DevSecOps, Automation & Innovation Engineer | IT CIB
Natixis PortugalPortugalhoje
Descrição
Natixis in Portugal is seeking a DevSecOps, Automation & Innovation Engineer to join the IT Transversal Innovation & Development team. In this forward-looking role, you will drive automation transformation and continuous innovation across the Corporate & Investment Banking (CIB) development and deployment ecosystem. You'll lead the design and implementation of comprehensive CI/CD pipeline automation, establish GitOps principles for configuration management, drive containerization and orchestration adoption (Docker, Kubernetes, OpenShift), and create self-healing infrastructure that minimizes manual intervention.
Beyond automation, you will lead innovation lab activities to prototype and validate emerging automation technologies such as service mesh, policy-as-code, and advanced observability tools. You'll build an internal platform-as-a-service (PaaS) that enables developers to deploy code securely without manual security reviews, establish automation excellence center standards, and transfer innovations to Development Squad and Business IT teams. A key focus is reducing developer toil—measuring and eliminating manual, repetitive work—while enabling fast feedback loops, frictionless onboarding, and tools that feel "magic" to developers.
This role also requires pioneering AI-driven automation in CIB's DevOps ecosystem by designing and deploying AI agents for infrastructure provisioning, deployment automation, and incident remediation. You will establish AI agent governance frameworks, implement AI-driven threat modeling using LLMs, and build observability systems for AI agents. Success is measured by DORA metrics (daily deployment frequency, reduced lead time for changes, 50%+ MTTR reduction), 90%+ automation coverage across security and testing, 80%+ platform adoption among developers, and 95%+ AI agent reliability.
Competências
- Infraestrutura como Código
- CI/CD
- Jenkins
- GitLab CI
- GitHub Actions
- Docker
- Kubernetes
- OpenShift
- Linux
- Git
- AWS
- Azure
- Google Cloud Platform
- Segurança de Aplicações
- SAST/DAST
- SonarQube
- Checkmarx
- OWASP
- Trivy
- Aqua
- HashiCorp Vault
- Secrets Manager
- PCI-DSS
- GDPR
- SOX
- OPA
- Kyverno
- Prometheus
- Grafana
- ELK Stack
- Datadog
- Splunk
- CloudWatch
- Jaeger
- New Relic
- Python
- Go
- Java
- Bash
- REST APIs
- Microserviços
- Sistemas orientados a eventos
- Istio
- Linkerd
- ArgoCD
- Flux
- Agentes de IA
- LLM
- LangChain
- AutoGen
- Engenharia de prompt
Responsabilidades
- Desenhar e implementar automação abrangente de pipeline CI/CD em toda a CIB
- Automatizar o provisionamento de infraestrutura através de princípios Infrastructure-as-Code
- Estabelecer princípios GitOps para gerenciamento de configuração e implantação
- Automatizar validação de segurança, verificações de conformidade e varredura de dependências
- Impulsionar a adoção de containerização (Docker) e orquestração (Kubernetes/OpenShift)
- Criar infraestrutura auto-curável que requer intervenção humana mínima
- Eliminar revisões de segurança manuais através de gates de segurança automatizados
- Liderar atividades de laboratório de inovação para prototipar e validar tecnologias de automação emergentes
- Conduzir vigilância tecnológica sobre tendências de DevOps, automação de segurança e AI4DevOps
- Criar implementações de prova de conceito para ferramentas e estruturas inovadoras
- Transferir inovações e competências para Development Squad e Business IT teams
- Estabelecer padrões de centro de excelência em automação e melhores práticas
- Apresentar descobertas e recomendações à comunidade CIB CIO
- Desenhar e manter plataforma interna (CI/CD, IaC, observabilidade, varredura de segurança)
- Criar abstrações Platform-as-a-Service (PaaS) que ocultam complexidade de infraestrutura
- Permitir que desenvolvedores implantassem código com segurança sem revisões de segurança manuais
- Estabelecer plataforma como ativo reutilizável disponível para IT Transversal, GMT e GBCR teams
- Construir capacidades de autoatendimento (provisionamento, implantações, reversões)
- Documentar e evangelizar uso da plataforma através de treinamento e construção de comunidade
- Medir "developer toil"—trabalho manual e repetitivo que desacelera a entrega
- Capacitar loops de feedback rápidos—feedback de implantação em segundos, não horas
- Desenhar onboarding frictionless—novos membros da equipe produtivos em dias
- Construir ferramentas que parecem "mágica"—desenvolvedores não precisam entender infraestrutura
- Conduzir sessões regulares de feedback com equipes de desenvolvimento para identificar pontos de dor
- Medir e impulsionar melhorias mensuráveis no desempenho da equipe
- Desenhar e implantar agentes de IA para provisionamento de infraestrutura, automação de implantação e remediação de incidentes
- Estabelecer frameworks de governança de agentes de IA
- Definir sistemas de permissão e limites de privilégio para agentes de IA
- Implementar estratégias de contenção garantindo operação segura de agentes em produção
- Estabelecer trilhas de auditoria e registro de decisões para ações de agentes
- Implementar modelagem de ameaças orientada por IA e segurança proativa
- Construir observabilidade e rastreamento para agentes de IA
- Desenhar políticas de governança de dados para agentes de IA
- Desenvolver código de infraestrutura "pronto para agentes"
- Estabelecer fluxos de trabalho híbridos humano-IA com caminhos de escalação claros
Benefícios
- Green Transportation Budget
- Bicicletas elétricas
- Política de Trabalho Híbrido Flexível
- Honolulu Wellness Club
- Sala de Oração
- Sala de Amamentação
- Villages temáticos que inspiram criatividade e colaboração