エンジニアフルリモート

【フルリモート/週5/AWS】AWS Control Tower × Terraform によるエンタープライズ向けマルチアカウント・マルチリージョン ガバナンス&自動化基盤構築案件

【フルリモート/週5/AWS】AWS Control Tower × Terraform によるエンタープライズ向けマルチアカウント・マルチリージョン ガバナンス&自動化基盤構築案件

案件要件

職種
エンジニア
業務内容
システム開発・運用
SES
報酬目安
4,800 ~ 5,600円/時
稼働時間目安
週5日 (時間目安 160時間)
はたらく場所
フルリモート
スキル

【フルリモート/週5/AWS】AWS Control Tower × Terraform によるエンタープライズ向けマルチアカウント・マルチリージョン ガバナンス&自動化基盤構築案件

お任せしたいこと
[役割]
大規模エンタープライズ企業のAWS環境における、AWS Control Tower および AWS Account Factory for Terraform (AFT) を活用した標準化インフラ基盤(Landing Zone)の設計・デプロイおよびセキュリティ統制のコード化
[役割に対して求める成果]
全社約200アカウントへの Guardrails(予防的・検知的ガードレール)の一括適用、アカウント発行の全自動化(リードタイムを2週間から30分へ短縮)、および Security Hub / GuardDuty のアラート自動検知・修復(Auto-Remediation)パイプラインのデプロイ

具体的な業務内容
AWS Control Tower / AWS Organizations をベースとしたマルチアカウント構成の標準設計および AFT (Account Factory for Terraform) パイプラインの構築
Service Control Policies (SCP) および AWS Config Rules による統制ルールのコード化(Security as Code)
AWS Security Hub / Amazon GuardDuty / AWS CloudTrail ログを Amazon EventBridge + AWS Lambda / AWS Step Functions で集約し、Slack 通報・自動修復ロジックの実装
IAM Identity Center (旧 AWS SSO) と Okta / Entra ID 連携による、ABAC (Attribute-Based Access Control) に基づく一時アクセス許可基盤の導入
Terraform / GitHub Actions を用いた全社共通インフラ・セキュリティコンポーネントの CI/CD 運用およびモジュール化

必須スキル・経験
AWS 環境におけるマルチアカウント設計(AWS Organizations / Control Tower)の実務構築・運用経験(3年以上)
Terraform を用いた Infrastructure as Code (IaC) の高度なモジュール設計・運用経験(3年以上)
AWS Security Hub / GuardDuty / Config / CloudTrail 等を用いたセキュリティガバナンス運用の実績
Python または Bash を用いた AWS Boto3 / Lambda 自動化ツールの開発経験

歓迎スキル・経験
AWS Account Factory for Terraform (AFT) の導入・カスタマイズ実績
CIS AWS Foundations Benchmark や NIST などのセキュリティガイドラインに基づくアーキテクチャ定義・是正対応の経験
大規模エンタープライズ企業における クラウドCoE (CCoE) 組織での推進・ガバナンス策定実績
AWS Certified Security - Specialty または AWS Certified Solutions Architect - Professional の保有

開発環境
クラウド/サービス: AWS (Control Tower, Organizations, Security Hub, GuardDuty, Config, CloudTrail, IAM Identity Center, Lambda, EventBridge)
IaC / ツール: Terraform, AFT, Python, Boto3, AWS CLI, Git
ID統合/監視: Okta, Datadog, Slack Webhook
コミュニケーション: Slack, Notion, Jira, GitHub

開発チームについて
Cloud & Security Platform チームは、クラウドアーキテクト(1名)、AWSインフラ/セキュリティエンジニア(3名/今回募集枠含む)、SOCエンジニア(1名)で構成されています。
「開発者のスピードを最大化しつつ、セキュリティリスクを仕組みで抑え込む」をビジョンとし、インフラ統制の完全自動化を追求するチーム文化です。

求める人物像
単に設定を入れるだけでなく、現場の開発チームが使いやすい運用フローやガードレールを柔軟に設計できる方
セキュリティインシデントやポリシー違反に対し、原因究明からコード化による自動修復まで一貫して取り組める方
フルリモート環境において、Notionでの設計仕様のドキュメント化やSlackでの分かりやすい共有ができる方

仕事の魅力
200超のマルチアカウント環境という大規模AWSインフラにおいて、最新のガバナンス自動化技術(Control Tower × AFT)を本格導入できます。
AWSセキュリティおよびクラウドアーキテクトとしての価値を飛躍的に高められる非常にインパクトの大きい案件です。

働き方
リモート環境
[フルリモート] フルリモートで働いていただけます。


SNSでこの案件をシェア

株式会社Kaizen Tech Agent

株式会社Kaizen Tech Agent

株式会社Kaizen Tech Agentは、「人と技術をつなぐ」ことを企業理念に掲げ、日々向上していく『技術』と『人』を最適な形でむつび付け提供することで、
お客様にとって真にプラスとなる価値でありたいと考えております。
私たちはそれぞれの個性を尊重し、ほっとする和みの社風でありながら、変化する時代に対して受け身にならず、未来への挑戦心を宿しています。
事業領域は、WEBアプリ開発、業務システム開発、スマホアプリ開発、インフラ構築など幅広く展開しており、
フリーランス様に対して最適な案件をご提案させて頂いております。どんな些細な事でも結構ですので是非いつでもお気軽にご相談ください。

案件を公開しました

案件をシェアしませんか?(SNSシェアをすることで、求職者の応募数アップが期待できます。)

案件を公開しました

この案件は限定公開です。案件のURLを知っている人のみが案件情報を見ることができます。

応募が完了しました

アピールしたいポイントがあれば積極的にメッセージを送ってみましょう。