NEW
リモート可
【AWS/インフラ/フルリモート】現場作業者向け作業管理システムAWSクラウドリフト基盤構築案件
雇用形態
業務委託(フリーランス)
業務内容
【募集背景】
大手鉄道会社においてオンプレミスで稼働中の現場作業者向け作業管理システムをAWSクラウドへリフトするにあたり、AWSマネージドサービスを活用した基盤構築を推進するための体制強化を行う背景がございます。
【作業内容】
現場作業者向け作業管理システムのAWSクラウドリフトにおいて、基盤チームの一員として非機能要件の整理からAWS基盤の設計、IaC実装、運用設計までを一気通貫で担当いただきます。具体的には、可用性や性能、拡張性、セキュリティ、運用、コストなどの非機能要件を整理し、それらを根拠にネットワークやコンテナ基盤、データベース、認証連携、監視やバックアップなどの基盤設計に落とし込んでいただきます。VPCやサブネット、NAT、VPCエンドポイントなどのネットワーク設計、ECS on Fargateを用いたコンテナ基盤設計、Aurora PostgreSQLやRDS Proxy、ElastiCacheなどを用いたデータ基盤設計を行っていただきます。また、WAFやGuardDuty、Security Hub、Config、IAM、KMSなどを用いたセキュリティ設計、TerraformやAWS CDKによるIaC実装、GitHub ActionsやCodePipeline等を用いたコンテナビルドからデプロイまでのCI/CDパイプライン構築も担当いただきます。さらに、オフィスネットワークとクラウドを接続するクラウド側ネットワーク設定や、障害対応、バックアップおよびリストア、権限、コスト監視などの運用設計も行っていただきます。
【求める人物像】
非機能要件から設計、IaC実装、運用設計まで一人で完結できる自走力をお持ちの方を求めております。セキュリティ、可用性、コストのトレードオフを判断できる設計センスをお持ちで、顧客や開発、運用の間を橋渡しできるコミュニケーション力を発揮いただける方を想定しております。オンプレミス資産の制約を理解しつつ、AWSマネージドサービスへ適切に置き換える設計判断力をお持ちの方にマッチするポジションです。
【ポジションの魅力】
大手鉄道会社向けの高可用性かつ高セキュリティが求められる基盤を、AWSマネージドサービスを中心にゼロから設計し構築していく経験を積むことができます。非機能要件定義から設計、IaC実装、運用設計まで幅広い工程に関与できるため、クラウドアーキテクトとしてのスキルを総合的に高めていただけます。また、セキュリティサービス群や認証連携、ネットワーク接続など、エンタープライズ向けの先進的なクラウドアーキテクチャに携わることができます。
【開発環境】
AWS(VPC、Subnet、NAT GW、IGW、VPC Endpoints、Route 53、ALB、ECS on Fargate、ECR、Aurora PostgreSQL、RDS Proxy、ElastiCache、S3、EFS、CloudFront、ACM、AWS WAF v2、IAM、KMS、Secrets Manager、GuardDuty、Security Hub、AWS Config、CloudTrail、AWS Shield、CloudWatch、SNS、SQS、SES、EventBridge)、Terraform、AWS CDK、GitHub Actions、CodePipeline、OneLoginによるSSO連携、SAML/OIDCによる認証連携などの環境で作業いただきます。
求めるスキル
- ■必須スキル:
- 非機能要件に基づく基盤設計力(可用性/性能/セキュリティ/コスト等の非機能要件を根拠に、AWS基盤アーキテクチャを設計できること、設計判断(なぜこの構成か)を設計書として残せること), AWSマネージドサービスの設計/構築経験, CI/CDとIaCの知識と実務経験, セキュリティ要件を満たす構成設計力, 監視/運用のご経験
- ■歓迎スキル:
- オフィス(OA)ネットワークとクラウドを接続する際の、クラウド側ネットワーク設定の知識, AWS認定資格(Solutions Architect Professional / DevOps Engineer Professional / Security Specialty), Well-Architected Framework に基づく設計レビュー経験, オンプレ→クラウドのマイグレーション(リフト&シフト)経験, 金融・公共・鉄道など高可用性/高セキュリティ案件の経験