Tripadvisor
Portfolio BI
Engenheiro(a) Sênior de Plataforma Azure & Microsoft 365 - Londres - Híbrido
Sobre a oportunidade
Os produtos e serviços principais da PBI, PBI Axiom, PBI Vector e PBI Stratus, permitem que gestores de ativos alternativos resolvam seus desafios de dados em análise, fluxo de trabalho, governança e segurança.
Estamos procurando um(a) Engenheiro(a) Sênior de Plataforma Azure & Microsoft 365.
O(A) candidato(a) selecionado(a) atuará como o(a) proprietário(a) técnico(a) da plataforma Azure, trabalhando em estreita colaboração com parceiros externos de desenvolvimento e engenharia. Eles garantirão que os sistemas implantados estejam alinhados com a arquitetura pretendida, suportem operações seguras e estáveis, e melhorem a propriedade em Gerenciamento de Identidade e Acesso, Recuperação de Desastres e Monitoramento e Observabilidade.
Você faria parte de uma equipe internacional de pessoas, trabalhando com a tecnologia mais recente e na vanguarda da automação e inovação. Oferecemos:
Principais Responsabilidades
- Supervisionar assinaturas Azure, zonas de pouso, redes, computação, bancos de dados e configuração do tenant Microsoft 365, incluindo dependências entre plataformas atuais e legadas.
- Validar a infraestrutura implantada em relação à arquitetura documentada e aos requisitos de segurança, incluindo ingressos, DNS, certificados e controles de acesso à plataforma.
- Revisar Entra ID, Acesso Condicional, fluxos de autenticação, RBAC, PIM, acesso de emergência, identidades de serviço e identidades de clientes/B2B e voltadas para o cliente. Garantir o menor privilégio de acesso, processos eficazes de entrada/movimentação/saída, revisões de acesso recorrentes e remoção de identidades órfãs.
- Reconciliar permissões e dependências de acesso entre Microsoft 365, Azure, Azure DevOps e aplicações; supervisionar Key Vault, segredos, certificados e rotação.
- Avaliar e melhorar a recuperação de desastres, incluindo unidades de recuperação, dependências compartilhadas, RTOs/RPOs, backups, replicação de banco de dados, restauração point-in-time e design multi-região. Executar exercícios de restauração e failover cobrindo invocação, validação e retorno ao primário, mantendo runbooks, responsabilidades e evidências de teste.
- Melhorar o monitoramento da integridade do serviço usando Azure Monitor, Log Analytics, KQL e Application Insights. Mapear serviços para sinais de monitoramento, ajustar alertas para acionabilidade, roteamento e propriedade, e distinguir o status voltado para o cliente de diagnósticos operacionais.
- Solucionar problemas de produção em infraestrutura, aplicações, APIs e integrações, mantendo runbooks práticos e documentação técnica.
- Manter configurações, módulos e estado Terraform; detectar desvios de configuração, suportar pipelines e permissões Azure DevOps e desenvolver scripts PowerShell e automação.
- Aplicar Azure Policy e guardrails de zona de pouso, manter padrões de tagging, nomenclatura e assinatura, e melhorar o gerenciamento de custos, incluindo retenção e acesso de telemetria.
- Atuar como contraparte técnica interna para provedores externos, desafiar construtivamente as mudanças propostas e comunicar lacunas, riscos e recomendações claramente para stakeholders técnicos e não técnicos.
Essenciais
- Forte experiência prática com Microsoft Azure e Microsoft 365, incluindo engenharia de plataforma Azure, administração e configuração de segurança do tenant Microsoft 365, servidores Active Directory e segurança de e-mail/filtragem de spam (Mimecast).
- Experiência abrangendo arquitetura, engenharia e operações de nuvem em ambientes de produção de missão crítica.
- Forte conhecimento de Entra ID, Acesso Condicional, RBAC Azure, PIM, Key Vault e governança de identidade e acesso em plataformas conectadas.
- Conhecimento prático de redes Azure, ingressos, computação e bancos de dados, incluindo backup, replicação e restauração.
- Experiência em avaliação e validação de recuperação de desastres, incluindo mapeamento de dependências, RTOs/RPOs, procedimentos de recuperação, testes de restauração e failover regional.
- Experiência com Azure Monitor, Log Analytics, KQL e Application Insights, incluindo monitoramento de integridade de serviço, ajuste de alertas e solução de problemas de serviços distribuídos orientados por API.
- Experiência prática com Terraform cobrindo módulos, gerenciamento de estado e detecção de desvios, juntamente com pipelines Azure DevOps CI/CD, controles de acesso, scripting PowerShell e Azure Policy.
- Fortes habilidades em documentação técnica e desenvolvimento de runbooks, com a capacidade de distinguir descobertas verificadas de suposições e recomendações.
- Capacidade de trabalhar de forma independente, exercer bom julgamento técnico, colaborar e desafiar provedores externos, e comunicar claramente com stakeholders técnicos e não técnicos.
Desejável
- Familiaridade com Bicep ou templates ARM e otimização de custos de nuvem / FinOps.
- Experiência em suporte a auditorias de segurança.
- Familiaridade com ferramentas de IA e sua aplicação prática em operações de Microsoft 365 ou TI.
- Experiência trabalhando com múltiplos fornecedores de tecnologia externos.
- Trabalho flexível - modo híbrido
- Trabalho em projetos empolgantes de tecnologia de ponta
- Salário competitivo
- Pacote de plano de saúde
- Generoso período de férias remuneradas
- Desenvolvimento profissional e treinamento
- Exames de certificação profissional patrocinados pela empresa.
