【フルリモート/週5】AWS ネットワーク・エッジアーキテクト(ペタバイト級トラフィックのグローバル配信と複雑なネットワークインフラの統制)

案件要件
- 職種
- エンジニア
- 業務内容
- システム開発・運用SES
- 報酬目安
- 4,500 ~ 4,900円/時
- 稼働時間目安
- 週5日 (時間目安 160時間)
- はたらく場所
- フルリモート
- スキル
【フルリモート/週5】AWS ネットワーク・エッジアーキテクト(ペタバイト級トラフィックのグローバル配信と複雑なネットワークインフラの統制)
お任せしたいこと
自社で展開するグローバル規模の大規模メディアプラットフォーム、または数百のVPCが入り乱れるエンタープライズのマルチアカウント環境において、AWSのネットワークおよびエッジサービス(Amazon CloudFront, AWS Transit Gateway, AWS Direct Connect等)を極限まで使い倒した、堅牢で超低遅延なネットワークアーキテクチャの設計・構築をお任せします。
「とりあえずALBを置いてインターネットに公開する」「パフォーマンスが出ないから回線帯域を札束で広げる」といった脳死のインフラ構築を徹底的に排除し、BGPルーティングの泥臭い最適化から、エッジコンピューティング(CloudFront Functions / Lambda@Edge)によるキャッシュヒット率の極限の向上、そしてマルチリージョンでのActive-Active構成による完全無停止基盤の実現まで、トラフィックの最前線を技術でねじ伏せていただく中核的なポジションです。
具体的な業務内容
・Amazon CloudFrontおよびエッジコンピューティング(CloudFront Functions, Lambda@Edge)を活用した、ペタバイト級の静的・動的コンテンツ配信におけるミリ秒単位のレイテンシ削減とキャッシュ戦略の実装
・AWS Transit Gateway、VPC Peering、およびAWS Resource Access Manager (RAM) を駆使した、数百のAWSアカウントを横断するハブ&スポーク型の複雑なネットワークトポロジの設計と運用
・AWS Direct ConnectおよびSite-to-Site VPNを利用した、オンプレミス環境や他クラウド(GCP, Azure)とのハイブリッド・マルチクラウドネットワークの構築と、BGP(Border Gateway Protocol)の泥臭い経路制御チューニング
・Amazon Route 53の高度なルーティングポリシー(レイテンシ、位置情報、フェイルオーバー)を組み合わせた、複数リージョン(例えば東京と大阪)にまたがるActive-Active / Active-Standbyのディザスタリカバリ(DR)基盤の構築
・AWS WAF、AWS Shield Advanced、AWS Network Firewallを利用した、L3/L4レイヤーのDDoS攻撃およびL7レイヤーの高度なBotトラフィックからの透過的な防御アーキテクチャの実装
・VPC Flow LogsやCloudFrontアクセスログをAmazon S3へ集約し、Amazon AthenaやDatadog Network Performance Monitoring (NPM) を利用して、謎のパケットドロップやネットワーク遅延の根本原因を泥臭く解析する基盤の構築
・Terraform、またはAWS CDKを利用した、複雑なネットワークリソースの完全なコード化(IaC)と、モジュール化を通じたネットワーク構成の標準化(ゴールデンパスの提供)
・IPv6への段階的なマイグレーション戦略の策定、およびNAT Gatewayのデータ転送料金等のクラウドコスト(FinOps)を劇的に削減するアーキテクチャの見直し
必須スキル・経験
・AWS環境における大規模なネットワーク設計・構築・運用実務経験(目安として3年以上)
・Amazon CloudFront、Route 53、およびALB/NLBを利用した高トラフィック環境での負荷分散とCDN運用経験
・TCP/IP、DNS、BGP、HTTP/3(QUIC) 等の低レイヤーのネットワークプロトコルに関する極めて深い知識
・Terraform、またはAWS CDKを用いたIaC(Infrastructure as Code)の実践経験
・Git / GitHubを用いたチーム開発、およびCI/CDパイプラインの構築経験
歓迎スキル・経験
・AWS Certified Advanced Networking - Specialty の資格
・オンプレミスのエンタープライズネットワーク(Cisco, Juniper等)の設計・運用経験
・Lambda@EdgeやCloudFront Functions等を用いたエッジでのコード実行・認証ロジックの実装経験
・マルチクラウド(AWS, GCP, Azure間)のネットワーク相互接続設計経験
・インシデント発生時のパケットキャプチャ(Wireshark / tcpdump)等を用いた高度なトラブルシューティング経験
開発・業務環境
クラウド・ネットワーク:AWS (VPC, Transit Gateway, Direct Connect, Route 53, CloudFront, PrivateLink, Global Accelerator)
セキュリティ・エッジ防御:AWS WAF, Shield Advanced, Network Firewall, Lambda@Edge
IaC・構成管理:Terraform (または AWS CDK)
監視・ログ解析:Datadog NPM, Amazon Athena, VPC Flow Logs
コミュニケーション・管理:GitHub, Jira, Slack, Zoom
プロジェクトチームについて
「ネットワークはアプリケーションの血管である」という認識を持ち、目に見えないインフラの層で発生するあらゆる問題を、気合いではなく高度なエンジニアリングで解決するプラットフォーム・ネットワークチームへの配属となります。
「アプリ側のコードが悪い」「ユーザーの回線が遅いだけ」という責任転嫁を極めて嫌い、ユーザー体験の低下に直面した際には、TCPのウィンドウサイズやTLSハンドシェイクのオーバーヘッド、果てはISP間のピアリングの経路まで泥臭くプロファイリングし、論理的にパズルを解き明かす手堅いカルチャーです。NAT Gatewayの転送料金が跳ね上がった際にも、ただコストを払うのではなく、VPCエンドポイント(PrivateLink)の活用やアーキテクチャの変更によって根本から解決策を実装する実直なメンバーが集まっています。
求める人物像
・「AWSのマネジメントコンソールからVPCを作るだけの作業者」ではなく、クラウドの裏側で動いている物理的なネットワーク機器やルーティングプロトコルの挙動にまで強い知的好奇心を持てる方
・目に見えない「遅延(レイテンシ)」や「パケットロス」に対してエンジニアとしての悔しさを感じ、ミリ秒単位の短縮に執念を燃やせる方
・ネットワークという「絶対に止まってはいけない」ミッションクリティカルな領域において、極限のプレッシャーを前向きな技術的チャレンジとして楽しめる方
仕事の魅力
クラウド化が当たり前となった現代においても、「ネットワークアーキテクチャの最適化」は依然として多くの企業が頭を抱える巨大なボトルネックであり、同時にクラウドコストを決定づける最重要領域です。ペタバイト級のトラフィックと複雑なグローバルインフラストラクチャを最前線で統制する泥臭い経験を通じて、単なる「AWSインフラエンジニア」を完全に凌駕し、世界中のメガベンチャーやエンタープライズが最も高額な条件で渇望する「クラウドネットワーク・エッジアーキテクト」としての圧倒的な市場価値を築くことができます。
働き方
リモート環境
[フルリモート] 基本的にフルリモートで働いていただけます。
株式会社Kaizen Tech Agent
株式会社Kaizen Tech Agentは、「人と技術をつなぐ」ことを企業理念に掲げ、日々向上していく『技術』と『人』を最適な形でむつび付け提供することで、
お客様にとって真にプラスとなる価値でありたいと考えております。
私たちはそれぞれの個性を尊重し、ほっとする和みの社風でありながら、変化する時代に対して受け身にならず、未来への挑戦心を宿しています。
事業領域は、WEBアプリ開発、業務システム開発、スマホアプリ開発、インフラ構築など幅広く展開しており、
フリーランス様に対して最適な案件をご提案させて頂いております。どんな些細な事でも結構ですので是非いつでもお気軽にご相談ください。
