【募集背景】
大手鉄道会社においてオンプレミスで稼働中の現場作業者向け作業管理システムをAWSクラウドへリフトするにあたり、AWSマネージドサービスを活用した基盤構築を推進するための体制強化を行う背景がございます。
【作業内容】
現場作業者向け作業管理システムのAWSクラウドリフトにおいて、基盤チームの一員として非機能要件の整理からAWS基盤の設計、IaC実装、運用設計までを一気通貫で担当いただきます。具体的には、可用性や性能、拡張性、セキュリティ、運用、コストなどの非機能要件を整理し、それらを根拠にネットワークやコンテナ基盤、データベース、認証連携、監視やバックアップなどの基盤設計に落とし込んでいただきます。VPCやサブネット、NAT、VPCエンドポイントなどのネットワーク設計、ECS on Fargateを用いたコンテナ基盤設計、Aurora PostgreSQLやRDS Proxy、ElastiCacheなどを用いたデータ基盤設計を行っていただきます。また、WAFやGuardDuty、Security Hub、Config、IAM、KMSなどを用いたセキュリティ設計、TerraformやAWS CDKによるIaC実装、GitHub ActionsやCodePipeline等を用いたコンテナビルドからデプロイまでのCI/CDパイプライン構築も担当いただきます。さらに、オフィスネットワークとクラウドを接続するクラウド側ネットワーク設定や、障害対応、バックアップおよびリストア、権限、コスト監視などの運用設計も行っていただきます。
【求める人物像】
非機能要件から設計、IaC実装、運用設計まで一人で完結できる自走力をお持ちの方を求めております。セキュリティ、可用性、コストのトレードオフを判断できる設計センスをお持ちで、顧客や開発、運用の間を橋渡しできるコミュニケーション力を発揮いただける方を想定しております。オンプレミス資産の制約を理解しつつ、AWSマネージドサービスへ適切に置き換える設計判断力をお持ちの方にマッチするポジションです。
【ポジションの魅力】
大手鉄道会社向けの高可用性かつ高セキュリティが求められる基盤を、AWSマネージドサービスを中心にゼロから設計し構築していく経験を積むことができます。非機能要件定義から設計、IaC実装、運用設計まで幅広い工程に関与できるため、クラウドアーキテクトとしてのスキルを総合的に高めていただけます。また、セキュリティサービス群や認証連携、ネットワーク接続など、エンタープライズ向けの先進的なクラウドアーキテクチャに携わることができます。
【開発環境】
AWS(VPC、Subnet、NAT GW、IGW、VPC Endpoints、Route 53、ALB、ECS on Fargate、ECR、Aurora PostgreSQL、RDS Proxy、ElastiCache、S3、EFS、CloudFront、ACM、AWS WAF v2、IAM、KMS、Secrets Manager、GuardDuty、Security Hub、AWS Config、CloudTrail、AWS Shield、CloudWatch、SNS、SQS、SES、EventBridge)、Terraform、AWS CDK、GitHub Actions、CodePipeline、OneLoginによるSSO連携、SAML/OIDCによる認証連携などの環境で作業いただきます。