Engenheiro(a) de Software Especialista | Plataforma API Gateway
Sobre a vaga:
O time Gatekeepers é responsável pela plataforma de API Gateway do PicPay, concentrando todo o tráfego de entrada da empresa — APIs públicas (consumidores, parceiros) e internas. Operamos o Kong Gateway em larga escala com arquitetura DBless de alta disponibilidade e DRP ativo.
Nosso escopo inclui:
Kong Gateway: operação, evolução da arquitetura DBless, plugins customizados, ciclo de vida de rotas
Borda de segurança: Cloudflare, autenticação, políticas de acesso
Credenciais: plataforma self-service de criação e gerenciamento de credenciais (ms credentials-manager) e gestão de identidade com Keycloak
Observabilidade de borda: métricas, tracing, alertas de gateway
Responsabilidade e atribuições:
Desenvolver, manter e evoluir plugins customizados para o Kong Gateway em Go, garantindo performance, resiliência e segurança na borda
Liderar a evolução da arquitetura DBless do Kong, incluindo alta disponibilidade, DRP e suporte a múltiplos ambientes (PRD, HML, Sandbox)
Projetar e implementar o ciclo de vida de rotas — criação, deprecação, controle de versão e governança de APIs
Construir e evoluir a plataforma de gestão de credenciais — self-service seguro e automatizado de credenciais
Contribuir para decisões arquiteturais de borda, segurança e tráfego em conjunto com os times de plataforma
Atuar como referência técnica do time: code review, definição de padrões, mentoria de engenheiros mais juniores
Instrumentar serviços com métricas, logs e traces (Prometheus, OpenTelemetry) para garantir observabilidade de ponta a ponta
Requisitos e qualificações:
GO:
Domínio de concorrência: goroutines, channels, sync package (WaitGroups, Mutexes)
Testes: unitários, E2E com testcontainers, mocks de APIs externas
Ferramentas: linters, deadcode detection, benchmarks
Padrões: circuit breaker, rate limiting, token bucket
Pacotes: gRPC, templating, builds e tooling (go tool)
Kong Gateway
Desenvolvimento de plugins customizados em Go (PDK)
Arquitetura DBless — gestão via decK ou config declarativa
Roteamento, autenticação, rate limiting e plugins nativos
Operação em ambientes Kubernetes (EKS)
Upgrade de versões e gestão de compatibilidade
APIs & Segurança de Borda
Design e governança de APIs REST e gRPC
Autenticação: OAuth2, JWT, API Keys, mTLS
Cloudflare: WAF, regras de borda, DDoS mitigation
Gestão de credenciais e secrets (Vault, AWS Secrets Manager, Keycloak)
Políticas de tráfego: throttling, circuit breaker, retry
Infraestrutura & Observabilidade
Kubernetes (EKS): deploy, HPA, configurações de workload
AWS: ELB/ALB, IAM, VPC
Observabilidade: Prometheus, Grafana, OpenTelemetry
CI/CD: pipelines, GitOps, Argo
IaC básico (Terraform/Helm)
#VemserPicpayLover #Picpay #LI-CF1 #LI-Remote