Minato City Mercari, inc. フルタイム

はじめに

あらゆる価値を循環させ、あらゆる人の可能性を広げる

「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。2013年、創業者の山田進太郎が世界一周の旅で抱いた課題意識から、フリマアプリ「メルカリ」は生まれました。私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで、誰もがやりたいことを実現し、人や社会に貢献するための選択肢を増やすことができると信じています。

テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が発揮される世界を実現していきます。メルカリグループの目指すべき方針についてはMercari Culture Docをご覧ください。

選考における機会の平等

メルカリでは、バックグラウンドによって個人の可能性が決めつけられることなく、自由に価値を生みだす機会を手にできる社会の実現を目指しています。そしてメルカリがミッションを実現するために「Inclusion & Diversity」という考え方は不可欠な存在だと考えています。

採用活動においても、メルカリのミッション・バリューに共感する、様々なバックグラウンドの方にジョインしていただけるよう、年齢、性別、性的指向、人種、宗教、身体能力、その他記号に基づくあらゆる差別をなくすことを約束します。詳しくはI&D statementをご覧ください。

チームのミッション / 業務内容

「ルールの策定や制度の整備などを通じてPDCAサイクルを確立し、メルカリグループの情報セキュリティガバナンスを強化する」

※メルカリのミッション・バリューについての詳細はこちらをご覧ください

具体的な業務内容は下記です。

  • 情報セキュリティのスペシャリストとして、メルカリの各部署と連携を取り、企業のセキュリティ・コンプライアンス体制の確立に貢献していただきます。新規ポリシーやプロセスの企画実行、また、セキュリティリスクの軽減と社内の意識改革を目指したセキュリティ基準やフレームワークに基づいた施策の企画・導入を行っていただきます。
  • 情報セキュリティ管理体制の構築および評価、施策の立案、推進
  • セキュリティリスク及びコンプライアンスの社内専門家としての他チームへのコンサルティング
  • 情報セキュリティに関する社内規程類の制定・改定
  • 規程に準拠のための情報セキュリティプログラムの管理及び実行
  • 情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善
  • 情報セキュリティに関する社内教育・啓発活動の企画および実施
  • 外部委託、外部ベンダー、外部サービスの利用に関わるセキュリティの管理
  • 情報セキュリティに関する監査、検査対応、インシデント対応
  • ISMS、PCI-DSS等、メルカリグループで保有する外形標準対応
  • AI、LLM等のツールを用いた業務効率の向上
  • 情報セキュリティに関する問い合わせ対応


ユニークなチャレンジ

  • スタートアップ企業でのスピード経営にマッチしたセキュリティガバナンスの構築
  • クラウドネイティブ環境における新しい時代のセキュリティスタンダードの創出
  • 急拡大のフェーズにおける変化に富んだ環境でのチャレンジ
  • 生成AI、LLMなどを使用した自動化など新しいセキュリティ体制の構築


必須条件

  • メルカリ・メルペイのミッション・バリューへの理解・共感
  • ビジネスシーンで英語にてご就業可能な方(できれば日常会話レベル以上)
  • 外部サービス(Saas)の利用に関わるセキュリティの管理経験
  • 個人情報保護、情報資産管理及びシステムリスク管理に関する知識および経験
  • 内部統制やISO27001等、体系化されたセキュリティ・フレームワークに関する知識及び運用経験
  • 基本的なITインフラに関する知識(TCP/IP, ネットワーク, サーバ, 認証、ディレクトリサービス,エンドポイントマネージメント)
  • 利害やスキルレベルの異なる複数のカウンターパートと調整して合意形成できる高いコミュニケーションスキル
  • 高い倫理意識と分析的思考を有している
  • 現状の課題を自ら見つけて課題設定し、解決に向けて自走できる
  • 率先して職務に取り組み、最少限の指導で信頼できるアウトプットが出せる
  • 変化の多い環境下でのマルチタスクスキル、必要時には専門分野外タスクにも貢献できるチームワーク


歓迎条件

  • リモートでの就業経験
  • CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証の所有
  • 金融庁規制対象業界/企業で情報セキュリティ管理に携わった業務経験
  • IT監査の経験
  • チームマネジメントやプロジェクトマネジメントの経験


選考のポイント

  • 業務遂行を可能にするセキュリティガバナンスの経験と知識
  • 思考の柔軟性や様々な環境への適応力
  • 多様なレベルのカウンターパートにセキュリティ対策の背景と目的を説明し、理解を得る論理的思考とコミュニケーションをとるスキル


語学力

  • 英語: Independent (CEFR - B2) preferred
  • 日本語: Proficient (CEFR - C1)
    ※CEFRの詳細については、こちらをご覧ください

記事

  • 新時代のセキュリティとエンタープライズをつくるために——新CIOと現CISOが共に描く未来
  • プロダクトライフサイクルのあらゆるフェーズを支援するProduct Securityチーム。メンバーの共通点は「好奇心」
  • ビジネスを拡大するために最強のIT環境をつくる。メルカリの"働くを下支え"するCorporate IT Security
  • 次に何が起こるかのリスクを正しく探る。メルカリCSIRTが「脅威インテリジェンスリサーチ」を他人任せにしない理由
  • "0→1"フェーズの苦悩も醍醐味も味わった、メルカリの情報セキュリティガバナンスチームが今思うこと
  • 情報資産を可視化して、リスクを評価し、ルールを作る──メルカリのセキュリティ文化を構築したGo Boldなプロジェクト
  • セキュリティの専門家集団の旗振り役を担う。Security Strategyが目指す、スケーラブルな組織づくり
  • 改正法対応から社内浸透まで。プライバシーのプロフェッショナル集団「Privacy Office」の中の人たち
  • 仮想チーム「CISO Office」が始動。設立背景からチームミッションまで余すことなく公開
  • 新メルカリCISOに元LINE市原尚久が就任「歴史の1ページつくる感覚」世界一セキュアなマーケットプレイス確立に挑む
  • Terraform CIでのコード実行制限
  • メルカリでのDetection EngineeringとSOAR
  • ダイバースを越えた「ボーダレス」へ。メルカリ・セキュリティチームの組織カルチャーと実践
  • Security | Mercari Engineering blog
  • Security | mercan

雇用条件

雇用形態

正社員

  • 試用期間:入社後3ヶ月(本採用と同条件)


オフィス

六本木

  • 受動喫煙対策: 屋内全面禁煙
  • メルカリには「YOUR CHOICE」というワークスタイルに関する制度があります。オフィス出社をすることも、フルリモートワークを選択することも自由に選択することができます。※一部職種を除く


勤務時間

  • フレックスタイム制(コアタイムなし・フレキシブルタイムなし)
    ※一部職種を除くため、ご応募の際にお問合せください。


休日・休暇

  • 完全週休2日制(祝祭日、年末年始 等)
  • 有給休暇、慶弔休暇、リラックス休暇、Sick Leave


給与

  • 月給制(固定残業代含む)
  • スキル・経験・能力に応じて決定いたします
  • 毎年2回見直し


ベネフィット

  • 各種社会保険完備
  • インセンティブ制度
  • 社員の家族を含めた支援制度
    ※ 詳しくはこちらのページをご覧ください。


サポート

  • リロケーションサポート
  • 言語学習のサポート
  • 翻訳と通訳のサポート

※ 詳しくはこちらのページをご覧ください。

メディアコーポレートサイト

  • 株式会社メルカリ
  • 株式会社メルペイ
  • 株式会社メルコイン
  • Mercari US


  • 東京都, (株)メルカリ

    情報セキュリティのスペシャリストとして、メルカリの各部署と連携を取り企業のセキュリティ・コンプライアンス体制の確立に貢献していただきます。 · ■情報セキュリティ管理体制の構築および評価、施策の立案、推進■セキュリティリスク及びコンプライアンスの社内専門家としての他チームへのコンサルティング■情報セキュリティに関する社内規程類の制定・改定 · ■規程に準拠のための情報セキュリティプログラムの管理及び実行■情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善■情報セキュリティに関する社内教育・啓発活動の企画および実施 ...


  • Tokyo Thermo Fisher Scientific フルタイム

    : 製品の消費実績・コマーシャル部門からのセールスフォーキャスト等に基づき、担当部門の製品(体外診断用医薬品及び研究用試薬と精度管理コントロール品)の発注数を毎週計算し(パーツに関しては毎月)、海外関係会社工場及び国内ベンダーへ発注を行う。 · 国内外ベンダーへ定期的に送付する製品別のオーダーフォーキャストの作成、送付を行う。 · 工場からのAWB・インボイスその他情報等に基づき輸入製品に関する通関申請書類等を準備し、外部の通関代行会社へ通関依頼と通関後の入荷手配を行う · 入荷製品の情報をERPへ登録し、仕入処理を行う。月末には経理の購入金額情報と ...


  • 東京都, イーピーエス(株)

    (1)国内外の顧客が弊社に対して行なう顧客監査に対する対応業務全般を実施します。 · (2)CRO業務における品質管理の一環としての GxP監査業務(内部監査、ベンダー監査)および関連する業務全般を実施します。 · (GCP等の臨床試験の業務委託先の選定および再評価を目的とした国内外のVendorアセスメント監査の実施/受託Projectに対する内部監査の実施) · 【採用背景】監査の経験・実績をもとに、自身で監査計画?監査実施までを一貫して実施することができ、海外顧客やVendorとのコミュニケーションもあり、英語の活用・強化もできるポジションです。将 ...


  • Tokyo Amazon Japan G.K. フルタイム

    Amazonは「地球上で最もお客様を大切にする企業になること」をビジョンに掲げており、日本国内においてもさらなるカスタマーエクスペリエンスの向上のため、最高水準の配送サービスを提供すべく、自社においても輸配送ネットワークを構築し、進化させています。 · 本ポジションではAmazonの幹線輸送ネットワークを活用し、車両の稼働率(積載率や実車率)の向上を目指す新しいミッションに取り組んでいただきます。 · 【職務内容】 · アマゾンジャパンの幹線輸送ネットワークは毎年成長し輸送網は全国へ拡大しています。 · その輸送キャパシティを「安定的かつ高品質に適切な単 ...


  • Tokyo Danone

    Short Intro and About the Job · *有期雇用(Fixed term)のポジションです。 · 主な役割: · マーケットおよびカスタマーのカテゴリー販売動向、および影響要因のデータファクトのサポートの実施。 · 販売動向をモニタリングしながらレポーティングの実施。各種データを収集・整備・管理し円滑なデータ運営の実施。 · 特定カスタマーの棚割管理サポートの実施。 · 業務責任の範囲: · 【職務内容】 · 各種販売データ収集(POS, ID-POS, 購買データ) · 各種販売データ整備(POS,市場データ,実績) · ...


  • Tokyo Amazon Japan G.K. フルタイム

    Amazonは「地球上で最もお客様を大切にする企業になること」をビジョンに掲げており、日本国内においてもさらなるカスタマーエクスペリエンスの向上のため、最高水準の配送サービスを提供すべく、自社で輸配送ネットワークを構築し、進化させています。 · キャリアマネージャーは全国の拠点間輸送を担う幹線運送会社(キャリア)およびAmazon社内関連部署(計画/物流拠点/システム/財務等)と連携し、輸送キャパシティの拡大、幹線キャリアの管理とパフォーマンス向上を通じて輸配送ネットワークの拡充に貢献していく役割を担います。具体的には以下のような業務を遂行していただきま ...


  • Tokyo Amazon Paid Work

    Amazonは「地球上で最もお客様を大切にする企業になること」をビジョンに掲げており、日本国内においてもさらなるカスタマーエクスペリエンスの向上のため、最高水準の配送サービスを提供すべく、自社で輸配送ネットワークを構築し、進化させています。 · キャリアマネージャーは全国の拠点間輸送を担う幹線運送会社(キャリア)およびAmazon社内関連部署(計画/物流拠点/システム/財務等)と連携し、輸送キャパシティの拡大、幹線キャリアの管理とパフォーマンス向上を通じて輸配送ネットワークの拡充に貢献していく役割を担います。具体的には以下のような業務を遂行していただきま ...

  • Security Specialist

    1週間前


    Tokyo Isearch worldwide Permanent

    As a Security Specialist for this international luxury goods retailer, you will be responsible for the different aspects of Security including: · • Controlling / Monitoring the security aspects of stores, country headquarters, warehouse, workshops · • Monitoring implementation an ...


  • Tokyo Rakuten Full time

    Description · : Department Overview · This role belongs to the IT Security Group within the Information Security & Privacy Governance Department. Our objective is to develop measures to ensure that our organizational data remains secure. While doing this, we often partner with ...


  • Kawajima Amazon

    BASIC QUALIFICATIONS · 1. 学士号,もしくは同等レベルの職務経験 2. 社会人経験3年以上セキュリティ実務経験不問 3. プロジェクトマネジメント経験3年以上 4. クライアントの課題に対し,創造力に富むソリューションを提案し,問題解決ができること 5. マルチタスク,優先順位づけに優れ,ハイスピードな環境の中でも自立し効率的に問題解決を遂行できること 6. 多くの関係者を巻き込んでプロジェクトをけん引できる,現場に落とし込めること 7. ビジネスレベル以上の日本語力,中級レベル以上の英語力(TOEIC 650/英検2級程度) 8 ...


  • Shinagawa Microsoft Full time

    Overview · セキュリティの技術営業として、AI、XDR、SIEM、XSPM、ゼロトラスト、マルチクラウドセキュリティなど、エンドツーエンドにビルドインされたセキュリティソリューションの価値を訴求し、顧客の商談を勝ち取ることを目標とした、技術観点からの支援を主な活動とします。 · アカウントチーム、セールス、エンジニア、パートナー、コンサルタントとバーチャルチームを組み、部門間で連携しながら、技術的な観点で顧客を啓もうし、マイクロソフトのソリューションの価値をを実証し(PoC など)、技術的な決断を顧客に仰ぎます。 · 顧客組織の安全確保を支援 ...


  • Tokyo ESET Full time

    Job summary At ESET, our Security Monitoring Specialist carries out security monitoring services, in close collaboration with Global teams for assigned environments. Working closely with the Country Manager, Japan, this role is integral to the security operations centre team. Job ...

  • Area Security Manager

    14時間前


    Meguro Pinkerton Full time

    Job Summary: · The Area Security Manager (ASM), assigned with one of Pinkerton's largest global clients, is a valued member of the client's Corporate Security team which manages all aspects of physical security at corporate locations and serves as a subject matter expert in secu ...


  • Nerima-ku WARNERMEDIA Full time

    Every great story has a new beginning, and yours starts here. · Welcome to Warner Bros. Discovery... the stuff dreams are made of. · Who We Are... · When we say, "the stuff dreams are made of," we're not just referring to the world of wizards, dragons and superheroes, or even to ...


  • Tokyo MetLife

    Job Summary · Do you like to get involved in new technologies such as AI or machine learning? Our company is moving forward with promoting to leverage such new technologies further. · We are looking for such new-technology-minded Cyber Security Specialist for the leading life ins ...


  • Tokyo ASML Full time

    Introduction to the job · This Information Security Risk Manager will be responsible for protecting computer and data asset in Japan by aligning the ASML Information Security strategy and policies, directing system and application security controls, policies and procedures, and ...


  • Shinjuku NEXUS CORPORATION

    【職務内容】:証券×ITの当社知見や個人のナレッジを活かし、顧客の課題を解決しプロジェクトを成功に導くこと、さらには顧客へのソリューション提案・案件獲得をすることがミッションです · チームメンバーとして、以下を行います:ネット証券ユーザー部門での新規案件の立案・計画の支援を実施する · ネット証券システム部門でのシステム要件の作成支援を実施する · 案件責任者に対してPMとして、プロジェクトの進捗・課題、今後のアクションプラン作成を支援する · クライアントの課題に対して、ソリューションの提案、案件を獲得する · [Job details]:Our m ...


  • Hanzomon Richemont

    ABOUT US · As a major global player in the world of luxury brands, we don't craft only excellence, we craft careers. We have an excellent opportunity for the individual who understands the concept of Work Hard/Play Hard. We love our jobs but we understand there is life outside of ...


  • Tokyo Rakuten Full time

    Description · : Department Overview · The Information Security Management Office (ISMO) within the Information Security & Privacy Governance Department formulates, operates, and promotes information security policies and governance structures across the Rakuten Group. Working ...


  • Tokyo Richemont Permanent

    MAIN PURPOSE / KEY RESPONSIBILITIE S The position to · New build retail stores/boutiques security design for high value merchandise/jewerly · Assist with all aspects of security including: logistics/transportation protocol of money/values, CCTV design, instruction retail staff, ...