimizar o desempenho do sistema em ambientes restritos: utilização de recursos, agendamento de pods, I/O de armazenamento e throughput de rede em clusters onde você não pode simplesmente escalar. Cada milissegundo e megabyte importa quando o hardware é fixo e o acesso é limitado.
  1. Garantir a paridade de implantação entre a nuvem e o local, validando que verificações de integridade, limites de recursos e configurações de serviço permaneçam alinhadas em ambas as trilhas. Gerenciar a arquitetura de monitoramento local que oferece à equipe alta visibilidade sobre a integridade do sistema, utilização de recursos e status do serviço em todos os ambientes. Você trabalhará em estreita colaboração com a equipe de infraestrutura de nuvem para evitar desvios.
  1. Criar e manter ferramentas de operações de banco de dados (migrações, backup/restauração, gerenciamento de esquema) que funcionem de forma confiável em ambientes desconectados usando templates de Job de Kubernetes.
  1. Escrever procedimentos de implantação, runbooks e guias de solução de problemas que os operadores locais possam seguir de forma independente. Escrita técnica clara para contextos operacionais classificados é importante.

Qualificações Preferenciais

  1. Experiência operando Kubernetes em ambientes classificados: nuvem on-premise (GovCloud, C2S), clusters independentes ou ambientes SCIF em IL4/IL5/IL6.
  1. Experiência com Rancher, ArgoCD e Harbor em ambientes isolados (air-gapped) ou restritos.
  1. Trabalho anterior com Podman e Buildah para builds de contêineres rootless em ambientes restritos.
  1. Experiência com implantação de provedores de identidade (Keycloak ou similar) sem backends de nuvem.
  1. Experiência em operações de orquestração de fluxo de trabalho (Temporal ou similar), especialmente bootstrapping e upgrades de esquema sem acesso à internet.
  1. Familiaridade com imagens base hardened do DoD, ou conformidade STIG.
  1. Experiência em criação de STIGs, SSPs ou documentação ATO para implantações classificadas.
  1. Trabalho anterior com soluções cross-domain ou procedimentos de transferência de dados entre níveis de classificação.

O Que Oferecemos

  • Seguro de saúde, odontológico e oftalmológico. 99% dos seus prêmios cobertos e 100% dos prêmios dos seus dependentes.
  • Plano HSA opcional. Prêmio menor, elegível para HSA, totalmente portátil, autogerenciado ou gerenciado.
  • Conta de Reembolso de Saúde para despesas médicas qualificadas.
  • Seguro de vida de $150,000 mais AD&D, 100% pago pela empresa.
  • 401(k) com um match de 100% no primeiro 6%, imediatamente vested. Sem cliff, sem período de espera. Seu a partir do primeiro dia.
  • Wellhub Gold. Tudo, desde Gold's Gym até Lifetime, totalmente coberto, mais [solidcore], F45, e centenas de outros estúdios.
  • PTO ilimitado. Tempo real de folga, não baseado em acúmulo. Pegue o que precisar, sem contagem necessária.
  • Todos os feriados federais, mais dias adicionais de folga remunerada durante o recesso de inverno.
  • Programa de licença remunerada de apoio, incluindo tempo de folga para serviço militar, eventos médicos e licença parental.
  • Café da manhã, almoço e lanches infinitos todos os dias que você estiver no escritório.
  • Benefícios de transporte pré-imposto.
  • Plano de celular da empresa. Um novo iPhone, totalmente pago pela empresa.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores