{
  "$schema": "https://raw.githubusercontent.com/jsonresume/resume-schema/v1.0.0/schema.json",
  "basics": {
    "name": "Arda Karaduman",
    "label": "AIプラットフォーム／バックエンド システムアーキテクト",
    "email": "akaraduman@gmail.com",
    "url": "https://arda.tr",
    "summary": "本番システム、クラウドインフラ、AIエージェントが交わる領域で、バックエンドとプラットフォームを構築しています。現在はVeltraのAIプラットフォームをリードし、標準準拠のOAuth 2.1認可サーバーと、旅行アクティビティのカタログをClaudeやChatGPTなどのAIアシスタントに公開するModel Context Protocol（MCP）サービスを開発しています。\n\nそれ以前は、物流・フィンテック・医療IT・ゲームの各分野でGo/Ruby/Pythonのシステムを開発・運用してきました（2004年より東京在住）。海外チームと日本チームの橋渡し役を、英語と日本語で担っています。",
    "location": {
      "city": "調布市",
      "region": "東京都"
    },
    "profiles": [
      {
        "network": "LinkedIn",
        "username": "ardakaraduman",
        "url": "https://www.linkedin.com/in/ardakaraduman/"
      },
      {
        "network": "GitHub",
        "username": "c0ze",
        "url": "https://github.com/c0ze"
      }
    ]
  },
  "work": [
    {
      "name": "Veltra (東京, リモート)",
      "position": "システムアーキテクト",
      "startDate": "2024",
      "highlights": [
        "VeltraのMCP + OAuth 2.1プラットフォームの主担当者として、旅行アクティビティカタログをAIアシスタント（Claude MCP AppsおよびChatGPT Apps）に公開し、社内向けAIツールを提供。",
        "Python/FastAPIで標準準拠のOAuth 2.1 / OIDC認可サーバーを構築（PKCE、RS256 JWKS、リフレッシュトークンのローテーション、PAR / 失効 / イントロスペクション、動的クライアント登録、Google Workspace SSO、RBAC）。クリーンなヘキサゴナルアーキテクチャを採用。",
        "ClaudeとOpenAIの両アプリホストに対応するステートレスな「アクティビティ検索」MCPサーバー（Anthropicの審査を経てClaudeコネクタディレクトリで一般公開）、および社内向けGoogle AnalyticsとAWS読み取り専用のMCPツールを構築。",
        "画像配信を有料CDNからAWS CloudFront上の自社開発ソリューションへ移行。",
        "Python・Go・Nodeの各サービスにわたるアプリケーションとインフラの全般的なアーキテクチャ設計と計画。AWS ECSにTerraformとGitHub Actions CI/CDでデプロイ。",
        "海外チームと日本チームのブリッジエンジニアとして活動し、レガシーシステムのMCP連携を主導。"
      ]
    },
    {
      "name": "Gaussy (東京, リモート)",
      "position": "シニア開発者",
      "startDate": "2020",
      "endDate": "2023",
      "highlights": [
        "物流の「倉庫取引」SaaS本番システムWareXのGo（Echo / GORM）APIにおけるシニアバックエンドエンジニアであり、著者上位3名の一人（同社は2022年にGaussyとして法人化）。",
        "倉庫（地理＋ライセンスでフィルタした検索）、契約、ワークスペース、ドキュメント、価格仕様の各リソース機能領域を、データモデルからRESTリソース、マイグレーションまで一貫して担当。",
        "ロールベースアクセス制御（RBAC）ミドルウェアとサーバーサイドのマスアサインメント対策を実装し、体系的なリクエスト検証とパラメータ化クエリを徹底。",
        "統合テストスイートの大部分を担当（チームのAPIテストが実行される共有テスト基盤を含む）。",
        "データベースのマイグレーションとシード（goose）、Bugsnagによるエラー報告。Hubspot、Mailgunなどのサードパーティ連携。",
        "Google Kubernetes EngineにCircleCIでデプロイし、シークレットはSOPSで管理。Vue/Nuxtの管理サイト・顧客ポータルのフロントエンド開発も一部担当。"
      ]
    },
    {
      "name": "Robotfund (東京, ハイブリッド)",
      "position": "シニア開発者",
      "startDate": "2018",
      "endDate": "2020",
      "highlights": [
        "マルチテナントのRails 5 JSON:API + Reactプラットフォームの主担当者として、ファンド・債券の分析（基準価額グラフ、要因分析）をLINE Flexメッセージや生成チャートとしてユーザーに提供。",
        "LINE WebhookのHMAC署名検証、全コントローラーでのストロングパラメータによる認可、bcryptによる認証を実装。",
        "音声合成（TTS）サーバー群の前段に立つGoサービスを単独で構築。設計上データ競合がなく（チャネル所有の状態管理）、PCMからMP3への変換、コンテンツダイジェストによるキャッシュ、ホスト単位の負荷分散を備え、CIで `go test -race` により検証。",
        "Reuters DataScope Selectの市場データを毎日取り込み、冪等なDynamoDB/S3ステートマシンに格納するGo製AWS Lambdaを構築。MITライセンスのReuters DSS用Goクライアントライブラリを切り出し。",
        "成熟したCI/CD：CircleCIによるビルド・デプロイ、DockerイメージをAWS ECRにプッシュ、タグ連動のリリース。"
      ]
    },
    {
      "name": "Allm Inc (東京, オンサイト)",
      "position": "シニア開発エンジニア",
      "startDate": "2014",
      "endDate": "2018",
      "highlights": [
        "店舗内エッジデバイス（amd64およびARM）向けのエンドツーエンドなGoデーモンを単独で開発。BLEビーコンによるスタッフ計数、WiFiスニッフィングによるリピーター計数、顔認識、ならびにWeb設定UIを実装。",
        "OTA（無線）アップデートのパイプラインを完備：amd64/armhfのクロスコンパイル、署名付きDebianパッケージのビルド、HashiCorp Vaultからのビルドシークレット取得、GPG署名リリース、テスト/リリースチャネルを備えたS3 aptリポジトリへの公開。",
        "病院向けFAST-ED脳卒中/心疾患トリアージAPI（Ruby/Grape + GraphQL + Pundit）の主担当者。APIバージョニング、HMACリクエスト署名、ログイン試行ロックアウトとキーのローテーションを備えたbcrypt認証を実装。",
        "トリアージ管理SPA（Vue 2 + Apollo）を共同開発しAWS S3/CloudFrontにデプロイ。マルチテナントのGo製データ取り込みデーモンにセンサーベンダードライバーを提供。",
        "再利用可能なGoライブラリを自身の名前空間に切り出し。GitLab CIとDockerによるCI/CD。"
      ]
    },
    {
      "name": "Aiming Inc (東京, オンサイト, 契約)",
      "position": "開発者",
      "startDate": "2014",
      "endDate": "2014",
      "highlights": [
        "約60名のエンジニアによるコードベースにて、配信中のモバイルMMORPG「グリフォン」（日本＋韓国/Naver）のRuby/Padrino製バックエンドを担当。",
        "実績（アチーブメント）、フレンド、報酬付与、ギルドバトルのマッチメイキングの各システムを、データモデルから型付きRPCサービス、マスターデータインポーター、マイグレーション、テストまで一貫して独立して担当。",
        "ユニークインデックスによるデータベースレベルの冪等性を設計し、複数手順のゲーム内経済処理をトランザクションで保護。",
        "構造的にマスアサインメントが起こり得ない型付きRPC APIをサーバーサイド認可付きで構築し、分岐を網羅したRSpecスイートで検証。",
        "厳しい納期のアジャイル環境で、毎日数千人のアクティブユーザーがいるゲームの開発に従事。"
      ]
    },
    {
      "name": "Kii Inc (東京, オンサイト)",
      "position": "Dev Ops",
      "startDate": "2012",
      "endDate": "2014",
      "highlights": [
        "モバイルBaaSプラットフォーム向けのRuby製利用量計測・課金バッチを主担当者として共同リード。3scale APIゲートウェイからアプリ単位のAPI/ストレージ/分析の利用量を集計し、プラン超過を計算、Zuoraへ請求対象の利用量を冪等な作成・更新の照合付きで報告。",
        "RSpec、Minitest、serverspecでテストし、Omnibus/RPMのcronジョブとしてパッケージ化。",
        "Varnish + 3scale APIゲートウェイの計測レイヤーと、課金・ゲートウェイ基盤をデプロイするPuppetモジュール（VCL/Puppet）を構築・運用。",
        "ZuoraおよびPayPal経由の決済連携。3scale、Varnish、fluentdによる利用量の追跡とロギング。",
        "開発者ポータルの開発（Ruby on Rails、Backbone.js）とCloud Codeのメンテナンス（Node.js）。チーム初のGoコード（初期のKii Go SDK）を執筆。",
        "各種自動化：Ruby/BashとPuppetによるレポート作成やAWSリソースのチューニング。"
      ]
    },
    {
      "name": "Mobilous Inc (東京, オンサイト)",
      "position": "Dev Ops",
      "startDate": "2011",
      "endDate": "2012",
      "highlights": [
        "ネイティブiOS/Androidアプリを生成するホワイトラベルのノーコード・アプリビルダーAppExeにて、ビルド/リリースおよびクラウドインフラを単独で担当。",
        "ノーコードのアプリ定義から署名済みネイティブAPKを生成するオンデマンドのネイティブビルドサービスを構築（Ruby/Sinatra、前身はPython）。",
        "Puppet + Vagrant（VirtualBox/AWSの両対応）でサーバースタック全体のプロビジョニングを記述：GlassFish、PostgreSQL、MongoDB、ログ転送、ファイアウォール、ならびにAndroid/iOSのビルド・リリース・バックアップスクリプト。",
        "顧客ごとのAWSアカウント/インスタンス有効化のコントロールプレーンと、バージョン管理されたS3リリース配信ツールを構築。",
        "Selenium駆動のパイプラインでAWSアカウント登録をエンドツーエンドに自動化し、チームのgitサーバーを運用。",
        "監視と自動スケーリングを備えたスケーラブルなEC2インフラを設計。"
      ]
    },
    {
      "name": "Ryde Inc (東京, リモート - パートタイム)",
      "position": "契約開発者",
      "startDate": "2021",
      "endDate": "2022",
      "highlights": [
        "Ruby on Rails、GraphQLを使用したRydeサービス（モバイルおよびWeb）のバックエンド開発。",
        "一部のフロントエンド開発（管理サイト、Ruby on Rails、React）。"
      ]
    },
    {
      "name": "Iron.io (米国, リモート - パートタイム)",
      "position": "契約開発者",
      "startDate": "2017",
      "endDate": "2019",
      "highlights": [
        "初期のDockerベースのサーバーレス（FaaS）プラットフォームIronFunctions（後のFn Project）にオープンソースのコントリビューターとしてパートタイムで参加。",
        "IronFunctionsのWeb UI（Express + Vue）に著者上位3名の一人として貢献・保守し、JWT認証とCI/CDのDockerリリースパイプラインを追加。",
        "Go製のFaaSエンジンに、ペイロードをstdinに渡すランナーや依存管理の移行などの機能・修正を貢献。",
        "プラットフォームをドッグフーディングするためのサンプルのサーバーレス関数をGo・Node・Rubyで作成。"
      ]
    }
  ],
  "education": [
    {
      "institution": "慶應義塾大学",
      "url": "https://github.com/c0ze/masters-thesis",
      "studyType": "情報学部修士",
      "startDate": "2006",
      "endDate": "2011"
    },
    {
      "institution": "Istanbul Bilgi 大学",
      "url": "https://github.com/c0ze/dissertation-thesis",
      "studyType": "情報学部",
      "startDate": "2000",
      "endDate": "2004"
    }
  ],
  "skills": [
    {
      "name": "Go、Ruby、Pythonに精通。新しい言語の習得も得意。"
    },
    {
      "name": "AI/LLM連携 — Anthropic APIやGemini API、Model Context Protocol（MCP）ツール、TTSエンジン（Edge TTS、Coqui）の活用。"
    },
    {
      "name": "セキュリティを重視したプラットフォーム開発：OAuth 2.1 / OIDC（PKCE、JWKS、リフレッシュトークンのローテーション、PAR、動的クライアント登録）、SSO、RBAC。"
    },
    {
      "name": "AWS & GCPの豊富な経験。EC2、S3、DynamoDB、SES、IAM、Route53、Cloud Run、Firebaseの実務経験。"
    },
    {
      "name": "Node.js/ExpressおよびGo/Echoでのバックエンド開発。Web・モバイル向けRESTfulおよびGraphQL APIの設計経験。"
    },
    {
      "name": "Dockerコンテナ化とCI/CD。継続的インテグレーション・デプロイメントの早期採用者。"
    },
    {
      "name": "React、Vue、Astroでのフロントエンド開発。全プロジェクトでTailwind CSSを使用。"
    },
    {
      "name": "PlaywrightおよびGo-rodによるブラウザ自動化とWebスクレイピング。"
    },
    {
      "name": "Arch Linux（CachyOS）& Emacsユーザー。Unix環境やシェルスクリプトに精通。"
    },
    {
      "name": "TDD、BDD、アジャイル、GitHub駆動開発の経験。"
    },
    {
      "name": "回帰（デグレード）防止を徹底したAI活用開発 — LLMでスピーディーに実装しつつ、テスト・レビュー可能性・本番環境の安全性を維持。"
    }
  ],
  "languages": [
    {
      "language": "トルコ語",
      "fluency": "ネイティブ"
    },
    {
      "language": "英語",
      "fluency": "TOEFL 263 - 2004"
    },
    {
      "language": "日本語",
      "fluency": "JLPT 2 - 2006"
    }
  ],
  "projects": [
    {
      "name": "MCP + OAuth 2.1 AIプラットフォーム",
      "description": "株式会社Veltraにて、旅行アクティビティカタログをAIアシスタントに公開するプラットフォームの主担当者。標準準拠のOAuth 2.1認可サーバー（クリーンアーキテクチャ）と、ClaudeおよびChatGPTのアプリに両対応するMCPサーバーを構築。アクティビティ検索コネクタはAnthropicの審査を経て、Claudeの公開コネクタディレクトリで提供中。",
      "keywords": [
        "Python",
        "FastAPI",
        "OAuth 2.1 / OIDC",
        "Model Context Protocol",
        "MongoDB",
        "Redis",
        "Terraform",
        "AWS ECS"
      ]
    },
    {
      "name": "WareX — 物流SaaS API",
      "description": "株式会社Gaussyにて、物流「倉庫取引」SaaS本番システムWareXのGo製APIのシニアバックエンドエンジニア兼著者上位3名の一人。倉庫・契約・ワークスペース・ドキュメント・価格の各機能領域と、チームの統合テスト基盤を担当。",
      "keywords": [
        "Go",
        "Echo",
        "GORM",
        "MySQL",
        "JWT/RBAC",
        "Minio/S3",
        "GKE",
        "CircleCI"
      ]
    },
    {
      "name": "golem — LINEボット・ファンド分析",
      "description": "株式会社Robotfundにて、ファンド・債券の分析（基準価額グラフ、要因分析）をLINE Flexメッセージや生成チャートとして提供する、マルチテナントのRails 5 + Reactプラットフォームの主担当者。LINE WebhookのHMAC検証を実装。",
      "keywords": [
        "Ruby on Rails 5",
        "React",
        "JSON:API",
        "LINE Messaging API",
        "gnuplot"
      ]
    },
    {
      "name": "bumblebee — データ競合のないTTSキャッシュサービス",
      "description": "株式会社Robotfundにて、音声合成サーバー群の前段に立つGoサービスを単独で構築。設計上データ競合がなく（チャネル所有の状態管理）、PCMからMP3への変換、コンテンツダイジェストキャッシュ、ホスト単位の負荷分散を備え、`go test -race`で検証。",
      "keywords": [
        "Go",
        "CSP concurrency",
        "LAME (PCM→MP3)",
        "Docker",
        "AWS"
      ]
    },
    {
      "name": "Reuters マーケットデータ・パイプライン",
      "description": "株式会社Robotfundにて、Reuters DataScope Selectの日次市場データを冪等なDynamoDB/S3ステートマシンに取り込むGo製AWS Lambdaを単独で開発。MITライセンスのReuters DSS用Goクライアントライブラリを切り出して構築。",
      "keywords": [
        "Go",
        "AWS Lambda",
        "DynamoDB",
        "S3",
        "Reuters DataScope Select"
      ],
      "url": "https://github.com/c0ze/dss_reuters_go"
    },
    {
      "name": "FupIntuition — IoT/エッジ人流分析",
      "description": "株式会社Allmにて、店舗内エッジデバイス向けのエンドツーエンドなGoデーモンを単独で開発。BLEによるスタッフ計数、WiFiによるリピーター計数、顔認識を、Web UIと署名付きの完全なOTA更新パイプラインとともに実装。",
      "keywords": [
        "Go (amd64 + ARM)",
        "BLE beacons",
        "WiFi sniffing",
        "HashiCorp Vault",
        "GPG-signed OTA",
        "S3 apt repo"
      ]
    },
    {
      "name": "FAST-ED 臨床トリアージAPI",
      "description": "株式会社Allmにて、病院向けのバージョン管理された脳卒中/心疾患トリアージAPI（Grape + GraphQL + Pundit）の主担当者。HMACリクエスト署名と堅牢な認証、ならびにVue 2 + Apollo製の管理SPAを構築。",
      "keywords": [
        "Ruby",
        "Grape",
        "GraphQL",
        "Pundit",
        "HMAC",
        "bcrypt"
      ]
    },
    {
      "name": "Griffon — モバイルMMORPGバックエンド",
      "description": "株式会社Aimingにて、配信中のモバイルMMORPG「幻塔戦記グリフォン」（日本＋韓国）のRuby/Padrino製バックエンドのエンジニア。実績・フレンド・報酬付与・ギルドバトルのマッチメイキングを、DBレベルの冪等性とともに独立して担当。",
      "keywords": [
        "Ruby",
        "Padrino",
        "ActiveRecord",
        "MySQL",
        "Resque",
        "RSpec"
      ]
    },
    {
      "name": "IronFunctions — オープンソースのサーバーレス基盤",
      "description": "iron.ioにて、初期のDockerベースのFaaS基盤IronFunctions（後のFn Project）にオープンソースで貢献。Web UIにJWT認証とCI/CDリリースパイプラインを追加し、ペイロードをstdinに渡すランナーなどのエンジン機能を実装。",
      "keywords": [
        "Go",
        "Docker",
        "Vue",
        "Express",
        "JWT",
        "CircleCI"
      ],
      "url": "https://github.com/iron-io/functions"
    },
    {
      "name": "この履歴書サイト",
      "description": "単一のコンテンツソースから、HTMLへのプリレンダリングと、言語別のPDF・DOCX履歴書をビルド時に生成する、静的で多言語対応（EN/JA/TR）の履歴書サイト。GitHub Pagesにデプロイ。",
      "keywords": [
        "ReScript",
        "React",
        "Vite",
        "Tailwind CSS",
        "PDFKit",
        "docx"
      ],
      "url": "https://github.com/c0ze/resume"
    }
  ]
}
