【フルリモート/週5/AWS】AWS Organizations 統合&Control Tower / GuardDuty によるマルチアカウントセキュリティ・ガバナンス自動化案件

案件要件
- 職種
- エンジニア
- 業務内容
- システム開発・運用SES
- 報酬目安
- 4,500 ~ 5,300円/時
- 稼働時間目安
- 週5日 (時間目安 160時間)
- はたらく場所
- フルリモート
- スキル
【フルリモート/週5/AWS】AWS Organizations 統合&Control Tower / GuardDuty によるマルチアカウントセキュリティ・ガバナンス自動化案件
お任せしたいこと
[役割]
グループ会社・事業部ごとに分散していた数百規模のAWSアカウント群に対する、AWS Control Tower / Service Control Policies (SCP) を用いた統制基盤の構築およびセキュリティ運用の自動化
[役割に対して求める成果]
全社AWS環境におけるセキュリティポリシー適用率100%の達成、AWS GuardDuty / Security Hub アラート処理の自動化(SOAR化)、および新規アカウント発行から初期ガードレール適用までの完全セルフサービス化(数分で完了する仕組み構築)
具体的な業務内容
AWS Control Tower / AWS Organizations を用いたマルチアカウント管理構造の設計・ガードレール策定・自動デプロイ
Service Control Policies (SCP) および AWS Config Rules による、高リスク操作(パブリックS3作成、不正リージョン利用等)の防止・検知
AWS Security Hub / Amazon GuardDuty / AWS CloudTrail のログを Amazon EventBridge + AWS Lambda で集約し、Slack 通知および自動修復(Auto-Remediation)ロジックの構築
Terraform / AWS Account Factory for Terraform (AFT) を用いた Account provisioning パイプラインの構築
IAM Identity Center (旧 AWS SSO) と Okta / Entra ID 連携による、最小権限の原則(Least Privilege)に基づくSSO・一時アクセス許可基盤の整備
必須スキル・経験
AWS 環境におけるマルチアカウント構成(AWS Organizations / Control Tower)の実務構築・運用経験(3年以上)
Terraform または AWS CloudFormation / CDK を用いた Infrastructure as Code (IaC) 実装経験(3年以上)
AWS Security Hub / GuardDuty / Config / CloudTrail 等を用いたセキュリティ可視化・運用の実務経験
Python または Bash スクリプトを用いた AWS CLI / Boto3 / Lambda 自動化ツールの開発経験
歓迎スキル・経験
AWS Certified Security - Specialty または AWS Certified Solutions Architect - Professional の保持
AWS Account Factory for Terraform (AFT) の導入・運用実績
CIS AWS Foundations Benchmark などのセキュリティ基準に基づく診断・是正対応の経験
大規模エンタープライズ企業におけるクラウドガバナンス体制構築・ルール策定の主導実績
開発環境
クラウド/サービス: AWS (Control Tower, Organizations, Security Hub, GuardDuty, Config, CloudTrail, IAM Identity Center, Lambda, EventBridge)
IaC / ツール: Terraform, AFT, Python, Boto3, AWS CLI, Git
ID統合/監視: Okta, Datadog, Slack Webhook
コミュニケーション: Slack, Notion, Jira, Confluence
開発チームについて
セキュリティ&クラウドガバナンスチームは、セキュリティアーキテクト1名、AWSインフラエンジニア3名(今回募集枠を含む)、SOCエンジニア1名の計5名構成です。
「開発者のスピードを落とさずにセキュリティを守る(Guardrails over Gates)」を理念とし、ガバナンスのコード化(Security as Code)を積極的に推進するカルチャーです。
求める人物像
開発チームの利便性とセキュリティ統制のバランスを冷静に見極め、合理的な仕組みを設計できる方
障害発生やセキュリティインシデント発生時に、ログを的確に追いかけて迅速に対処・自動化策を提示できる方
フルリモート環境において、Notionでの設計ドキュメント化やSlackで開発者向けにわかりやすくセキュリティ手順をアナウンスできる方
仕事の魅力
数百アカウント規模の大規模エンタープライズAWS環境において、最新のマルチアカウントガバナンス技術を実践導入できます。
単なるインフラ構築にとどまらず、AWSセキュリティや自動化のスペシャリストとして極めて高い市場価値を獲得できる案件です。
働き方
リモート環境
[フルリモート] フルリモートで働いていただけます。
株式会社Kaizen Tech Agent
株式会社Kaizen Tech Agentは、「人と技術をつなぐ」ことを企業理念に掲げ、日々向上していく『技術』と『人』を最適な形でむつび付け提供することで、
お客様にとって真にプラスとなる価値でありたいと考えております。
私たちはそれぞれの個性を尊重し、ほっとする和みの社風でありながら、変化する時代に対して受け身にならず、未来への挑戦心を宿しています。
事業領域は、WEBアプリ開発、業務システム開発、スマホアプリ開発、インフラ構築など幅広く展開しており、
フリーランス様に対して最適な案件をご提案させて頂いております。どんな些細な事でも結構ですので是非いつでもお気軽にご相談ください。
