Ingeniero senior de DevOps Fully Remote - US

Ingeniero senior de DevOps

Tiempo completo • Fully Remote - US
Resumen de la empresa:
Nuestra empresa es una start-up especializada en planes de beneficios para episodios de atención. Contamos con una amplia experiencia en precios y análisis de episodios, y nuestro objetivo es aportar transparencia y eficiencia al mercado sanitario. Nuestra empresa está comprometida a ofrecer una atención sanitaria de alta calidad y asequible a nuestros clientes.
 
Descripción del rol
Gestionamos intercambio de datos sanitarios, portales orientados a miembros y plataformas analíticas en AWS. Nuestra infraestructura es una organización AWS multicuenta gestionada casi en su totalidad como código: cada entorno, pipeline y guardrail está en un repositorio CDK y se despliega a través de CodePipeline. PHI se mueve a diario por nuestros sistemas, por lo que operamos bajo SOC 2 y HIPAA, y nuestros controles de seguridad están automatizados en lugar de documentados y esperados.

Somos un equipo pequeño con una gran superficie. Tendrás sistemas reales de principio a fin, no de tickets que te transmiten un grupo de arquitectura. Si te gusta construir la automatización que hace que la gestión de cumplimiento y accesos sea aburrida, este es ese trabajo.
 
 
Responsabilidades
  • Construye y mantén nuestro patrimonio IaC: Ejecutamos una flota de repositorios TypeScript AWS CDK (uno por plataforma: bus de mensajes, intercambio SFTP, OpenSearch, políticas de organización y más) que se despliegan vía CodePipeline en docenas+ cuentas. Ampliarás las pilas existentes, dividirás monolitos limpiamente y arranques nuevas cuentas en el patrón.
  • Servicios de producción propios: ECS Fargate detrás de ALBs, Aurora, Lambda, API Gateway, S3, AWS Transfer Family para el socio SFTP, OpenSearch, replicación DMS. Desplegarlos, monitorizarlos, ajustarlos y depurarlos.
  • Haz que la observabilidad realmente detecte cosas: Alarmas CloudWatch, canarios sintéticos, registros de flujo VPC, CloudTrail, políticas de retención y redacción de registros. Nos importa la diferencia entre una alarma que existe y una alarma que avisa a alguien.
  • Automatizar la seguridad y el cumplimiento: Políticas de Control de Servicio como barreras de seguridad, conjuntos de permisos del Centro de Identidad IAM, recogida de evidencia impulsada por Prowler en almacenamiento WORM para SOC 2, escaneo secreto y SAST en pipelines de relaciones públicas. Ayudarás a pasar de "revisados trimestralmente" a "aplicados de forma continua".
  • Ejecuta la gestión de acceso como producto: Okta SSO/SAML, provisión SCIM, nuestra flota de servidores de acceso OpenVPN y la automatización con control de aprobación que proporciona acceso VPN y AWS desde un ticket de Jira o un comando de chat.
  • Construye herramientas internas: Gran parte de nuestra superficie operativa es nativa de chat: bots de Google Chat y webhooks que revisan PRs, reportan drifts de cumplimiento, están a la espera de la página y proporcionan acceso. Varios están respaldados por LLM en Amazon Bedrock. Los enviarás, no solo los consumirás.
  • Mejorar CI/CD: Flujos de trabajo de acciones en GitHub, puertas de PR, conjuntos de reglas de organización, política de auto-fusione, seguridad en el despliegue (previsualizaciones de cambios antes de que algo toque la producción).
  • Rotación de guardia: Participar en la disponibilidad de infraestructura de producción.
Cualificaciones
  • 4+ años en ingeniería de infraestructura DevOps, SRE, plataformas o cloud.
  • AWS profundo y práctico: Puedes razonar sobre políticas de confianza IAM, redes VPC y acceso entre cuentas sin necesidad de un diagrama.
  • Experiencia real en infraestructura como código: AWS CDK se prefiere claramente; Terraform/CloudFormation se transfiere bien, pero aquí escribirás CDK en TypeScript.
  • Codificación en producción: Cómodo escribiendo código de producción, no solo configuración (TypeScript y/o Python).
  • Propiedad del CI/CD Pipeline: Acciones en GitHub, CodePipeline o equivalente.
  • Contenedores en AWS: ECS o EKS, compilaciones de imágenes, ECR, configuración de tareas/servicios.
  • Administración de Linux: Fluidez en shell; cómodo en una máquina con systemctl, journalctl y sin interfaz gráfica.
  • Sistemas de Identidad: SSO/SAML/OIDC, roles IAM vs. usuarios, mínimo privilegio en la práctica.
  • Comunicación Escrita Clara: Nuestros libros de registros, descripciones de relaciones públicas y notas de incidentes son la forma en que el equipo escala.

Cualificaciones Opcionales
 

  • Salud, fintech u otro entorno regulado; Experiencia en auditoría HIPAA o SOC 2.
  • Organizaciones AWS a gran escala: SCPs, Control Tower, Centro de Identidade, bootstrapping CDK multicuenta.
  • Exposición a la plataforma de datos: Glue, Athena, QuickSight, Lake Formation, DMS.
  • Amazon Bedrock u otras APIs de LLM—construimos con Claude y estamos ampliando activamente las herramientas internas de IA.
  • Administración de Windows Server vía SSM (una parte de nuestro patrimonio analítico es Windows).
  • Servidor de acceso OpenVPN, Cloudflare, Ruta 53 a nivel operativo.
  • Next.js / React—varios paneles internos son full-stack y los tendrías hasta la saciedad.

Este es un puesto remoto.

Compensación: 60,00 $ - 80,00 $ la hora




Aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad