Por dentro da Orbislo
Remoto, registrado por escrito, e todo mundo pega turno.
Esta página é a descrição honesta da semana de trabalho, inclusive das partes inconvenientes. Se o plantão for um impedimento para você, é melhor descobrir isso aqui do que na terceira semana.

Remoto, com sobreposição de verdade
Contratamos entre UTC menos 5 e UTC mais 9, e cada time combina uma janela de quatro horas de sobreposição. Essa faixa é larga o bastante para alcançar quase toda a América, toda a Europa e a África, e chegar até o Japão. E estreita o bastante para uma pergunta não esperar um dia inteiro por resposta.
Fora da janela, o seu horário é seu. As únicas pessoas que precisam responder em horários estranhos são as que estão de plantão, e elas são pagas por isso.
Aqui o remoto não é um benefício, é a condição de operação. E ele é realmente pior em algumas coisas. A integração de quem chega é mais difícil. A mentoria informal quase nunca acontece por acaso. Quem entra demora mais para descobrir a quem perguntar.
Compensamos com um manual escrito que alguém novo consegue ler de ponta a ponta em um dia, um padrinho de integração nomeado para as primeiras seis semanas, e duas semanas presenciais por ano pagas integralmente pela empresa.
Escrito antes de tudo, e o preço disso
Uma decisão que só existe numa reunião informa quem estava na sala. Uma decisão em um documento informa quem entra em março e quem precisa revertê-la em outubro.
Por isso as propostas são escritas, discutidas em comentários e encerradas com uma nota curta dizendo o que foi decidido e o que foi rejeitado.
O custo é a velocidade no primeiro dia. Escrever o argumento leva uma hora que numa conversa levaria dez minutos. A gente paga esse preço porque a alternativa é discutir a mesma questão todo trimestre com pessoas ligeiramente diferentes.
Duas reuniões recorrentes por semana sobrevivem: um alinhamento de time de 30 minutos e uma demo de 45 minutos na quinta, onde qualquer um mostra qualquer coisa. Uma reunião sem pauta escrita pode ser recusada por qualquer pessoa, sem explicação.
Os rodízios, por inteiro
| Rodízio | Quem | Com que frequência | Como é pago |
|---|---|---|---|
| Turno de suporte | Todo mundo, engenheiros e liderança incluídos | Uma semana em cada oito | Salário normal, sem adicional de turno, faz parte do trabalho |
| Plantão primário | Engenharia de provisionamento, pagamentos e API | Uma semana em cada seis | Valor semanal fixo mais adicional de 50 por cento por chamado atendido |
| Plantão secundário | Um reserva nomeado, normalmente engenheiro sênior ou tech lead | Uma semana em cada seis | Metade do valor semanal fixo |
| Comandante do incidente | Rodízio entre leads e engenheiros sêniores | Uma semana em cada cinco | Valor semanal fixo |
| Autor do post mortem | Quem estava com o pager, nunca um gestor escrevendo sobre outra pessoa | A cada incidente acima de 30 minutos | Dentro do horário de trabalho, sempre |
Ninguém fica em dois rodízios na mesma semana. O calendário é público dentro da empresa e as trocas são combinadas direto entre as pessoas.
Plantão, para um produto do qual as pessoas dependem fora do país
Quase todo software pode esperar até de manhã. O nosso não pode. Um viajante cujo perfil falha no provisionamento de madrugada não tem dados para falar com a gente, que é exatamente a falha que os nossos dados de resgate gratuitos existem para quebrar. O pager é a metade humana da mesma ideia.
Publicamos um post mortem de qualquer incidente acima de 30 minutos, dentro de 72 horas, na página de status. Escrever isso em público é a disciplina que mantém o plantão honesto, porque um time que precisa se explicar para os clientes corrige causas em vez de sintomas.
- O plantão primário é uma semana em cada seis, nunca duas semanas seguidas, nunca em um feriado que você observa
- Um chamado atendido de madrugada dá o dia seguinte de folga automaticamente, sem pedido e sem aprovação
- Mais de três chamados noturnos em uma semana encerram o turno antes da hora e o plantão secundário assume
- Todo chamado tem link para um runbook. Chamado sem runbook é defeito e vira ticket antes de o incidente ser fechado
- O post mortem é escrito por quem estava com o pager, e ele nomeia sistemas, não pessoas
- Nada é publicado em produção numa sexta à tarde, a não ser que esteja consertando algo já quebrado
O rodízio de suporte
Uma semana em cada oito, você atende clientes. Não é acompanhar de longe nem exercício de escuta. Tickets reais, com meta de primeira resposta medida em segundos e não em horas, em todo horário do dia ao longo do rodízio.
O time de linha de frente, incluindo quem está no rodízio naquela semana, pode aprovar um reembolso de até 200 dólares sem escalar. Uma pessoa discutindo com a gente por um reembolso pequeno já custou mais do que o reembolso.
O rodízio é a razão de o nosso roadmap ser chato no bom sentido. Quando quem escreveu o loop de retentativa do provisionamento passa uma semana lendo tickets sobre o loop de retentativa do provisionamento, o loop melhora.
No último ciclo, quatro mudanças entregues saíram direto de uma semana de suporte. Uma mensagem de erro mais clara quando o aparelho está bloqueado pela operadora. Uma verificação do aparelho mais cedo nas páginas da loja. Uma explicação em linguagem simples do limite diário de uso justo dentro do app. Um crédito automático quando o preço de um plano cai dentro da janela de proteção de preço.
1 em 8
semanas no suporte, todo mundo
1 em 6
semanas com o pager, engenheiros
2
reuniões recorrentes por semana
72 h
para publicar um post mortem acima de 30 minutos