Descrição
Resumo:
Junte-se à Neurons Lab como Engenheiro de Nuvem para gerenciar a entrega em nuvem ponta a ponta de uma ferramenta empresarial de produtividade baseada em IA/RAG dentro do ambiente AWS de um cliente regulado da UE no setor BFSI.
Pontos principais:
1. Gerenciar a entrega em nuvem ponta a ponta para uma ferramenta de IA/RAG em produção
2. Trabalhar com o AWS CDK avançado em um ambiente AWS real do cliente
3. Focar na proteção de dados e nos padrões regulatórios empresariais do setor BFSI
Este é um contrato de curto prazo que começa em 4 de maio de 2025, com duração de 5 semanas a 0\.3 FTE (aproximadamente 12 horas por semana).
O cronograma é flexível; no entanto, alguma disponibilidade durante o horário comercial padrão será necessária para sincronizações em equipe e reuniões ocasionais com o cliente.
**Sobre o projeto**
---------------------
Junte-se à Neurons Lab como **Engenheiro de Nuvem** em um projeto de entrega com uma **empresa regulada da UE no setor BFSI** (cliente de língua alemã). O produto é uma **ferramenta de produtividade empresarial baseada em IA/RAG**, em operação nas equipes internas do cliente.
Você assumirá uma base de código baseada em CDK já implantada na conta AWS do cliente, substituindo o engenheiro que está saindo, e ficará responsável pela entrega em nuvem ponta a ponta: reforço de segurança em produção, correção de achados de segurança, estabilidade da infraestrutura RAG e integração de SSO/RBAC com a pilha de identidade do cliente.
Este é um **papel puramente de entrega** em um ambiente AWS ao vivo, gerenciado pelo cliente. A proteção de dados é a restrição mais importante em todas as decisões arquitetônicas e operacionais.
**Relatório**: Arquiteto de IA no projeto; colaboração diária com o Gerente de Entrega de IA e o Engenheiro de ML.
**Áreas de Responsabilidade**
---------------------------
* Gerenciar e ampliar a base de código existente do **AWS CDK** implantada na conta AWS do cliente.
* Operar a pilha de produção: **ECS Fargate**, **ECR**, **ALB** (pública e interna), **VPC**, **CDN**, **S3**, **AWS Bedrock**.
* Executar a camada de dados: **Postgres**, **Redis**, **banco de dados vetorial** (Qdrant ou similar), **observabilidade de LLM** (Langfuse ou similar).
* Analisar e corrigir, de forma independente, os achados do AWS Security Hub / Health Dashboard — o cliente espera que assumamos essa responsabilidade ponta a ponta.
* Integrar **SSO** e **RBAC** à pilha de identidade do cliente.
* Manter a confiabilidade da pilha RAG à medida que novas equipes-piloto forem incorporadas; colaborar com o Engenheiro de ML em incidentes relacionados à qualidade da recuperação.
* Gerenciar o acompanhamento de custos e o planejamento de capacidade para os gastos do cliente com Bedrock e ECS.
* Documentar construções do CDK, runbooks e playbooks de incidentes para que a transição para o próximo engenheiro leve dias, não semanas.
**Habilidades**
----------
* **AWS CDK avançado** (principal) — deve ser capaz de ampliar uma base de código CDK existente desde o primeiro dia, não apenas criar do zero.
* Experiência prática com **AWS Bedrock** — padrões de invocação de modelos, escopo IAM, monitoramento de custos.
* **ECS Fargate** em produção: definições de tarefa, escalonamento automático de serviços, grupos de destinos ALB, implantações blue/green ou progressivas.
* **Redes**: design de VPC, padrões ALB pública/privada, CloudFront, saída de sub-redes privadas.
* **Operações de pilha RAG**: implantação e operação de um banco de dados vetorial, **Postgres** (RDS/Aurora), **Redis** (ElastiCache) e uma camada de observabilidade de LLM na AWS.
* **AWS Security Hub / Inspector / Health Dashboard** — triagem e correção de achados em ambientes restritos do cliente.
* **Python** — backends FastAPI, automação MLOps, scripts de implantação.
* **Identidade e acesso**: SSO (Okta / Azure AD / Cognito), RBAC, design IAM com privilégios mínimos.
* **Terraform** — secundário; útil para módulos fornecidos pela equipe de TI do cliente.
* **Trabalho em contas AWS restritas do cliente** — permissões limitadas, aprovações assíncronas, transferências via wiki/docs-portal.
* **Comunicação**: inglês escrito e falado claro. **Alemão é um diferencial forte**, mas não obrigatório.
**Conhecimentos**
-------------
* **Certificação AWS Certified Solutions Architect — Associate ou Professional** (obrigatória), ou **AWS Certified DevOps Engineer — Professional**.
* Conhecimento prático do framework **AWS Well-Architected**, especialmente dos pilares de Segurança e Confiabilidade aplicados ao setor BFSI.
* Familiaridade com as obrigações da **Lei Europeia de IA** relevantes para produtos RAG / GenAI.
* Fundamentos do **GDPR**, conforme aplicáveis a credenciais, logs e residência de dados na UE.
**Experiência**
--------------
* **5+ anos** em nuvem / DevOps / engenharia em nuvem, com **2+ anos** de experiência prática com AWS CDK em produção.
* **2+ anos** operando cargas de trabalho de IA/ML ou GenAI na AWS (Bedrock, SageMaker ou equivalente).
* Experiência direta em implantação dentro de uma conta AWS do cliente regulado (BFSI, saúde, governo ou similar) — não apenas em ambientes sandbox internos.
* Histórico comprovado de entrada em uma base de código existente no meio de um projeto e entrega em até 1–2 semanas.
* Conforto em atuar como único Engenheiro de Nuvem em uma pequena equipe de entrega (3–4 pessoas).