セキュリティエンジニア|eKYC/本人確認APIサービス

募集停止

情報システムエンジニア

セキュリティエンジニア|eKYC/本人確認APIサービス

株式会社TRUSTDOCK

株式会社TRUSTDOCK

AI要約(β)

デジタルアイデンティティの社会インフラを築く、プロダクトセキュリティエンジニアを募集。年収700万~1000万円、フルリモート可能で柔軟な働き方を実現。eKYC/本人確認APIサービス『TRUSTDOCK』のセキュリティを最前線で守り、社会全体のデジタル化を推進する重要なミッションです。サイバーセキュリティの第一人者と共に、多層防御の構築や各種認証の維持・新規取得に挑み、プロダクト開発の安全性を担保。あなたの専門性と好奇心で、未来の社会基盤を共に創造しませんか?

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,000万円

稼働時間

09:00 ~ 18:00

雇用形態

正社員

出社頻度

月1日出社

勤務地

東京都中央区京橋3-1-1 WeWork 東京スクエアガーデン

現状と課題

デジタルアイデンティティを確立するために

あらゆる取引の場面で、実は法律要件に沿った本人確認が行われています。 これまでリアルな取引では、本人確認は対面で行われていたので、生活者も事業者も「目視による本人確認」を行っていたことは、無自覚な所作で気づきにくい領域でした。 それが、全ての取引がデジタル化していく中、課題感が高まっています。

社会課題

みなさんも、インターネットサービスの利用開始時に、免許証などの画像をアップロードを求められたことがきっとあると思います。 デジタル取引における「本人確認」のプロセスは、生活者側も事業者側も複雑で面倒であり、全国で重複するその本人確認業務は、社会全体の非生産的な業務を増やし、超高齢社会で労働力不足の日本において、大きなマイナス要因になっていく社会課題です。

社会の未来を定義しうる重要な要素

行政も含め、日本社会全体が、「デジタル・ガバメント」「デジタル・ファースト」を標語に、デジタル化を推進していく中、デジタル上のアイデンティティの在り方、グランドデザインは、今後の社会の未来を定義しうる重要な要素のひとつです。 昨今、欧州のGDPRや、GAFAを含む大手IDプロバイダーによる寡占問題、中国の信用スコア等、国を超えてデジタル社会のアイデンティティにまつわる課題が、どのレイヤーでも噴出しています。そのデジタル社会のアイデンティティ基盤や制度をどう仕様設計するか、は誰にとっても他人事ではないイシューです。

社会全体に貢献したい想い

私達は電気・ガス・水道のように、法律要件を満たすKYCのインフラとして、様々な事業者とAPI連携し、各種IDプロバイダーのID(アカウント)を持っている人の本人性を担保する、縁の下の力持ちとして、社会全体に貢献していきたいです。

過去を知り、未来を見据えて「半歩先」の未来を創るエンジニア

私たちは、一足飛びにSFな夢物語だけを語りません。 法律を正しく理解し、今なぜそのやり方で業務を行っているか、過去からの経緯を知り、その先の未来の姿を考え、それを踏まえて現状をアップデートしつつ、社会を置き去りにしない、現時点での最適解を探し出し、今この瞬間に利用できるソリューションをお客様に提供し続けています。

それぞれの専門性を活かして、個人にあった働き方ができる組織を目指す

私たちは、それぞれの専門性を活かして、多様性が溢れる環境で働いています。 また、ペーパーレスや業務効率化にも取り組みながら、ライフステージや性別に関係なく、さらには場所にもとらわれずに働ける組織を目指しています。 社会をデジタル化する取り組みを行っている私達は、自分達の組織でも、そのチャレンジを続けています。

お願いする業務

■当社のセキュリティの取り組みの特徴 当社では、経営におけるセキュリティの優先順位を非常に高く設定しており、顧客からの期待も大きいことが特徴です。特にeKYC/本人確認APIサービスにおいて、お預かりする個人情報の保護を最優先で実施しています。 これらのセキュリティ対策として、物理的な境界防御に留まらず、クラウドサービスを多用し、認証、端末管理、監視を通じて多層防御を構築しています。さらに、サイバーセキュリティの第一人者である上野宣氏を非常勤監査役として招聘し、助言や提言をいただくことで、セキュリティ対策の妥当性を常に検証しています。

■セキュリティチームについて 当社のセキュリティチームは、以下の2つのチームに分かれて業務を行っています。業務において連携が不可欠な部分が多いため、現時点では明確な業務境界を設けず、流動的に連携しています。ルールメイクについても、両チームが密に連携し、意思決定を行っています。 また、取得が目的になりがちなPマーク、ISO/IEC 27001、ISO/IEC 27017等の継続・改善に本気に取り組んでいることも当社セキュリティチームの特徴です。

①全社セキュリティ ・日常業務で扱う多様な情報のセキュリティ対策 ・物理を中心とした境界型の防御ではなく、クラウドサービスを多用した多層防御の推進 ・リモート環境下でのセキュリティと利便性の両立 ・PCのキッティングなどの情シスのような業務も実施

②プロダクトセキュリティ ・提供している製品で取扱している情報のセキュリティ対策 ・eKYC/本人確認APIだけでなく、複数のプロダクトを横断したセキュリティのルールの策定 ・各プロダクトチームへの脆弱性管理・OSS管理・ログ監視の支援 ・SRE(Site Reliability Engineering)チームと密接に連携し、セキュリティ対策の実装と運用を支援

具体的な内容

プロダクトセキュリティチームに所属いただく予定ですが、チームを横断した幅広い課題に取り組んでいただきたいと考えています。 プロダクトセキュリティ領域は現シニアマネージャーが、SREチームと協力しながら今もその業務を1人で行っています。 他プロジェクトや採用活動などのマネジメント業務に時間を取られる事が多く、プロダクトセキュリティ領域に注力できていない、という課題があります。 より高いセキュリティ体制を構築するために、専任で業務を行って頂く方を募集します。 具体的には、以下の業務をお任せします。 ・情報セキュリティに関するルールの策定、見直し、周知、運用、監査 ・各種セキュリティ認証(Pマーク、ISO/IEC 27001、ISO/IEC 27017等)の維持と新規取得 ・顧客からの依頼があったヒアリングシートの回答、顧客から監査対応 ・プロダクト開発におけるセキュリティ面での設計および支援 ・クラウド環境(Google Workspace、Asana、Slack等)におけるセキュリティ設計・アクセス管理・運用改善

・プロダクト開発への理解や経験がある方で、セキュリティや統制に興味がある方 ・仕事の領域をご自身で限定しない方 ・好奇心をもって仕事に取り組める方

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,000万円

稼働時間

09:00 ~ 18:00(フレックスタイム制(8時間/日) <詳細>コアタイム/11時00分〜15時00分、フレキシブルタイム/始業:5時00分〜11時00分/終業:15時00分〜22時00分)

出社頻度

月1日出社

勤務地

東京都中央区京橋3-1-1 WeWork 東京スクエアガーデン

出社に関する補足情報

基本的にはリモート勤務。状況に応じて都度出社あり(月1-2回程度)

休日・休暇

休日:土曜日、日曜日(法定休日)、国民の祝日に関する法律に定める日、年末年始休暇(12月30日から翌年1月3日まで)

社内制度
(待遇・福利厚生)

【各種社会保険】
・健康保険(関東ITソフトウェア健保(ITS))
・厚生年金
・労災保険
・雇用保険

・健康診断・婦人科検診
・インフルエンザ予防接種
・リモートHQを活用したリモート環境整備の補助制度
・テックチャレンジ制度
・子ども手当
・応援サンキュー制度(産育休で離れたメンバーの業務代替をするチームに対し手当が支給される制度)

必須スキル/経験

・開発プロジェクト(インフラ・PM等、役割問わない)に関わった経験3年以上 ・パブリッククラウドを利用したWebアプリケーションにおける一連の開発ライフサイクルの理解とそのセキュリティ対策の理解 ・クラウド環境(Google Workspace、Asana、Slack等)をベースとした業務環境でのセキュリティ対策の理解

歓迎スキル/経験

・プロジェクトマネジメントの経験 ・ISO/IEC27001、ISO/IEC27017、ISMAP、CIS Controls、SOC2 Type2等の規格や第三者認証についての知識、業務経験 ・EDR、SIEM、CNAPP、SWG/CASBなどのセキュリティ製品またはサービスの選定および導入・運用の経験 ・AWS、GCP、Azureなどのクラウド環境を用いたシステムの構築・運用の経験 ・全社や開発組織を横断したセキュリティ施策の経験 ・セキュリティインシデント対応の実務経験

サービス内容の詳細

TRUSTDOCK(トラストドック)が目指すもの

TRUSTDOCK(トラストドック)は、KYC・本人確認の専業会社として、本人確認専用のAPI群や身分証アプリ等、本人確認に関連する様々なソリューションを提供しています。 KYCとは「Know Your Customer(顧客確認)」の略で、マネーロンダリングなどを防止するために、銀行や証券、送金など、様々な口座開設時に顧客確認する業務全般を指します。

TRUSTDOCK(トラストドック)の信条

法律に準拠しつつ、現在の環境要件で一番エレガントなソリューションを提供することを信条とし、犯罪収益移転防止法をはじめ、割賦販売法、古物営業法、携帯電話不正防止利用法、出会系サイト規制法など、様々な法律に対応できるKYCの社会インフラを構築しています。 顧客企業は、TRUSTDOCKのプロダクトと連携することで、24時間365日、KYC・本人確認に関連する業務をアウトソーシングすることが可能です。

真摯にものづくりを行う

TRUSTDOCKは、デジタル化していく社会において、あらゆる取引時のKYCを担保するデジタルアイデンティティのインフラ基盤を構築しています。 自社や顧客企業のみの便益を超えて、社会全体をデジタル化するという視点で、真摯にものづくりを行っています。

あらゆる業種業態で求められるKYC業務を順次API化

KYC業務は身分証での本人確認以外にも、様々な確認業務を行っています。 私達は、それらの業務プロセスをクラウドサービス化したAPIやアプリを開発し続けています。

スタートアップから大企業まで、様々な業種業態で利用されるプロダクト

私達は、新進気鋭のスタートアップから、大企業や上場企業の新規事業まで、国内外を問わず、エンジニアに選ばれるAPIやプロダクトを開発することを信条にしています。

社会が認める事業性と社会貢献性

FinTechやInsurtechはもちろん、CtoCのシェアリングエコノミー等、幅広い業界で利用されているサービスです。 デジタルアイデンティティの社会インフラ構築を目指す専業会社として、様々なイベントでその事業性を評価して頂き、各種アワードを受賞しています。

「EY Innovative Startup 2022」を受賞

https://prtimes.jp/main/html/rd/p/000000177.000033766.html

グローバルに活躍するスタートアップを創出する経済産業省の支援プログラム「J-Startup」企業に選定

https://biz.trustdock.io/news/j-startup2021

金融イノベーションビジネスカンファレンス「FIBC 2019」ダブル受賞
  • オーディエンス賞 受賞
  • QUICK賞 受賞

https://prtimes.jp/main/html/rd/p/000000028.000033766.html

日経&金融庁主催「FIN/SUM x REG/SUM 2018」ダブル受賞
  • NTTデータ賞 受賞
  • 野村ホールディングス賞 受賞

https://prtimes.jp/main/html/rd/p/000000016.000033766.html

富士通アクセラレータプログラム第6期ピッチコンテスト
  • 優秀賞 受賞

https://eiicon.net/articles/530

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. オファー面談

※最終面接以外はオンラインで面談・面接を行なっております。 ※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • 人間のレビューなしで"そのまま出せる"デザインは作れるか こぎそさんに聞く デザインハーネスの現在地

    開催前

    人間のレビューなしで"そのまま出せる"デザインは作れるか こぎそさんに聞く デザインハーネスの現在地

    AIコーディングエージェントの進化により、コードだけでなくUIデザインの領域でもAIに任せられる範囲が広がりつつあります。しかし、「AIが出力したデザインを人間のレビューなしでそのまま出せるか?」と問われると、まだ自信を持ってイエスと言える方は少ないのではないでしょうか。 そうした中、AIに「デザイナーの脳内」を型として渡し、デザインの実装だけでなく、評価や改善までを自動化していく「デザインハーネス」という考え方があります。AIにデザインをつくらせて終わりではなく、その出力を評価し、改善するサイクルをできるだけ自律的に回していくことで、AIに任せられる範囲をさらに広げていくアプローチです。しかし、デザインハーネスとは具体的に何を整備すればいいのか、実際にどこまでの品質が出せるのかを体系的に語れる事例はまだ多くありません。そこで本イベントでは、デザインシステムの構築やAIワークフローの実践に豊富な経験を持つこぎそ氏をお迎えし、デザインハーネスの基礎から、具体的な実践事例までを紐解きます。 前半のLTでは、こぎそ氏よりデザインハーネスの基礎的な考え方を整理いただいた上で、Design.mdやMCP連携、デザインシステムとの接続といった実際のワークフローに落とし込んだ実践事例、そして「デザイナーの脳内をどう型化していくか」という方法論をお話しいただきます。 後半のディスカッションでは、AIが出力するデザインの評価軸や、人間が介在すべき領域の見極め、実作業のメイン環境の選び方など、デザインエンジニアの現場目線でさらに深掘りしていきます。 AIを活用したデザインワークフローに関心がある方から、デザインハーネスの導入を検討されている方まで、幅広いデザインエンジニアのご参加をお待ちしています。

  • AIでコード書く前に、要求・要件定義足りてる?ミノ駆動さんと改めて考える ドメイン駆動設計

    開催前

    AIでコード書く前に、要求・要件定義足りてる?ミノ駆動さんと改めて考える ドメイン駆動設計

    AIコーディングエージェントの進化により、コードを書くスピードはかつてないほど速くなりました。しかし、いくらAIで早くたくさん開発できたとしても、初手の要求・要件定義が十分にできていなければ、結局は使われない機能を量産してしまうのではないでしょうか。 AI時代において、設計や実装の多くはAIに置き換わりつつあります。だからこそ、人間の価値は「問題を定義し、発見する」ことにシフトしていく——そう考えると、要求・要件定義の重要度はこれまで以上に増してきています。しかし、普段の業務で要求・要件定義に本格的に取り組んだ経験がないエンジニアの方も多いのが現状です。 そこで本イベントでは、前回ご好評いただいた「AI時代×ドメイン駆動設計」に続く第2弾として、ミノ駆動氏を再びお迎えし、AI時代だからこそ向き合うべき要求・要件定義の考え方と実践を紐解きます。 前半のLTでは、ミノ駆動氏より、エンジニアに今後求められる「具体→抽象」の思考力、目的を起点とした設計の考え方、そして明日から始められる要求・要件定義の第一歩についてお話しいただきます。 後半のディスカッションでは、「Claude Codeに頼めばよしなにやってくれるのでは?」という率直な疑問から、要求・要件定義は誰が書くべきか、優秀なエンジニアの要求・要件定義は何が違うのかなど、現場目線でさらに深掘りしていきます。 「AIにコードは任せられるようになったけど、その前段階をどうすればいいかわからない」という方にこそ参加いただきたいイベントです。

  • AI時代、プロダクトを広めるためにエンジニアは何ができる?GTMエンジニアリングの基礎と実践

    開催前

    AI時代、プロダクトを広めるためにエンジニアは何ができる?GTMエンジニアリングの基礎と実践

    AIの進化によってプロダクト開発のハードルが下がった今、企業の関心は「いかに良いものを作るか」から「どうやって市場に届け、ユーザーに使ってもらうか(Go-To-Market)」へとシフトしています。 こうした変化の中で、海外のAIスタートアップを中心に急速に注目を集めているのが「GTM(Go-To-Market)エンジニア」です。 営業でも、マーケターでも、単なる開発エンジニアでもない。 かつて10人のチームで回していた営業・マーケティング・オペレーションの設計からAIによる自動化までを、1人で主導する新たな役割です。 しかし、日本ではまだ認知が広まっておらず、「GTMエンジニアって具体的に何をしているのか」をイメージできている方はほとんどいないのが現状です。 そこで本イベントでは、GTMエンジニアリングの研究・発信を行う中村氏と、GTMエンジニアとして実践されているnumashi氏をお迎えし、海外での動向から日本での実態まで、GTMエンジニアという仕事の全体像を紐解きます。 前半のLTでは、お二人にそれぞれの視点からGTMエンジニアの役割や実際の業務内容、海外と日本での位置づけの違いについてお話しいただきます。 後半のディスカッションでは、どんな方がGTMエンジニアに向いているのか、単なる効率化で終わらせず売上に繋げるには、日本の組織での最初の一歩など、現場目線でさらに深掘りしていきます。 エンジニアとしての新たなキャリアの可能性を探している方から、GTMエンジニアリングに興味がある方まで、幅広いご参加をお待ちしています。

  • AI時代 Drizzle?Kysely?Prisma? kennさん・cojiさんと語るORM選定

    アーカイブ公開中

    AI時代 Drizzle?Kysely?Prisma? kennさん・cojiさんと語るORM選定

    AIコーディングエージェントの活用が進み、多くの実装や技術選定をAIに委ねられる場面が増えてきました。そうしたなかでも、データベースを扱うORMの選定については「さすがにここだけは自分の手で決めておこう」と考えているエンジニアの方も多いのではないでしょうか。 しかし、従来の選定理由を振り返ってみると、その多くは「型補完がどこまで効くか」「どれだけ直感的にコードが書けるか」といった書き味(DX)や手厚い型サポートにあったのではないでしょうか。AIがコードを書くことが当たり前になった今、「人間にとっての書きやすさ」を軸にした技術選定のあり方には、少しずつ変化が生じ始めています。 では、もし仮にORMの選定すらもAIに任せてみようとしたとき、エンジニアとして最後まで人間が判断しなければいけない業務とは、一体どこにあるのでしょうか。 そこで本イベントでは、Drizzleを活用されているKenn Ejima氏と、Kyselyを使われている溝口(coji)氏をお迎えし、AI時代におけるORM選定の考え方と、「本当に考えなくていいこと」と「実はまだ考えるべきこと」の境界を紐解きます。 前半のLTでは、お二人にそれぞれのORM選定の背景や、AIとの付き合い方を含めた現在の開発スタイルについてお話しいただきます。 後半のディスカッションでは、DBスキーマをAIにどこまで任せるか、マイグレーションの管理、DB選定の重要性など、現場目線でさらに深掘りしていきます。 「ORMは自分が選ぶもの」と自然に思っていた方にこそ、これからの技術選定の軸を一度立ち止まって考えるきっかけになるイベントです。

    開催日:

    2026年9月9日(水)19:00~20:00

  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    アーカイブ公開中

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

    開催日:

    2026年8月26日(水)19:00~20:00

転職に役立つノウハウ

もっと見る