Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Flatt Security 会社紹介資料

Flatt Security
November 28, 2024

Flatt Security 会社紹介資料

株式会社Flatt Securityの採用候補者の方に向けた会社紹介資料です。
採用情報: https://recruit.flatt.tech/

Flatt Security

November 28, 2024
Tweet

More Decks by Flatt Security

Other Decks in Business

Transcript

  1. かつて日本は世界に通用する”ものづくり大国”でした。日本企業の製品は世界各国で愛され、生活 の一部に溶け込んでいました。それは日本で暮らす私たちや日本企業にとっての誇りとなっていま した。そんな中、昨今は日本の”ものづくり”に暗雲立ち込めています。私は、かつてのように日本 から世界に通用するものを発信したいと考えて事業を開始しました。

 Flatt Security は「世界に愛されるインターネット時代のものづくり企業」を目指しています。とり わけ、世界中のエンジニアに愛されるセキュリティプロダクトを私達自身が作り、届けていきま す。これを通して同じインターネット時代を生きるものづくり企業や、その中核を担うエンジニア に背中を預けてもらい、彼らが安心してものづくりに専念できる社会を作っていきたいと考えてい

    ます。

 今後もこれまで以上に事業成長とサービス拡充を加速させるため、弊社の目指すビジョン、ミッ ションに共感し、実現に向けたチャレンジやアクションをともに進めていただける新しい仲間を募 集しています。グローバルに通用する「エンジニアに寄り添ったセキュリティプロダクト・サービ ス」を作り上げ、ともに次世代のものづくりを担っていきましょう。皆さんにお会いできる日を楽 しみにしています。 代表取締役CEO 井手康貴 CEOメッセージ CEOメッセージ
  2. 会社概要 - ビジョン 会社概要 - ビジョン Vision テクノロジーの力を最大化し、 世界で愛される企業になる かつて、日本はグローバルに通用する「ものづくり大国」でした。電子機器や家電、自動車をはじめとする日本

    製品が海外にも流通し、現地の人々に愛されていました。 しかし、バブル崩壊や「失われた20年」を経て情勢は一変し、今や日本のものづくりは苦境に立たされていま す。 Flatt Securityは、日本の次世代のものづくりをリードする「インターネット時代のものづくり企業」となるべ く誕生しました。 高い技術力を結集し、グローバルに愛される日本発のセキュリティプロダクト・サービスの開発・提供を行うこ とで、「グローバルに通用するインターネット時代のものづくり企業」を目指します。
  3. 会社概要 - ミッション 会社概要 - ミッション Mission エンジニアの背中を預かる インターネットは世界のあちこちを繋げてきたのと同時に、様々な社会活動をソフトウェア化・デジタル化してきました。この変化は ものづくりのサイクルをより高速にし、そして継続的なものに変えていきました。今や世界中のビジネスやサービスがソフトウェアを

    中核に据えることで、日進月歩の進化を遂げています。 このインターネット時代のものづくりの主役であるエンジニアが、ものづくりそのものに集中できる環境は、私達の社会を前進させ 続けるための最重要事項の一つです。特にセキュリティに関する不安や多くの非効率は、エンジニアたちの前進を妨げる一つの制約に なっています。 だからこそ Flatt Security は、エンジニアが自身の志すものづくりに専念できる時間を最大化することを使命に掲げます。そして、そ の使命を果たすためにセキュリティに関する「なぜ、どうして、どのようなセキュリティリスクが認められるため、これから何をすべ きなのか」のストーリーを顧客であるエンジニアの方々に提供してまいります。 それぞれ異なる課題に向かって挑戦をする多様なエンジニア組織と、安心安全なものづくりのための才覚と知見の集積点であるFlatt Security が背中を預け合うことで、よい社会をつくるという共通目的を更に効率的かつ高精度に達成することを目指します。
  4. 顧客企業・組織 会社概要 - ミッション 会社概要 - ミッション ミッション とは? “エンジニアの背中を預かる”

    コーポレート部門 セキュリティサービスを提供 従来の多くの セキュリティ企業 エンドポイント保護、ネットワーク防御、 情報セキュリティ研修、アイデンティティ管理... プロダクト・ソフトウェア開発に携わる人 最適化されたセキュリティサービスを提供 ソフトウェア産業の拡大とともにニーズが 増えているにも関わらず、最適化された サービス提供(= 競合)が少ないポジション
  5. セキュリティ診断 ブラックボックス形式だけに頼らない独自の 診断スタイル、高度な技術力、モダンな技術 スタックへの対応、開発者目線の丁寧なレ ポーティングで他社が追随できない開発者体 験を実現します。 Shisho Cloud(シショウ クラウド)はAWS/ Google

    CloudなどのインフラからWebアプリ ケーションの実装までを対象に、プロダクト 開発組織に必要なセキュリティ診断の内製化 をスマートに支援するSaaSです。 KENRO(ケンロー)は、全ての開発者が身につ けるべきWebセキュリティの技術を豊富な実 践演習で学ぶ、環境構築不要のクラウド型学 習プラットフォームです。 会社概要 - サービス一覧 会社概要 - サービス一覧
  6. 代表取締役CEO 井手康貴 東京大学経済学部卒。在学中にメルカリ等、複数のテック 系スタートアップでのエンジニア経験を経て、2017年5月 にFlatt(現・Flatt Security)を執行役員・豊田と共に創 業。(一社)セキュリティ・キャンプ協議会理事、国立研究 開発法人情報通信研究機構(NICT)ナショナルサイバート レーニングセンター SecHack365実行委員を務める。 取締役

    CTO 米内貴志 2019 年にFlatt Securityに入社し、2021年6月よりCTOに就 任。(一社)セキュリティ・キャンプ協議会の一員として、 情報セキュリティ技術の教育活動や、CTFの開催、運営に も参画している。著書に『Webブラウザセキュリティ ― Webアプリケーションの安全性を支える仕組みを整理す る』(2021年、ラムダノート社)等。 社外取締役 上野宣 (株)トライコーダ代表取締役。OWASP Japan 代表、(一社) セキュリティ・キャンプ協議会 GM、日本ハッカー協会理 事、東京2020オリンピック・パラリンピック競技大会向け 実践的演習「サイバーコロッセオ」推進委員などを歴任、 第11回アジア・パシフィック情報セキュリティ・リーダー シップ・アチーブメント(ISLA)を受賞。 会社概要 - ボードメンバー① 会社概要 - ボードメンバー①
  7. 執行役員 プロフェッショナルサービス 事業CTO 志賀遼太 2016年、LINE株式会社に入社し、セキュリティ診断や設計 レビューを担当。2020年にFlatt Securityに入社し、2022 年11月、執行役員兼プロフェッショナルサービス事業CTO に就任。数々のCTFで実績を残し運営にも携わっているほ か、0day

    huntingの分野においても実績を残している。 執行役員 CCO(Chief Creative Officer)
 豊田恵二郎 東京大学工学部航空宇宙工学科卒。大学在学中よりデザイ ナーとして活動し、複数のプロダクトのWebマーケティン グ、UI/UXデザイン、プロダクト開発に携わる。2017年5 月、CEOの井手と共にFlatt(現・Flatt Security)創業。創業 以来、執行役員としてビジネスとクリエイティブの統括を 行う。 会社概要 - ボードメンバー② 会社概要 - ボードメンバー②
  8. 会社概要 - 約10億円の資金調達を実施し、GMOインターネットグループへ参画 会社概要 - 約10億円の資金調達を実施し、GMOインターネットグループへ参画 2024年2月29日付で約10億円の資金調達を実施し、 GMOインターネットグループに参画 Flatt Securityは、GMOインターネットグループからの約10億円の増資を受けるとともに、同社が既存株主から

    発行済株式の66.6%を取得することにより、2024年2月29日付けでグループに参画しました。 今後は、以下の2軸で事業・組織のこれまでにない速度での成長、そしてスイングバイIPO を目指します。 (※) ※スタートアップが大企業のグループに参画し、独力では難しい規模・速度でのIPOを目指すこと。KDDI(株)グループ入りし2024年3月にIPOした(株)ソラコムが提唱。 グループの顧客基盤の活用 国内最大規模のIT企業グループであるGMOインター ネットグループが有する国内外の顧客基盤を活用す ることで、これまで以上に多様な業界・業種の技術 組織とともにプロダクトセキュリティに取り組み、 サービスをさらに向上します。 事業への積極的な投資 Shisho Cloudにおける新技術開発・ソフトウェアエ ンジニア採用や、プロフェッショナルサービス事業 におけるセキュリティエンジニア/リサーチャー採用 加速に向けた投資を行い、事業開発・組織づくりを より一層加速します。
  9. 沿革 2017年 5月 創業 2019年 2月 サイバーセキュリティ事業・「セキュリティ診断」提供開始 2019年 2月 約2億円の資金調達

    出資元:(株)サイバーエージェント、(株)ディノス・セシール、(株)LayerX 執行役員 名村卓氏等 2020年 4月 「脆弱性リサーチプロジェクト」開始 ソフトウェア・ハードウェアの脆弱性情報の公表開始 2021年 4月 「KENRO」正式リリース 2021年 10月 約2億円の資金調達 B Dash Ventures(株)、フィンテック グローバル(株)等を引受先とする第三者割当増資 2023年 8月 「Shisho Cloud」正式リリース 2024年 2月 約10億円の資金調達、GMOインターネットグループに参画 GMOインターネットグループ(株)より約10億円の増資を受けるとともに、同社が既存株主より 発行済株主の66.6%を取得 会社概要 - 沿革 会社概要 - 沿革
  10. 会社情報 社名 株式会社Flatt Security(フラットセキュリティ) 住所 東京都渋谷区桜丘町26-1 セルリアンタワー6階 設立 2017年5月 代表者

    井手康貴 資本金 4億3042万円(資本準備金含む) 事業内容 プロダクトセキュリティ関連事業 会社概要 - 会社情報 会社概要 - 会社情報
  11. セキュリティ診断 ブラックボックス形式だけに頼らない独自の 診断スタイル、高度な技術力、モダンな技術 スタックへの対応、開発者目線の丁寧なレ ポーティングで他社が追随できない開発者体 験を実現します。 Shisho Cloud(シショウ クラウド)はAWS/ Google

    CloudなどのインフラからWebアプリ ケーションの実装までを対象に、プロダクト 開発組織に必要なセキュリティ診断の内製化 をスマートに支援するSaaSです。 KENRO(ケンロー)は、全ての開発者が身につ けるべきWebセキュリティの技術を豊富な実 践演習で学ぶ、環境構築不要のクラウド型学 習プラットフォームです。 セキュリティ診断 - 概要 セキュリティ診断 - 概要
  12. セキュリティ診断(脆弱性診断)の市場はDXの追い風もあり継続して拡大中 2019 2020 2021 2022 2023(予測) 492 518 544 571

    404 単位: 億円 出典: , https://www.jnsa.org/result/surv_mrk/2022/data/report2021.pdf https://www.jnsa.org/result/surv_mrk/2023/2022_securitymarket.pdf セキュリティ診断 - 市場規模 セキュリティ診断 - 市場規模
  13. モダンな開発組織から圧倒的支持 ‘ ソフトウェアプロダクトをビジネスの中 核とする企p ‘ シリーズB以降など、一定以上の規模に 成長している企p ‘ 内製開発チームによる継続的な機能開発 や新規事業立ち上げが行われている企p

    ‘ 金融や医療関連等、大量の個人情報など の機微な情報を扱う企業 などから圧倒的な支持を得ています。 セキュリティ診断 - 顧客の属性 セキュリティ診断 - 顧客の属性
  14. セキュリティ診断 ブラックボックス形式だけに頼らない独自の 診断スタイル、高度な技術力、モダンな技術 スタックへの対応、開発者目線の丁寧なレ ポーティングで他社が追随できない開発者体 験を実現します。 Shisho Cloud(シショウ クラウド)はAWS/ Google

    CloudなどのインフラからWebアプリ ケーションの実装までを対象に、プロダクト 開発組織に必要なセキュリティ診断の内製化 をスマートに支援するSaaSです。 KENRO(ケンロー)は、全ての開発者が身につ けるべきWebセキュリティの技術を豊富な実 践演習で学ぶ、環境構築不要のクラウド型学 習プラットフォームです。 会社概要 会社概要
  15.  クラウドごとのセキュリティ管理を学ぶコストが高い a 自社のクラウドセキュリティ運用に悩みを持つ企業41社にアンケートを実施8 a 41 社のうち「クラウドのリスク情報を一括管理できている例」は数件のみだった8 a が発生している。 複数クラウド併用(マルチクラウド化)の波の中、クラウドごとにセキュリティリスク

    管理手法を検討しなくてはならない非効率  網羅的なセキュリティ診断の実施コストが高い a 自社の膨大な資産に対し、網羅的にセキュリティ診断を依頼するコストが高ª a 自社で行うには、専門ツールの難易度の高さや人材不足により困難になりがち  リスクを検出できても改善に向けた解釈・判断が困難 a 41 社中の 37 社はクラウドセキュリティリスクの検出を行うサービスを利用していた が、その37 社中 27 社 (約 72 %) は自社の運用レベルを「低い」と判断していた8 a 共通点は だった。 診断結果の理解に時間を要する点、対応可能メンバーが限られる点    クラウド上でのプロダクト開発・運用の場面では、 システムの分散・多様化に伴う 3 つのセキュリティ課題が顕著に 分散・多様化 Shisho Cloud(シショウ クラウド) ― プロダクトセキュリティ運用における課題 Shisho Cloud(シショウ クラウド) ― プロダクトセキュリティ運用における課題
  16. Shisho Cloud(シショウ クラウド) ― 概要 インフラからWebアプリケーションまで、プロダクト開発組織 に必要なセキュリティ診断をスマートに自動化するSaaS  社内に分散したインフラ資産、アプリケーションを一元管理 

    セキュリティ診断を継続的に実施。自動で問題をトリアージ  日本語レポートとビジュアライズ機能でカンタンに理解可能 導入実績(一部) リスクの探索 Internet VPC Internet Gateway VPC Route Table VPC Subnet VPC Subnet VPC Subnet VPC Flatt Security / クラウド環境の一覧 リスクの推移 2024年
  17. クラウドごとのセキュリティ管理を学ぶコストが高い 複数クラウド/資産 を一括管理 エンジニア 原旅人 様 “複数のクラウドサービスに精通しているエンジニアが なかなかいない中で、弊社にもピッタリのサービスで した。 。

    今後は対象サービスの拡大に期待しています。” 運用している複数のクラウドの棚卸しからリスク 管理までを完結できるのは大きな強みだと思います 網羅的なセキュリティ診断のコストが高い Web/クラウド診断を自動化 WebアプリケーションやAWS等のクラウド資産に対す るセキュリティ診断の自動化より、網羅的なセキュリ ティ診断を安価に実現。それだけでなく、多層的な資産 管理により、本質的にリスクとなる原因の特定から修正 までをスマートに実現できます。 Internet VPC Internet Ga teway VPC Rou te Tabl e VPC Sub net VPC S ecu ri ty G roup VPC Sub net VPC Sub net VPC リスクを検出できても改善に向けた解釈・判 断が困難 詳細 な診断レポー トが行 動を促進 “AWSのネイ ティブ サービスでは、検出結果 に対して 「ど のよう なリスクがあ るのか」「どう 対処 すれば良 い のか」 を読み解 くのが難 しかっ たのですが、Shisho Cloud ではそのよう な観点 を抑え た日 本語話者向 けのレ ポ ートを提供 してもらえ ます。 。” 文章もとてもわかりやす く、すっと理解できたのでありがたかったです 開発3部・部長 望月真仁 様 Shisho Cloud(シショ ウ クラウド) ― 強み Shisho Cloud(シショ ウ クラウド) ― 強み
  18. Shisho Cloud で向き合う長期イシュー システム・データの分散によるセキュリティ施策のコスト増 SaaS上 データ システム システム  SaaS上

    データ システム システム  Webアプリケーション上 データ システム システム パブリッククラウド上 データ システム システム  リスク管理の分散・多様化 実施コストの増加へ クラウド毎の落とし穴も増加 (例: セキュリティレベルの低いデフォルト設定) SaaS 固有の
 落とし穴が増加 (例: データの意図せぬ公開) Shisho Cloud のミッション 複数ツールにまたがる、セキュリティ業務のリバンドリング SaaS上 データ システム システム  SaaS上 データ システム システム  Webアプリケーション上 データ システム システム パブリッククラウド上 データ システム システム  クラウド上のリスクの 総合的な管理(CNAPP) SaaS リスクの 総合管理(SSPM) Shisho Cloud(シショウ クラウド) ― 長期展望 Shisho Cloud(シショウ クラウド) ― 長期展望
  19. セキュリティ診断 ブラックボックス形式だけに頼らない独自の 診断スタイル、高度な技術力、モダンな技術 スタックへの対応、開発者目線の丁寧なレ ポーティングで他社が追随できない開発者体 験を実現します。 Shisho Cloud(シショウ クラウド)はAWS/ Google

    CloudなどのインフラからWebアプリ ケーションの実装までを対象に、プロダクト 開発組織に必要なセキュリティ診断の内製化 をスマートに支援するSaaSです。 KENRO(ケンロー)は、全ての開発者が身につ けるべきWebセキュリティの技術を豊富な実 践演習で学ぶ、環境構築不要のクラウド型学 習プラットフォームです。 会社概要 会社概要
  20. Insert Y our Des 脆弱性の攻撃と修正で学ぶ
  基礎から体系的に学べる、技術や脆弱性の解f  攻撃者の立場でアプリケーションを攻撃する ハッキング演7

     脆弱なソースコードを修正する 堅牢化演習 Web 開発に必須のセキュリティ技術を、アプリケーションへの「攻 撃」とソースコードの「修正」を通じて体系的に学べるクラウドサー ビスです。 開発者のためのセキュリティ学習サービy 特許出願中 事業概要 - KENRO(ケンロー) 事業概要 - KENRO(ケンロー)
  21. 教育 要件定義 設計 開発 リリース 運用 これまでの開発者向けセキュリティ学習の課題を解決し、 低コストで定着するセキュリティ学習を実現 集合研修の外注は
 15~30万円/人と高価

    動画やクイズなどのeラーニングは 受け身で定着しにくい 研修コンテンツの内製開発は
 構築や運用のコストが高い 体系的な学習サービスながら 8万円/人の低単価を実現 ハンズオンに特化した 実践的なオンライン学習で定着 初期設定・環境構築不要で 導入が低コスト 開発者のセキュリティ学習の課題 KENROの特徴 事業概要 - KENRO(ケンロー) 事業概要 - KENRO(ケンロー)
  22. 働く環境 - バリュー 倫理的であれ Do the right thing 打席に立とう Rise

    to the challenge なくてはならない仕事をしよう We are not a luxury, we are a necessity 熱狂的なファンを創ろう Foster fervently fanatical fans 自分で語れる事業をやろう Your endeavor is your story to tell
  23. 働く環境 - メンバー構成 働く環境 - メンバー構成 メンバー構成(役員+正社員+アルバイト) メンバー数 名 51

    平均年齢 歳 28.7 10代 20代前半 10 20代後半 24 30代前半 9 30代後半 3 40代 4 1 3 22 11 10 5 役員 セキュリティ エンジニア 開発 エンジニア 主にShisho Cloud開発を担当 主にセキュリティ診断を担当 コーポレート ビジネス 営業・マーケ・PM等 3 ※2024/10時点
  24. 働く環境 - 給与に関するデータ① 働く環境 - 給与に関するデータ① 全正社員の平均給与(年俸)の推移 742万円 2021/05 744万円

    2021/11 776万円 2022/05 764万円 2022/11 790万円 2023/05 817万円 2023/11 819万円 2024/05 2023年度下半期評価(2024/05)の昇給結果 昇給率 4.72% 平均昇給額(年俸) ¥382,105 ※上記は、4月と10月に行われる年2回の評価のうち、 1回分の昇給結果です。 ※グラフは入退社による平均金額の変動を含むため、上 記の昇給データとは必ずしも一致しません。
  25. 働く環境 - 給与に関するデータ② 働く環境 - 給与に関するデータ② G: ビジネス職、P: 開発エンジニアやデザイナー等の専門職、S: セキュリティエンジニア職の

    3つのカテゴリで以下の給与(年俸)テーブルを運用 ※グレード改定も半期に一度の評価のタイミングで行われます。 グレードランク カテゴリ: G カテゴリ: P カテゴリ: S 6(現在該当無し) 1200万円〜上限無し 1200万円〜上限無し 1200万円〜上限無し 5 900万円〜1600万円 900万円〜1600万円 900万円〜1600万円 4 650万円〜1250万円 700万円〜1300万円 700万円〜1300万円 3 500万円〜850万円 550万円〜900万円 600万円〜900万円 2 400万円〜650万円 450万円〜700万円 500万円〜750万円 1 300万円〜500万円 350万円〜550万円 400万円〜600万円
  26. フレックス制度 コアタイム 平均残業時間 育休・産休 勤務体制 初年度付与有休日数 マンスリーフレックス (基本労働時間 8時間) 12:00

    - 17:00 (育児・介護支援制度で変更可能) 11時間/月 取得率 100% 出社/非出社を任意で選択 (フルリモート実績あり) 13日 の働き方 働く環境 - 労働時間・場所等 働く環境 - 労働時間・場所等
  27. 働く環境 - その他① 働く環境 - その他① 働きやすい環境づくり „ PC・モニター貸u „

    ハイブリッド勤t „ リモートワーク/オフィスワー クを任意で選択可C „ 私服勤t „ 業務中のイヤホンD „ 副業可(許可制i „ 受動喫煙に関する環境整備:ビル 屋内禁煙 休日・休暇制度 „ リフレッシュ休Ž „ 年次有給休暇とは別に、入社 日に3日付u „ 入社後6ヶ月経過時に追加で3 日付u „ 入社次年度以降は1年ごとに3 日付u „ 新型コロナワクチン接種休Ž „ 年次有給休Ž „ 入社日に10日付u „ 入社次年度以降は、1年ごとに 前年付与日数+1日を付与 „ 完全週休2日制(土日祝i „ 年間休日125½ „ 出産/育児休Ž „ 育児休暇取得率/復職率 100› „ 産休取得実績あ´ „ 子の看護休Ž „ 介護休Ž „ 慶弔休暇 詳細は をご覧ください。 https://recruit.flatt.tech/workstyle
  28. 働く環境 - その他② 働く環境 - その他② 福利厚生・教育研修制度 ‡ ストックオプショe ‡

    正社員全員を対象として、勤続年数と評価グレード に基づいた規定数を年2回付w ‡ 入社1年祝q ‡ 新卒入社祝q ‡ セキュアコーディング学習支W ‡ 「KENRO」の全コンテンツを無料で提n ‡ 各種社会保q ‡ 健康保険、厚生年金、労災保険、雇用保q ‡ 近隣住宅家賃補E ‡ 引っ越し手$ ‡ ワークフロムホーム手当 ‡ インフルエンザ予防接種支W ‡ カンファレンス・セミナー参加支W ‡ 外国語学習支W ‡ 書籍購入支W ‡ 資格取得支W ‡ 合宿支W ‡ 懇親会支援 詳細は をご覧ください。 https://recruit.flatt.tech/workstyle
  29. Flatt Securityで働くことに興味がある方へ Flatt Securityで働くことに興味がある方へ 選考フロー カジュアル 面談 書類 選考 人事

    面接 採用 部門 面接 1day 体験 入社 内定  書類選考〜内定まで最短で2週間程度を想定していますy  ご応募された方のご事情や応募職種に応じて選考期間や選考フローを調整させていただきますy  カジュアル面談は選考に必須ではありませんが、お気軽にご相談ください。