Nominal
Portfolio BI
Arquiteto(a) Sênior de Plataforma Azure & Microsoft 365 - Londres - Híbrido
Sobre a oportunidade
Os principais produtos e serviços da PBI, PBI Axiom, PBI Vector e PBI Stratus, permitem que gestores de ativos alternativos resolvam seus desafios de dados em análise, fluxo de trabalho, governança e segurança.
Estamos procurando um(a) Arquiteto(a) Sênior de Plataforma Azure & Microsoft 365 com experiência prática.
O(a) candidato(a) selecionado(a) atuará como o(a) proprietário(a) técnico(a) da plataforma Azure, trabalhando em estreita colaboração com parceiros externos de desenvolvimento e engenharia. Eles garantirão que os sistemas implantados estejam alinhados com a arquitetura pretendida, suportem operações seguras e estáveis e melhorem a propriedade em Gerenciamento de Identidade e Acesso, Recuperação de Desastres e Monitoramento e Observabilidade.
Você fará parte de uma equipe internacional de pessoas, trabalhando com a mais recente tecnologia e na vanguarda da automação e inovação.
Principais Responsabilidades
- Supervisionar assinaturas Azure, zonas de pouso, redes, computação, bancos de dados e configuração do tenant Microsoft 365, incluindo dependências entre plataformas atuais e legadas.
- Validar a infraestrutura implantada em relação à arquitetura documentada e aos requisitos de segurança, incluindo entrada (ingress), DNS, certificados e controles de acesso à plataforma.
- Revisar Entra ID, Acesso Condicional, fluxos de autenticação, RBAC, PIM, acesso de emergência, identidades de serviço e identidades de clientes/B2B e voltadas para o cliente. Garantir o princípio do menor privilégio, processos eficazes de entrada/movimentação/saída (joiner/mover/leaver), revisões recorrentes de acesso e remoção de identidades órfãs.
- Reconciliar permissões e dependências de acesso entre Microsoft 365, Azure, Azure DevOps e aplicações; supervisionar Key Vault, segredos, certificados e rotação.
- Avaliar e melhorar a recuperação de desastres, incluindo unidades de recuperação, dependências compartilhadas, RTOs/RPOs, backups, replicação de banco de dados, restauração point-in-time e design multirregional. Executar exercícios de restauração e failover cobrindo invocação, validação e retorno ao primário, mantendo runbooks, responsabilidades e evidências de teste.
- Melhorar o monitoramento da integridade do serviço usando Azure Monitor, Log Analytics, KQL e Application Insights. Mapear serviços para sinais de monitoramento, ajustar alertas para acionabilidade, roteamento e propriedade, e distinguir o status voltado para o cliente de diagnósticos operacionais.
- Solucionar problemas de produção em infraestrutura, aplicações, APIs e integrações, mantendo runbooks práticos e documentação técnica.
- Manter configurações, módulos e estado do Terraform; detectar desvios de configuração, suportar pipelines e permissões de Azure DevOps e desenvolver scripts PowerShell e automação.
- Aplicar políticas Azure e guardrails de zona de pouso, manter padrões de tagging, nomenclatura e assinatura, e melhorar o gerenciamento de custos, incluindo retenção e acesso de telemetria.
- Atuar como contraparte técnica interna para provedores externos, desafiar construtivamente mudanças propostas e comunicar lacunas, riscos e recomendações claramente para stakeholders técnicos e não técnicos.
Essencial
- Forte experiência prática com Microsoft Azure e Microsoft 365, incluindo engenharia de plataforma Azure, administração e configuração de segurança do tenant Microsoft 365, servidores Active Directory e segurança de e-mail/filtragem de spam (Mimecast).
- Experiência abrangendo arquitetura de nuvem, engenharia e operações em ambientes de produção críticos para negócios.
- Forte conhecimento de Entra ID, Acesso Condicional, RBAC Azure, PIM, Key Vault e governança de identidade e acesso em plataformas conectadas.
- Conhecimento prático de rede Azure, entrada (ingress), computação e bancos de dados, incluindo backup, replicação e restauração.
- Experiência em avaliação e validação de recuperação de desastres, incluindo mapeamento de dependências, RTOs/RPOs, procedimentos de recuperação, testes de restauração e failover regional.
- Experiência com Azure Monitor, Log Analytics, KQL e Application Insights, incluindo monitoramento de integridade do serviço, ajuste de alertas e solução de problemas de serviços distribuídos orientados por API.
- Experiência prática com Terraform cobrindo módulos, gerenciamento de estado e detecção de desvios, juntamente com Azure DevOps CI/CD, controles de acesso, scripting PowerShell e política Azure.
- Fortes habilidades em documentação técnica e desenvolvimento de runbooks, com a capacidade de distinguir descobertas verificadas de suposições e recomendações.
- Capacidade de trabalhar de forma independente, exercer bom julgamento técnico, colaborar e desafiar provedores externos, e comunicar claramente com stakeholders técnicos e não técnicos.
Desejável
- Familiaridade com Bicep ou templates ARM e otimização de custos de nuvem / FinOps.
- Experiência em suporte a auditorias de segurança.
- Familiaridade com ferramentas de IA e sua aplicação prática em operações de Microsoft 365 ou TI.
- Experiência trabalhando com múltiplos fornecedores de tecnologia externos.
Oferecemos:
- Trabalho híbrido: Flexibilidade para combinar escritório e trabalho remoto.
- Projetos técnicos desafiadores: Trabalho prático com tecnologias modernas e oportunidades de contribuir para melhorias significativas.
- Remuneração competitiva: Um salário que reflete suas habilidades e experiência.
- Cobertura de saúde: Um pacote de seguro médico.
- Tempo livre remunerado: Férias generosas para descansar e recarregar.
- Aprendizado e desenvolvimento: Oportunidades de treinamento para apoiar o crescimento de sua carreira.
- Certificações e bônus: Exames de certificação profissional financiados pela empresa e bônus.
