Discover companies you will love

  • セキュリティエンジニア
  • 1 registered

プロダクトのセキュリティ対策・ルール策定をお任せします!

セキュリティエンジニア
Mid-career

on 2025-08-08

101 views

1 requested to visit

プロダクトのセキュリティ対策・ルール策定をお任せします!

Mid-career
Expanding business abroad
Mid-career
Expanding business abroad

Akihide Higo

キャッシュレスが進むと、お財布に残るのは身分証。TRUSTDOCKは、お財布の中から身分証をなくすことに向けて取り組むスタートアップです。 「本人確認」は、例えば、銀行の窓口、レンタルショップの会員証作成時、電話での問い合わせ、と実は多くのシチュエーションで当たり前に行われていることです。 ところが、これがインターネット上の取引(非対面取引)になると、途端に難しくなります。例えば、電話問い合わせで、住所や生年月日を暗唱させられますが、これ本当に本人であることを確認できているでしょうか?あるいは、クレカ作成時に免許証の画像をアップロードしますが、これはどうでしょうか?不正が行われる余地はいくつも思いつくと思います。 TRUSTDOCKは、オンラインのアカウントとリアルの人を紐付ける機能を担う、デジタル完結な世界に不可欠な機能を提供します。 非対面取引において、より確実な本人確認を、また何度も同じことを行わなくて済む、そんな世界を実現します。 事業拡大と一層のスピードアップのため、採用活動を本格的にスタートしました。 私たちとなめらかな世界を作る挑戦を共にしませんか?

Chuya Goto

株式会社TRUSTDOCK's members

キャッシュレスが進むと、お財布に残るのは身分証。TRUSTDOCKは、お財布の中から身分証をなくすことに向けて取り組むスタートアップです。 「本人確認」は、例えば、銀行の窓口、レンタルショップの会員証作成時、電話での問い合わせ、と実は多くのシチュエーションで当たり前に行われていることです。 ところが、これがインターネット上の取引(非対面取引)になると、途端に難しくなります。例えば、電話問い合わせで、住所や生年月日を暗唱させられますが、これ本当に本人であることを確認できているでしょうか?あるいは、クレカ作成時に免許証の画像をアップロードしますが、これはどうでしょうか?不正が行われる余地はいく...

What we do

TRUSTDOCK(トラストドック)は、KYC・本人確認の専業会社として、本人確認専用のAPI群や身分証アプリ等、本人確認に関連する様々なソリューションを提供しています。KYCとは「Know Your Customer(顧客確認)」の略で、マネーロンダリングなどを防止するために、銀行や証券、送金など、様々な口座開設時に顧客確認する業務全般を指します。 法律に準拠しつつ、現在の環境要件で一番エレガントなソリューションを提供することを信条とし、犯罪収益移転防止法をはじめ、割賦販売法、古物営業法、携帯電話不正防止利用法、出会系サイト規制法など、様々な法律に対応できるKYCの社会インフラを構築しています。 顧客企業は、TRUSTDOCKのプロダクトと連携することで、24時間365日、KYC・本人確認に関連する業務をアウトソーシングすることが可能です。 TRUSTDOCKは、デジタル化していく社会において、あらゆる取引時のKYCを担保するデジタルアイデンティティのインフラ基盤を構築しています。自社や顧客企業のみの便益を超えて、社会全体をデジタル化するという視点で、真摯にものづくりを行っています。 ■あらゆる業種業態で求められるKYC業務を順次API化 KYC業務は身分証での本人確認以外にも、様々な確認業務を行っています。私達は、それらの業務プロセスをクラウドサービス化したAPIやアプリを開発し続けています。 ■スタートアップから大企業まで、様々な業種業態で利用されるプロダクト 私達は、新進気鋭のスタートアップから、大企業や上場企業の新規事業まで、国内外を問わず、エンジニアに選ばれるAPIやプロダクトを開発することを信条にしています。 ■社会が認める事業性と社会貢献性 FinTechやInsurtechはもちろん、CtoCのシェアリングエコノミー等、幅広い業界で利用されているサービスです。デジタルアイデンティティの社会インフラ構築を目指す専業会社として、様々なイベントでその事業性を評価して頂き、各種アワードを受賞しています。 ▼金融イノベーションビジネスカンファレンス「FIBC 2019」ダブル受賞 ・オーディエンス賞 受賞 ・QUICK賞 受賞 https://prtimes.jp/main/html/rd/p/000000028.000033766.html ▼日経&金融庁主催「FIN/SUM x REG/SUM 2018」ダブル受賞 ・NTTデータ賞 受賞 ・野村ホールディングス賞 受賞 https://prtimes.jp/main/html/rd/p/000000016.000033766.html ▼富士通アクセラレータプログラム第6期ピッチコンテスト ・優秀賞 受賞 https://eiicon.net/articles/530

What we do

TRUSTDOCK(トラストドック)は、KYC・本人確認の専業会社として、本人確認専用のAPI群や身分証アプリ等、本人確認に関連する様々なソリューションを提供しています。KYCとは「Know Your Customer(顧客確認)」の略で、マネーロンダリングなどを防止するために、銀行や証券、送金など、様々な口座開設時に顧客確認する業務全般を指します。 法律に準拠しつつ、現在の環境要件で一番エレガントなソリューションを提供することを信条とし、犯罪収益移転防止法をはじめ、割賦販売法、古物営業法、携帯電話不正防止利用法、出会系サイト規制法など、様々な法律に対応できるKYCの社会インフラを構築しています。 顧客企業は、TRUSTDOCKのプロダクトと連携することで、24時間365日、KYC・本人確認に関連する業務をアウトソーシングすることが可能です。 TRUSTDOCKは、デジタル化していく社会において、あらゆる取引時のKYCを担保するデジタルアイデンティティのインフラ基盤を構築しています。自社や顧客企業のみの便益を超えて、社会全体をデジタル化するという視点で、真摯にものづくりを行っています。 ■あらゆる業種業態で求められるKYC業務を順次API化 KYC業務は身分証での本人確認以外にも、様々な確認業務を行っています。私達は、それらの業務プロセスをクラウドサービス化したAPIやアプリを開発し続けています。 ■スタートアップから大企業まで、様々な業種業態で利用されるプロダクト 私達は、新進気鋭のスタートアップから、大企業や上場企業の新規事業まで、国内外を問わず、エンジニアに選ばれるAPIやプロダクトを開発することを信条にしています。 ■社会が認める事業性と社会貢献性 FinTechやInsurtechはもちろん、CtoCのシェアリングエコノミー等、幅広い業界で利用されているサービスです。デジタルアイデンティティの社会インフラ構築を目指す専業会社として、様々なイベントでその事業性を評価して頂き、各種アワードを受賞しています。 ▼金融イノベーションビジネスカンファレンス「FIBC 2019」ダブル受賞 ・オーディエンス賞 受賞 ・QUICK賞 受賞 https://prtimes.jp/main/html/rd/p/000000028.000033766.html ▼日経&金融庁主催「FIN/SUM x REG/SUM 2018」ダブル受賞 ・NTTデータ賞 受賞 ・野村ホールディングス賞 受賞 https://prtimes.jp/main/html/rd/p/000000016.000033766.html ▼富士通アクセラレータプログラム第6期ピッチコンテスト ・優秀賞 受賞 https://eiicon.net/articles/530

Why we do

「デジタルアイデンティティを確立するために」 あらゆる取引の場面で、実は法律要件に沿った本人確認が行われています。これまでリアルな取引では、本人確認は対面で行われていたので、生活者も事業者も「目視による本人確認」を行っていたことは、無自覚な所作で気づきにくい領域でした。 それが、全ての取引がデジタル化していく中、課題感が高まっています。みなさんも、インターネットサービスの利用開始時に、免許証などの画像をアップロードを求められたことがきっとあると思います。デジタル取引における「本人確認」のプロセスは、生活者側も事業者側も複雑で面倒であり、全国で重複するその本人確認業務は、社会全体の非生産的な業務を増やし、超高齢社会で労働力不足の日本において、大きなマイナス要因になっていく社会課題です。 行政も含め、日本社会全体が、「デジタル・ガバメント」「デジタル・ファースト」を標語に、デジタル化を推進していく中、デジタル上のアイデンティティの在り方、グランドデザインは、今後の社会の未来を定義しうる重要な要素のひとつです。 昨今、欧州のGDPRや、GAFAを含む大手IDプロバイダーによる寡占問題、中国の信用スコア等、国を超えてデジタル社会のアイデンティティにまつわる課題が、どのレイヤーでも噴出しています。そのデジタル社会のアイデンティティ基盤や制度をどう仕様設計するか、は誰にとっても他人事ではないイシューです。 私達は電気・ガス・水道のように、法律要件を満たすKYCのインフラとして、様々な事業者とAPI連携し、各種IDプロバイダーのID(アカウント)を持っている人の本人性を担保する、縁の下の力持ちとして、社会全体に貢献していきたいです。

How we do

■過去を知り、未来を見据えて「半歩先」の未来を創るエンジニア 私たちは、一足飛びにSFな夢物語だけを語りません。法律を正しく理解し、今なぜそのやり方で業務を行っているか、過去からの経緯を知り、その先の未来の姿を考え、それを踏まえて現状をアップデートしつつ、社会を置き去りにしない、現時点での最適解を探し出し、今この瞬間に利用できるソリューションをお客様に提供し続けています。 ■顧客の課題解決だけでなく、エレガントなプロダクト開発のために、距離のある「法律と技術の橋渡し役」になる公共性の高い営業 営業の役割は、一言で言えば「橋渡し」です。FinTechを含む許認可業を営むスタートアップから大企業を中心に、その企業のプロダクトやシステムを開発しているCTO等のエンジニアサイドと、ポリシーやレギュレーションを策定しているコンプライアンスサイドを相手に、TRUSTDOCKの各種APIやアプリを用いて、その業法に沿いつつ、自社のプロダクトをどう設計すべきか、社内でも距離が遠い両者の翻訳家として、最適なシステムつくりのお手伝いをしています。 また、単なる法人営業ではなく、ほとんどのクライアントは、金融事業者などの許認可業であり、すべからく社会的に重要な存在意義を持っています。つまり、私たちのサービスも自然と公共性が求められ、自社の利益だけなく、社会の公共財としての存在を作っているという実感を得ることができます。 ■それぞれの専門性を活かして、個人にあった働き方ができる組織を目指す 私たちは、それぞれの専門性を活かして、多様性が溢れる環境で働いています。また、ペーパーレスや業務効率化にも取り組みながら、ライフステージや性別に関係なく、さらには場所にもとらわれずに働ける組織を目指しています。社会をデジタル化する取り組みを行っている私達は、自分達の組織でも、そのチャレンジを続けています。 ■世界中の「デジタルアイデンティティ」問題にも取り組む デジタルアイデンティティの課題は、日本だけでなく世界中で取り組まれている大きなイシューです。例えば難民やアジアの貧困国において銀行口座を持つことができない人は、何十億人といます。この世界規模の問題は、その根本をたどっていくと「身分証を持っていない」という原因に行き当たることも多いのです。 「身元の証明ができないから口座がつくれない、口座がないので家もない」という構造がそこにあり、日本のみならず、unBanked問題の源流であるunIDed問題に取り組んでいきます。 既にロンドンやシンガポールの企業にも提供しており、今後も世界をフィールドに展開していく予定です。

As a new team member

◾️事業内容 当社はeKYC(オンライン本人確認)のサービスを提供しており、このサービスの市場は全世界で約1兆円規模・前年比270%で急成長し注目されている市場です。 最近では電動キックボードから地方自治体のDX推進まで幅広い業界で導入され、日々事業成長を進めている身近なサービスとなっています。(2024年度導入社数NO.1 ※東京商工リサーチ調べ 2024年12月時点) また当社が提供するデジタルIDウォレットアプリは、マイナンバーカードの公的個人認証をはじめ、犯罪移転収益防止法の各種eKYC手法を内蔵したアプリで、東京都や農林水産省などの行政機関での実績をはじめ、各種の民間サービスでも利用されている汎用本人確認アプリです。 これまでも、Pマーク、ISO/IEC 27001、ISO/IEC 27017といった第三者認証や監査を通じて、セキュリティの標準的なフレームワークを確立してきました。今後は、顧客・ユーザーからお預かりする情報や資産の整理、適切な取り扱い、そして適切な情報開示という一連の活動をさらに高度化していきます。これにより、より安心してご利用いただける体制を目指します。 また、セキュリティ対策を進める上では、コストや生産性の観点も非常に重要です。当社では従来の物理を中心とした境界型の防御ではなく、クラウドサービスを多用し、認証、端末管理や監視などによる多層防御の考え方を基本としています。 クラウドサービスを多用している当社にて、セキュリティ対策が事業活動の妨げになることなく、実効性の高いセキュリティの両立を模索して頂ける方を募集します。 ◾️業務内容 <セキュリティチームについて> 当社のセキュリティチームは、以下の2つのチームに分かれて業務を行っています。業務において連携が不可欠な部分が多いため、現時点では明確な業務境界を設けず、流動的に連携しています。ルールメイクについても、両チームが密に連携し、意思決定を行っています。 また、取得が目的になりがちなPマーク、ISO/IEC 27001、ISO/IEC 27017等の継続・改善に本気に取り組んでいることも当社セキュリティチームの特徴です。 ①全社セキュリティ ・日常業務で扱う多様な情報のセキュリティ対策 ・物理を中心とした境界型の防御ではなく、クラウドサービスを多用した多層防御の推進 ・リモート環境下でのセキュリティと利便性の両立 ・PCのキッティングなどの情シスのような業務も実施 ②プロダクトセキュリティ ・提供している製品で取扱している情報のセキュリティ対策 ・eKYC/本人確認APIだけでなく、複数のプロダクトを横断したセキュリティのルールの策定 ・各プロダクトチームへの脆弱性管理・OSS管理・ログ監視の支援 ・SRE(Site Reliability Engineering)チームと密接に連携し、セキュリティ対策の実装と運用を支援 【具体的な内容】 プロダクトセキュリティチームに所属いただく予定ですが、チームを横断した幅広い課題に取り組んでいただきたいと考えています。 ・情報セキュリティに関するルールの策定、見直し、周知、運用、監査 ・各種セキュリティ認証(Pマーク、ISO/IEC 27001、ISO/IEC 27017等)の維持と新規取得 ・顧客からの依頼があったヒアリングシートの回答、顧客から監査対応 ・プロダクト開発におけるセキュリティ面での設計および支援 ・クラウド環境(Google Workspace, Asana, Slack等)におけるセキュリティ設計・アクセス管理・運用改善 ▼必須条件 ・開発プロジェクト(インフラ・PM等、役割問わない)に関わった経験3年以上 ・パブリッククラウドを利用したWebアプリケーションにおける一連の開発ライフサイクルの理解とそのセキュリティ対策の理解 ・クラウド環境(Google Workspace, Asana, Slack等)をベースとした業務環境でのセキュリティ対策の理解 ▼歓迎条件 ・プロジェクトマネジメントの経験 ・ISO/IEC27001、ISO/IEC27017、ISMAP、CIS Controls、SOC2 Type2等の規格や第三者認証についての知識、業務経験 ・EDR、SIEM、CNAPP、SWG/CASBなどのセキュリティ製品またはサービスの選定および導入・運用の経験 ・AWS、GCP、Azureなどのクラウド環境を用いたシステムの構築・運用の経験 ・全社や開発組織を横断したセキュリティ施策の経験 ・セキュリティインシデント対応の実務経験
1 recommendation

1 recommendation

What happens after you apply?

  1. ApplyClick "Want to Visit"
  2. Wait for a reply
  3. Set a date
  4. Meet up
Job Post Features
Online interviews OK

Company info

Founded on 11/2017

95 members

  • Funded more than $300,000/
  • Funded more than $1,000,000/
  • Expanding business abroad/

東京都中央区京橋3-1-1 WeWork東京スクエアガーデン