エンジニアフルリモート

【フルリモート/週5】AWS SaaSアーキテクト(BtoBマルチテナント基盤の完全統制とテナント分離の極限追求)

【フルリモート/週5】AWS SaaSアーキテクト(BtoBマルチテナント基盤の完全統制とテナント分離の極限追求)

案件要件

職種
エンジニア
業務内容
システム開発・運用
SES
報酬目安
4,600 ~ 5,100円/時
稼働時間目安
週5日 (時間目安 160時間)
はたらく場所
フルリモート
スキル

【フルリモート/週5】AWS SaaSアーキテクト(BtoBマルチテナント基盤の完全統制とテナント分離の極限追求)

お任せしたいこと

自社で展開する急成長中のエンタープライズ向けBtoB SaaSプラットフォームにおいて、AWSのフルマネージドサービスを駆使し、真の意味での「マルチテナント・アーキテクチャ」を設計・構築するSaaSアーキテクトをお任せします。
「顧客が増えるたびに手作業でEC2とデータベースを複製する(なんちゃってSaaS / サイロモデルの乱用)」や「アプリケーションコード内に特定の顧客向けのIF文をベタ書きする」といった技術的負債を徹底的に排除し、テナント間の厳格なデータ分離(Tenant Isolation)と、ノイジーネイバー(Noisy Neighbor:特定の顧客のスパイクが他顧客に影響を与える問題)の泥臭い解決をインフラ・アーキテクチャの次元で牽引していただく中核的なポジションです。

具体的な業務内容

・AWS SaaS Factoryのベストプラクティスに基づく、コントロールプレーン(テナント管理・認証・課金)とデータプレーン(実際のアプリケーション機能)の明確な分離とアーキテクチャ設計
・Amazon Cognito等のIdPを活用したマルチテナント認証基盤の構築と、JWTカスタムクレームを利用したテナントコンテキスト(Tenant ID)のセキュアな引き回し
・AWS IAMのABAC(属性ベースのアクセス制御)や動的ポリシー生成(Dynamic Policy Generation)を活用した、Amazon S3やDynamoDBにおける泥臭く強固なテナントデータ分離の実装
・Amazon Aurora PostgreSQL等のRDBMSにおける、Row-Level Security(RLS:行レベルセキュリティ)を活用したプールモデル(共有データベース)でのデータ漏洩の論理的・物理的な完全阻止
・Amazon API GatewayとAWS Lambdaを利用した、テナントの契約ティア(Free, Standard, Enterprise)に基づく厳格なスロットリング(流量制御)と、ノイジーネイバーのシステム的な排除
・エンタープライズ顧客が求めるSAML / OIDCを利用したシングルサインオン(SSO)連携の泥臭い実装とディレクトリ同期(SCIM)のサポート
・AWS Application Cost Profilerや、CUR(Cost and Usage Reports)とAmazon Athenaを組み合わせた、テナントごとの正確なインフラ原価(Cost per Tenant)の泥臭い可視化とFinOpsの実践
・AWS Step Functions等を利用した、新規テナントのオンボーディング(プロビジョニング)およびオフボーディングの完全自動化パイプラインの構築

必須スキル・経験

・AWS環境におけるバックエンド、またはインフラストラクチャの設計・構築実務経験(目安として3年以上)
・BtoB SaaSプラットフォームにおけるマルチテナントアーキテクチャの設計、または運用経験
・AWS IAMの高度な権限管理(AssumeRole、ABAC、ポリシー評価ロジック)に関する極めて深い知識
・RDBMSにおけるテーブル設計、およびデータの論理的・物理的分離に関する基礎知識
・Terraform、またはAWS CDKを用いたIaC(Infrastructure as Code)の実践経験

歓迎スキル・経験

・AWS SaaS Factoryフレームワークへの深い理解と導入経験
・Amazon Cognito、Auth0等のIDaaSを利用した複雑な認証・認可基盤の構築経験
・テナント単位のSLA/SLOの定義、および可観測性(Datadog等でのテナントごとのメトリクス監視)の運用経験
・Amazon Aurora等のRDBMSにおけるRLS(Row-Level Security)の実装経験
・AWS Certified Solutions Architect - Professional などの高度な資格

開発・業務環境

クラウド・SaaS基盤:AWS (API Gateway, Lambda, Step Functions, S3, DynamoDB, Aurora)
認証・セキュリティ:Amazon Cognito, AWS IAM (ABAC), AWS KMS
IaC・構成管理:Terraform (または AWS CDK)
開発言語(IaC/自動化・バックエンド):TypeScript (Node.js), Python, または Go
監視・ログ解析・原価計算:Amazon CloudWatch, AWS X-Ray, Amazon Athena, Datadog
コミュニケーション・管理:GitHub, Jira, Slack, Zoom

プロジェクトチームについて

「SaaSの競争力は、機能の多さではなく『テナントが増えても限界費用が逓減するアーキテクチャ』にある」という真理を追求し、複雑なマルチテナントの制約をインフラとコードの力でねじ伏せるSaaS基盤チームへの配属となります。
「セキュリティが心配だからデータベースを分けたい」という営業サイドからの安易な要望(サイロ化の要求)に対して、単に首を縦に振るのではなく、IAMとRLSによる強固な論理分離を技術的に証明し、運用コストの肥大化を泥臭く防ぐ手堅いカルチャーです。本番環境で特定のテナントが暴走してシステム全体が重くなった際にも、慌ててサーバーを増強するのではなく、テナントコンテキストに基づくスロットリング機能がなぜ効かなかったのかを論理的にプロファイリングし、パズルを解くようにアーキテクチャを正す実直なメンバーが集まっています。

求める人物像

・「単にWebアプリをAWSにデプロイすること」と「真のSaaSを構築すること」の間の巨大な溝を理解し、テナントという概念をシステムのあらゆる層(ネットワーク、DB、アプリケーション)に美しく組み込むことに知的好奇心を持てる方
・エンタープライズ特有の複雑な要件(IP制限、専用DB、SSO連携)を、場当たり的なカスタマイズではなく、スケーラブルなSaaSの標準機能として泥臭く抽象化できる方
・マルチテナント特有の「データの混入(Cross-Tenant Data Leak)」というSaaSビジネスにおける絶対的な禁忌に対して、強い緊張感を持ち、テストとガードレールによる防御を徹底できる方

仕事の魅力

世界中の企業が自社プロダクトの「SaaS化」を目指す中、スケーラビリティとセキュリティを両立する「正しいマルチテナントアーキテクチャ」を設計できるSaaSスペシャリストは極めて枯渇しています。AWSの高度な権限管理システムとデータベースの深淵をハックし、数十万テナントを安全に収容する泥臭い経験を通じて、単なる「AWSインフラエンジニア」を完全に凌駕し、国内外のあらゆるSaaSメガベンチャーやエンタープライズ企業が最も高額なオファーで渇望する「シニア AWS SaaSアーキテクト」としての圧倒的な市場価値を築くことができます。

働き方

リモート環境

[フルリモート] 基本的にフルリモートで働いていただけます。


SNSでこの案件をシェア

株式会社Kaizen Tech Agent

株式会社Kaizen Tech Agent

株式会社Kaizen Tech Agentは、「人と技術をつなぐ」ことを企業理念に掲げ、日々向上していく『技術』と『人』を最適な形でむつび付け提供することで、
お客様にとって真にプラスとなる価値でありたいと考えております。
私たちはそれぞれの個性を尊重し、ほっとする和みの社風でありながら、変化する時代に対して受け身にならず、未来への挑戦心を宿しています。
事業領域は、WEBアプリ開発、業務システム開発、スマホアプリ開発、インフラ構築など幅広く展開しており、
フリーランス様に対して最適な案件をご提案させて頂いております。どんな些細な事でも結構ですので是非いつでもお気軽にご相談ください。

案件を公開しました

案件をシェアしませんか?(SNSシェアをすることで、求職者の応募数アップが期待できます。)

案件を公開しました

この案件は限定公開です。案件のURLを知っている人のみが案件情報を見ることができます。

応募が完了しました

アピールしたいポイントがあれば積極的にメッセージを送ってみましょう。