30 sep
|
VeloceHR
|
Neuquén
Modalidad: RemotoArgentina | Full-time | Engineering / InfraestructuraSobre la empresaLa empresa opera en el sector fintech/pagos, conectando infraestructura cloud con el mundo financiero: procesa transacciones e integra su plataforma con bancos y procesadores de pago a través de conexiones seguras y altamente reguladas (contexto PCI-DSS).
Su stack tecnológico está construido sobre Microsoft Azure, con foco fuerte en automatización, Infraestructura como Código y conectividad híbrida crítica.La oportunidadBuscamos un/a Cloud Engineer Semi-Senior para sumarse a la empresa y ayudarnos a operar, escalar y asegurar nuestro entorno de nube Microsoft Azure, junto con la infraestructura de red crítica que lo conecta con el mundo financiero.En este rol, serás pieza clave de nuestra arquitectura cloud y conectividad.
Vas a administrar nuestro entorno Azure, tener ownership de la topología de red, y mantener túneles VPN IPsec site-to-site críticos con bancos y procesadores de pago.
Vas a conectar servicios cloud (Azure, AKS), appliances de red virtualizados, y redes financieras altamente reguladas.Usamos herramientas de IA para acelerar scripting, desarrollo de IaC y troubleshooting.
Valoramos a ingenieros con fundamentos sólidos de cloud y networking, capaces de validar críticamente los resultados de IA antes de aplicar cambios en entornos de producción.Qué vas a hacerGestión de Azure Cloud: administrar, asegurar y evolucionar nuestra infraestructura de Microsoft Azure, garantizando alta disponibilidad, arquitectura escalable y buenas prácticas de seguridad cloud.Networking y Ruteo Cloud: ownership de la topología de red de Azure, incluyendo VNets, peerings, subnets, Route Tables, Network Security Groups (NSGs), Private Endpoints y arquitectura de egress.Infraestructura como Código (IaC): provisionar y gestionar recursos de cloud y red usando Terraform, Bicep y GitLab CI/CD, dejando atrás las configuraciones manuales por portal.Conectividad Híbrida y VPNs: gestionar, monitorear y resolver problemas en túneles VPN IPsec site-to-site que conectan nuestro entorno Azure con bancos, procesadores de pago y proveedores externos, vía appliances virtualizados (ej. OPNsense).
Infraestructura Kubernetes (AKS): gestionar la superficie de red alrededor de nuestros clusters de Azure Kubernetes Service, incluyendo CNI, controladores de Ingress/Egress y políticas de red de Kubernetes.Seguridad, Identidad y Secretos: aplicar acceso de mínimo privilegio usando Azure AD/Entra ID, gestionar identidades cloud, y supervisar el ciclo de vida de certificados TLS y secretos (Azure Key Vault).
Observabilidad y Cloud Ops:
implementar y mejorar el monitoreo de recursos cloud y túneles de red usando Azure Monitor, Log Analytics y OpenTelemetry para detectar proactivamente caídas de servicio.Quién sosMentalidad cloud-native: pensás en términos de arquitecturas cloud escalables, automatización y servicios gestionados, más que en servidores on-premise tradicionales.Automation-first: creés que si una tarea se hace más de dos veces, debería estar codificada en una plantilla de IaC o un pipeline de CI/CD.Troubleshooter sistemático: cuando una app en AKS no puede alcanzar la API de un banco, trazás metódicamente el camino a través del ruteo cloud, NSGs, firewalls y túneles IPsec hasta encontrar el corte.Conciencia de seguridad: entendés cómo los controles de red cloud, el cifrado y las políticas de acceso protegen las transacciones financieras en un contexto PCI-DSS.Usuario pragmático de IA: usás IA para acelerar la creación de módulos Terraform o el parseo de logs, pero verificás cada configuración contra el comportamiento real del cloud antes de desplegarla.RequisitosExperiencia sólida y hands-on gestionando entornos Microsoft Azure (Cómputo, Networking, Identidad, Seguridad).
Entendimiento profundo de conceptos de networking en Azure (VNets, Peering, Private Link, UDRs, NSGs).
Experiencia práctica provisionando infraestructura con Terraform, OpenTofu o Bicep.Base sólida en fundamentos de networking: TCP/IP, DNS, HTTP/HTTPS, NAT y firewalling stateful.Experiencia configurando y resolviendo problemas en VPNs IPsec site-to-site (negociación IKE, cifrado, ruteo).
Buenas habilidades de administración Linux y entendimiento básico de Docker y conceptos de Kubernetes.Comodidad aplicando cambios de infraestructura mediante flujos de trabajo versionados y revisados (Git, GitLab CI/CD).
Para un perfil Semi-Senior, esperamos mayor autonomía en el diagnóstico de problemas de networking e infraestructura, experiencia previa operando entornos de producción, y capacidad de tomar ownership de componentes de conectividad críticos —como túneles VPN, políticas de firewall y gestión del ciclo de vida de certificados— con supervisión limitada.Stack tecnológicoCloud Platform: Microsoft Azure, Azure Kubernetes Service (AKS)Infraestructura como Código: Terraform / Bicep, GitLab CI/CDNetworking: Azure VNets/NSGs,
VPNs IPsec site-to-site, OPNsense, DNS, NAT, Istio/EnvoySeguridad e Identidad: Azure Entra ID, Azure Key Vault, TLS/PKI, KeycloakObservabilidad: Azure Log Analytics, OpenTelemetryScripting: Python, Bash o GoNo se espera experiencia de producción en todo el stack.Qué es el éxito en este rolDurante tus primeros meses, te vas a familiarizar con nuestro entorno Azure, la topología de red, el ambiente AKS, los túneles VPN IPsec críticos y los pipelines de despliegue de IaC.
Vas a tener una visión clara de cómo funciona nuestra infraestructura de pagos y empezarás a diagnosticar problemas de conectividad cloud, inspeccionar la salud de túneles VPN y navegar nuestros controles de seguridad de Azure.A medida que ganes autonomía, tomarás ownership de las operaciones diarias de networking cloud —provisionando infraestructura vía Terraform/Bicep, refinando reglas de firewall y gestionando el ciclo de vida de secretos y certificados—.
Vas a trabajar de cerca con los equipos de DevOps y Backend para asegurar una comunicación fluida entre workloads cloud, bases de datos e integraciones con terceros.Con el tiempo, te convertís en referente de confianza para infraestructura Azure y conectividad híbrida.
El éxito en este rol se mide por tu capacidad de prevenir proactivamente caídas de red, reducir el riesgo operacional, automatizar tareas manuales de cloud, y asegurar que nuestra conectividad con bancos y procesadores de pago sea resiliente, segura y de alta disponibilidad.Deseables (no excluyentes)Certificaciones como Azure Administrator Associate (AZ-104) o Azure Network Engineer (AZ-700).
Experiencia con appliances de red virtualizados en entornos cloud.OPNsense, pfSense o plataformas de firewall similares.Experiencia gestionando y asegurando clusters AKS.Conocimiento de prácticas FinOps para optimizar costos cloud en Azure.Administración de VPNs IPsec site-to-site en producción.Experiencia previa en fintech, banca o entornos PCI-DSS.Firewalls y políticas de control de acceso.Identity and Access Management (IAM) con Azure Entra ID.NGINX, Envoy o HAProxy.Istio u otras tecnologías de service mesh.Monitoreo y observabilidad de infraestructura.Herramientas de IaC como Terraform, Bicep o Ansible.Hardening de seguridad para sistemas Linux y entornos cloud.Gestión de vulnerabilidades y respuesta a incidentes.BeneficiosObra social OSDE 360Capacitación continuaDesarrollo profesionalModalidad híbrida/flexibleDía de cumpleaños3 semanas de vacacionesBeneficios de bienestarDescuentos y beneficios exclusivosOportunidades de crecimientoSkills: networking,azure,cloud
#J--Ljbffr
📌 Cloud Engineer (Neuquén)
🏢 VeloceHR
📍 Neuquén