セキュリティエンジニア|eKYC/本人確認APIサービス

募集停止

情報システムエンジニア

セキュリティエンジニア|eKYC/本人確認APIサービス

株式会社TRUSTDOCK

株式会社TRUSTDOCK

AI要約(β)

デジタルアイデンティティの社会インフラを築く、プロダクトセキュリティエンジニアを募集。年収700万~1000万円、フルリモート可能で柔軟な働き方を実現。eKYC/本人確認APIサービス『TRUSTDOCK』のセキュリティを最前線で守り、社会全体のデジタル化を推進する重要なミッションです。サイバーセキュリティの第一人者と共に、多層防御の構築や各種認証の維持・新規取得に挑み、プロダクト開発の安全性を担保。あなたの専門性と好奇心で、未来の社会基盤を共に創造しませんか?

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,000万円

稼働時間

09:00 ~ 18:00

雇用形態

正社員

出社頻度

月1日出社

勤務地

東京都中央区京橋3-1-1 WeWork 東京スクエアガーデン

現状と課題

デジタルアイデンティティを確立するために

あらゆる取引の場面で、実は法律要件に沿った本人確認が行われています。 これまでリアルな取引では、本人確認は対面で行われていたので、生活者も事業者も「目視による本人確認」を行っていたことは、無自覚な所作で気づきにくい領域でした。 それが、全ての取引がデジタル化していく中、課題感が高まっています。

社会課題

みなさんも、インターネットサービスの利用開始時に、免許証などの画像をアップロードを求められたことがきっとあると思います。 デジタル取引における「本人確認」のプロセスは、生活者側も事業者側も複雑で面倒であり、全国で重複するその本人確認業務は、社会全体の非生産的な業務を増やし、超高齢社会で労働力不足の日本において、大きなマイナス要因になっていく社会課題です。

社会の未来を定義しうる重要な要素

行政も含め、日本社会全体が、「デジタル・ガバメント」「デジタル・ファースト」を標語に、デジタル化を推進していく中、デジタル上のアイデンティティの在り方、グランドデザインは、今後の社会の未来を定義しうる重要な要素のひとつです。 昨今、欧州のGDPRや、GAFAを含む大手IDプロバイダーによる寡占問題、中国の信用スコア等、国を超えてデジタル社会のアイデンティティにまつわる課題が、どのレイヤーでも噴出しています。そのデジタル社会のアイデンティティ基盤や制度をどう仕様設計するか、は誰にとっても他人事ではないイシューです。

社会全体に貢献したい想い

私達は電気・ガス・水道のように、法律要件を満たすKYCのインフラとして、様々な事業者とAPI連携し、各種IDプロバイダーのID(アカウント)を持っている人の本人性を担保する、縁の下の力持ちとして、社会全体に貢献していきたいです。

過去を知り、未来を見据えて「半歩先」の未来を創るエンジニア

私たちは、一足飛びにSFな夢物語だけを語りません。 法律を正しく理解し、今なぜそのやり方で業務を行っているか、過去からの経緯を知り、その先の未来の姿を考え、それを踏まえて現状をアップデートしつつ、社会を置き去りにしない、現時点での最適解を探し出し、今この瞬間に利用できるソリューションをお客様に提供し続けています。

それぞれの専門性を活かして、個人にあった働き方ができる組織を目指す

私たちは、それぞれの専門性を活かして、多様性が溢れる環境で働いています。 また、ペーパーレスや業務効率化にも取り組みながら、ライフステージや性別に関係なく、さらには場所にもとらわれずに働ける組織を目指しています。 社会をデジタル化する取り組みを行っている私達は、自分達の組織でも、そのチャレンジを続けています。

お願いする業務

■当社のセキュリティの取り組みの特徴 当社では、経営におけるセキュリティの優先順位を非常に高く設定しており、顧客からの期待も大きいことが特徴です。特にeKYC/本人確認APIサービスにおいて、お預かりする個人情報の保護を最優先で実施しています。 これらのセキュリティ対策として、物理的な境界防御に留まらず、クラウドサービスを多用し、認証、端末管理、監視を通じて多層防御を構築しています。さらに、サイバーセキュリティの第一人者である上野宣氏を非常勤監査役として招聘し、助言や提言をいただくことで、セキュリティ対策の妥当性を常に検証しています。

■セキュリティチームについて 当社のセキュリティチームは、以下の2つのチームに分かれて業務を行っています。業務において連携が不可欠な部分が多いため、現時点では明確な業務境界を設けず、流動的に連携しています。ルールメイクについても、両チームが密に連携し、意思決定を行っています。 また、取得が目的になりがちなPマーク、ISO/IEC 27001、ISO/IEC 27017等の継続・改善に本気に取り組んでいることも当社セキュリティチームの特徴です。

①全社セキュリティ ・日常業務で扱う多様な情報のセキュリティ対策 ・物理を中心とした境界型の防御ではなく、クラウドサービスを多用した多層防御の推進 ・リモート環境下でのセキュリティと利便性の両立 ・PCのキッティングなどの情シスのような業務も実施

②プロダクトセキュリティ ・提供している製品で取扱している情報のセキュリティ対策 ・eKYC/本人確認APIだけでなく、複数のプロダクトを横断したセキュリティのルールの策定 ・各プロダクトチームへの脆弱性管理・OSS管理・ログ監視の支援 ・SRE(Site Reliability Engineering)チームと密接に連携し、セキュリティ対策の実装と運用を支援

具体的な内容

プロダクトセキュリティチームに所属いただく予定ですが、チームを横断した幅広い課題に取り組んでいただきたいと考えています。 プロダクトセキュリティ領域は現シニアマネージャーが、SREチームと協力しながら今もその業務を1人で行っています。 他プロジェクトや採用活動などのマネジメント業務に時間を取られる事が多く、プロダクトセキュリティ領域に注力できていない、という課題があります。 より高いセキュリティ体制を構築するために、専任で業務を行って頂く方を募集します。 具体的には、以下の業務をお任せします。 ・情報セキュリティに関するルールの策定、見直し、周知、運用、監査 ・各種セキュリティ認証(Pマーク、ISO/IEC 27001、ISO/IEC 27017等)の維持と新規取得 ・顧客からの依頼があったヒアリングシートの回答、顧客から監査対応 ・プロダクト開発におけるセキュリティ面での設計および支援 ・クラウド環境(Google Workspace、Asana、Slack等)におけるセキュリティ設計・アクセス管理・運用改善

・プロダクト開発への理解や経験がある方で、セキュリティや統制に興味がある方 ・仕事の領域をご自身で限定しない方 ・好奇心をもって仕事に取り組める方

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,000万円

稼働時間

09:00 ~ 18:00(フレックスタイム制(8時間/日) <詳細>コアタイム/11時00分〜15時00分、フレキシブルタイム/始業:5時00分〜11時00分/終業:15時00分〜22時00分)

出社頻度

月1日出社

勤務地

東京都中央区京橋3-1-1 WeWork 東京スクエアガーデン

出社に関する補足情報

基本的にはリモート勤務。状況に応じて都度出社あり(月1-2回程度)

休日・休暇

休日:土曜日、日曜日(法定休日)、国民の祝日に関する法律に定める日、年末年始休暇(12月30日から翌年1月3日まで)

社内制度
(待遇・福利厚生)

【各種社会保険】
・健康保険(関東ITソフトウェア健保(ITS))
・厚生年金
・労災保険
・雇用保険

・健康診断・婦人科検診
・インフルエンザ予防接種
・リモートHQを活用したリモート環境整備の補助制度
・テックチャレンジ制度
・子ども手当
・応援サンキュー制度(産育休で離れたメンバーの業務代替をするチームに対し手当が支給される制度)

必須スキル/経験

・開発プロジェクト(インフラ・PM等、役割問わない)に関わった経験3年以上 ・パブリッククラウドを利用したWebアプリケーションにおける一連の開発ライフサイクルの理解とそのセキュリティ対策の理解 ・クラウド環境(Google Workspace、Asana、Slack等)をベースとした業務環境でのセキュリティ対策の理解

歓迎スキル/経験

・プロジェクトマネジメントの経験 ・ISO/IEC27001、ISO/IEC27017、ISMAP、CIS Controls、SOC2 Type2等の規格や第三者認証についての知識、業務経験 ・EDR、SIEM、CNAPP、SWG/CASBなどのセキュリティ製品またはサービスの選定および導入・運用の経験 ・AWS、GCP、Azureなどのクラウド環境を用いたシステムの構築・運用の経験 ・全社や開発組織を横断したセキュリティ施策の経験 ・セキュリティインシデント対応の実務経験

サービス内容の詳細

TRUSTDOCK(トラストドック)が目指すもの

TRUSTDOCK(トラストドック)は、KYC・本人確認の専業会社として、本人確認専用のAPI群や身分証アプリ等、本人確認に関連する様々なソリューションを提供しています。 KYCとは「Know Your Customer(顧客確認)」の略で、マネーロンダリングなどを防止するために、銀行や証券、送金など、様々な口座開設時に顧客確認する業務全般を指します。

TRUSTDOCK(トラストドック)の信条

法律に準拠しつつ、現在の環境要件で一番エレガントなソリューションを提供することを信条とし、犯罪収益移転防止法をはじめ、割賦販売法、古物営業法、携帯電話不正防止利用法、出会系サイト規制法など、様々な法律に対応できるKYCの社会インフラを構築しています。 顧客企業は、TRUSTDOCKのプロダクトと連携することで、24時間365日、KYC・本人確認に関連する業務をアウトソーシングすることが可能です。

真摯にものづくりを行う

TRUSTDOCKは、デジタル化していく社会において、あらゆる取引時のKYCを担保するデジタルアイデンティティのインフラ基盤を構築しています。 自社や顧客企業のみの便益を超えて、社会全体をデジタル化するという視点で、真摯にものづくりを行っています。

あらゆる業種業態で求められるKYC業務を順次API化

KYC業務は身分証での本人確認以外にも、様々な確認業務を行っています。 私達は、それらの業務プロセスをクラウドサービス化したAPIやアプリを開発し続けています。

スタートアップから大企業まで、様々な業種業態で利用されるプロダクト

私達は、新進気鋭のスタートアップから、大企業や上場企業の新規事業まで、国内外を問わず、エンジニアに選ばれるAPIやプロダクトを開発することを信条にしています。

社会が認める事業性と社会貢献性

FinTechやInsurtechはもちろん、CtoCのシェアリングエコノミー等、幅広い業界で利用されているサービスです。 デジタルアイデンティティの社会インフラ構築を目指す専業会社として、様々なイベントでその事業性を評価して頂き、各種アワードを受賞しています。

「EY Innovative Startup 2022」を受賞

https://prtimes.jp/main/html/rd/p/000000177.000033766.html

グローバルに活躍するスタートアップを創出する経済産業省の支援プログラム「J-Startup」企業に選定

https://biz.trustdock.io/news/j-startup2021

金融イノベーションビジネスカンファレンス「FIBC 2019」ダブル受賞
  • オーディエンス賞 受賞
  • QUICK賞 受賞

https://prtimes.jp/main/html/rd/p/000000028.000033766.html

日経&金融庁主催「FIN/SUM x REG/SUM 2018」ダブル受賞
  • NTTデータ賞 受賞
  • 野村ホールディングス賞 受賞

https://prtimes.jp/main/html/rd/p/000000016.000033766.html

富士通アクセラレータプログラム第6期ピッチコンテスト
  • 優秀賞 受賞

https://eiicon.net/articles/530

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. オファー面談

※最終面接以外はオンラインで面談・面接を行なっております。 ※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    開催前

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

  • Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    開催前

    Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    昨今、多くの生成AIが開発現場に浸透していますが、「Codex、Claude、Geminiの中で、自分のタスクには明確にどれが一番いいのか」を自信を持って選べていますか? 「なんとなく誰かが良いと言っていたから」「SNSでトレンドになっていたから」と、周りの評判に流されるまま、使っている方も少なくないはずです。しかし、AIのポテンシャルを100%引き出すためには、評判ではなく「その作業に本当に向いているAIを選ぶこと」が重要です。 ・何度もやり取りを重ねる長丁場の作業で、最後まで文脈を忘れずに頼れるAIはどれか ・テキストだけでなく、画像などのデータを扱うときに一番打率が高いのはどれか とはいえ、次々と新しいモデルが登場する中で、それぞれの本当の強みを自分で見極め、タスクごとに最適なAIを切り替えて使いこなすのは至難の業です。 そこで本イベントでは、LLMのフルスクラッチ開発やエージェント構築の最前線で活躍されている株式会社松尾研究所の尾崎氏をお迎えし、Claude・Codex・Geminiそれぞれの強みと使い分けの考え方を紐解きます。現在Geminiを使わなくなった背景なども含め、実践者ならではの視点でお話しいただきます。 一つのAIに絞るべきか複数を使い分けるべきか迷っている方から、すでに併用しているが最適化したい方まで、幅広いエンジニアのご参加をお待ちしています。

  • 【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    開催終了

    【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    現代のWeb開発において、認証機能の実装認証機能の実装に悩んだことはありませんか? セキュリティリスクや運用コストの観点から「認証基盤は自作するな」が定石となり、多くの開発者がIDaaSを選択肢に入れてきました。しかし、いざ実務に組み込もうとすると、以下のようなジレンマに直面します。 ・データの二重管理: IDaaS上のユーザー情報とアプリDBのデータをどう同期するか ・機能の制約: パスキや2FA、Azure ID(Entra ID)など、必要な認証方式に対応できるかは「IDaaS側の仕様(都合)次第」になってしまう そうした中、「自作は避けたいが、IDaaSの制限に縛られたくもない」という設計の壁を打ち破る選択肢としてTypeScriptベースの認証ライブラリ「Better-Auth」が今注目を集めています。Auth.js(旧NextAuth.js)を引き継いだチームによって開発され、OAuth・2FA・パスキーといったモダンな認証方式に対応しながら、自前でデータを保持できる柔軟さを備えたライブラリです。 しかし、非常に革新的である一方、「実際に使ってみてどうなのか」「IDaaSと比べてどういうケースに向いているのか」を具体的にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、プロダクト開発でBetter-Authを実践的に活用されている池内氏と柿氏をお迎えし、Better-Authの特徴や導入の実際、そして既存の認証ソリューションとの使い分けを紐解きます。 認証基盤の選定に悩んでいる方から、Better-Authが気になり始めた方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年8月4日(火)19:00~20:00

  • 【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    アーカイブ公開中

    【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    昨今、AIコーディングエージェントの普及により、個々の作業スピードは格段に向上しました。一方で、AIを使って複数のタスクを同時に進める「並行開発」のやり方に関してはいまだに1つの正解がなく手探りの状態が続いているのではないでしょうか。 仕様を決めてからフロント・バックエンドそれぞれにエージェントを立てて動かす方法や、Gitブランチの並行管理、さらにはプルリクエストの自動レビュー&修正する方法など、考えることは多岐にわたります。「結局シングルタスクに集中するのが最強では?」という問いも含め、並行開発の最適解はまだ見えていません。 そこで本イベントでは、「Multi-Folder Git Clone」などの自作ツールを開発し、AIエージェントを活かした並行開発の環境整備について精力的に発信されているUbieの鹿野氏をお迎えし、~並行~開発を実現するための開発環境の工夫をデモ付きで紐解きます。 デモでは鹿野氏より実際の画面をお見せいただきながら、エディターや複数ブランチの管理方法、コンテキストスイッチのタイミングまで、並行開発を加速させる具体的なツールやフローを深堀していきます。 これからAIを用いた並行開発に取り組もうとしている方から、今以上に効率的に並行開発を回していきたい方まで幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月15日(水)12:00~13:00

  • 松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    アーカイブ公開中

    松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    昨今、LLMの社会実装が進み、AIエージェントを活用したプロダクトや業務フローが増えてきました。しかし、AIエージェントを「作って動かして終わり」になっていないでしょうか。一度構築したエージェントの精度をいかに担保し、改善し続けられる仕組みを作るかという点に注目が集まっており、最近では「エージェントハーネス」という言葉も耳にするようになりました。 一方で、「そもそもエージェントハーネスとは何か」「コンテキストエンジニアリングとは何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。 そこで本イベントでは、AI研究の最前線を走る株式会社松尾研究所の長谷氏をお迎えし、エージェントハーネスの起源や注目が集まっている背景から、具体的な活用方法、そして今後の進化の方向性までをわかりやすく解説いただきます。エージェントハーネスを適切に整えることで、AIエージェントの精度は一度きりのチューニングではなく、継続的に改善し続けることができるその考え方と実践を紐解きます。 前半のLTでは、長谷氏よりエージェントハーネスとは何か、LLMの進化とともになぜ重要視されてきたのかという前提知識を整理いただきます。 後半のディスカッションでは、LTの内容をさらに深堀りながら、具体的な使われ方や松尾研究所での活用事例まで現場目線で深掘りしていきます。 エージェントハーネスという言葉が気になり始めた方から、AIエージェントの制御・改善に課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る