Minato City, Tokyo, Japan Mercari

本ポジションは日本語JDの用意がありません。

Platform Security Engineer - Mercari

  • Employment Status: Full-time 
  • Work Hours: Full Flextime (no core time)  
  • Office: Roppongi

For more details, see the Overview of Our Positions section on our Careers site.



About Mercari

Circulate all forms of value to unleash the potential in all people

"What can I do to help society thrive with the finite resources we have?" The Mercari marketplace app was born in 2013 out of this thought by our founder Shintaro Yamada as he traveled the world. We believe that by circulating all forms of value, not just physical things and money, we can create opportunities for anyone to realize their dreams and contribute to society and the people around them. Mercari aims to use technology to connect people all over the world and create a world where anyone can unleash their potential. For more information about Mercari Group's mission, see Mercari's Culture Doc



Organization/Team Mission

Mercari Engineering Principles  

Mercari Engineering Principles are a shared understanding that serves as the foundation of engineering beliefs and behavior at Mercari. The Engineering Principles are designed to complement the organizational identity (Mercari's mission, values, and culture) from an engineering viewpoint. 

These principles ultimately help us achieve Mercari's mission by defining the ideal state we seek to realize in the long term. 

  • Passion For The Product
  • Grow Together
  • Solve Through Mechanisms
  • Collaborate Openly

For more details, please see the following link:

  • Engineering Culture

See here for more information about our mission and values.



Work Responsibilities

As a Security Engineer in the Mercari Platform Security Team, you will work to improve the resilience of the Mercari platform. This is an important role within Mercari that involves executing impactful projects across the organization. Through these projects, you will help ensure the integration of and compliance with security best practices, frameworks, and regulations across the Mercari platform.

Mercari follows the philosophy of "security as code", so our security engineers are expected to automate and optimize the solutions they develop to provide a "secure by default" platform. That's why we are looking for people passionate about automation to join our team Specifically, you will:

  • Automate security controls and monitoring.
  • Develop technical solutions to prevent or mitigate security vulnerabilities and strengthen overall system security.
  • Maintain technical & security standards for production and corporate infrastructure services.
  • Collaborate with security management professionals, the legal team, and internal auditors on technical security matters.
  • Work with platform engineering teams to balance security with other requirements.
  • Review architecture proposals, such as infrastructure or information flows, and propose security controls to minimize risks.



Unique Challenges

  • Security Engineers at Mercari are responsible for dealing with a vast array of data, logs, and dependencies. You will be able to use cutting-edge and complex cloud infrastructure systems to help us identify and address issues.
  • With rapidly growing organizations and services, it is extremely important for Mercari to introduce automation and stop depending on manual work as much as possible. This is an exciting opportunity to gain experience helping us build our security systems and solve issues in a fast-paced environment.



Qualifications

  • Required Experience/Skills
    • Strong understanding of core computer security concepts and the ability to explain and apply them, including the CIA triad, principle of least privilege, authentication vs. authorization, cryptography, security protocols, application security, and related topics.
    • Experience with standard software development tools such as Git, GitHub, CI/CD tools (GitHub Actions), and shell scripting
    • Programming experience with one or more programming languages including but not limited to Go, Python or TypeScript
    • Experience using and configuring public cloud infrastructure platforms (GCP, Google Workspace, AWS, Azure), as well as container technologies (Docker, Kubernetes) and Infrastructure as Code (Terraform)
    • Experience with UNIX-like systems (i.e. Linux, macOS) configuration, administration and hardening as well as knowledge of basic POSIX command line utilities

  • Preferred Experience/Skills
    • 4+ years of experience in security domains
    • Bachelor's degree in Computer Science or equivalent practical experience
    • Familiarity with cloud and web application architecture and best practices
    • Familiarity with secure software development lifecycle (Secure SDLC).
    • Knowledge of SQL (BigQuery, Postgres, etc)
    • Familiarity with applied cryptography (key management, TLS, PKIs, KMSes, etc)
    • Familiarity with networking - TCP/UDP, DNS, HTTP
    • Experience with configuring identity federation (OIDC, SAML)
    • Familiarity with PCI-DSS or other information security or privacy standards
  • Language 
    • Japanese: Bonus to have
    • English: Independent (CEFR-B2)

For details about CEFR, see here.



Learn More About Mercari Group

  • Careers site:    
  • Mercan:   
  • Social media: X / Linkedin 
  • Removing GitHub PATs and Private Keys From Google Cloud: Extending Token Server to Google Cloud
  • When Caching Hides the Truth: A VPC Service Controls & Artifact Registry Tale
  • How to bypass GitHub's Branch Protection
  • Streamlining Security Incident Response with Automation and Large Language Models | Mercari Engineering 
  • An Introduction to Reverse Engineering for eBPF Bytecode
  • Who Watches the Watchmen? Keeping an Eye on Our Monitoring Systems
  • Detection Engineering and SOAR at Mercari
  • Mercari Appoints Naohisa Ichihara as New CISO: Making a Mark in History with the Goal of Establishing the World's Most Secure Marketplace
  • Going Beyond Diverse to Become Borderless: The Culture of Mercari's Security & Privacy Team
  • Security | Mercari Engineering blog
  • Security/Privacy | mercan 



Recruiting at Mercari

At Mercari Group, we value empathizing with and embodying the mission and values ​​of the Group and each company. To promote the creation of an organization that maximizes the total amount of value exhibited by all members, we would like to understand the experience and skills of each candidate as accurately as possible.

Recruiting cycle at Mercari Group

  • Application screening
  • Skill assessment: For engineering positions, you will be asked to complete a skill assessment on HackerRank or GitHub. For non-engineering positions, you may be asked to complete an assessment depending on the position. (The timing of the assessment may coincide with the interview process.)
  • Interview: The number of interviews may vary depending on the position.
  • Reference check: We will ask for online references around the timing of the final interview.
  • Offer: Offers will be determined carefully in consideration of the final interview and the reference check.

Learn more about our recruiting process here.



Equal Opportunity Hiring

Here at Mercari, we work to realize a world in which no one's potential is limited by their background and everyone has the opportunity to freely create value. We also firmly believe that a mindset of Inclusion & Diversity is essential for us to achieve our mission.

This, of course, extends to our hiring practices as well. Mercari is committed to eliminating discrimination based on age, gender, sexual orientation, race, religion, physical disability, and other such factors so that anyone who shares our mission and values can join us, regardless of their background. For more details, please read our I&D statement.

Please read and acknowledge our prior to submitting your application.



  • Tokyo 株式会社タイミー ¥8,000,000 - ¥13,000,000

    Platformエンジニアの開発生産性を高め、持続可能にする基盤の開発と運用を担うことをミッションとした · ...


  • Minato Mercari, Inc. ¥9,000,000 - ¥12,000,000 per year

    As a Security Engineer in the Mercari Platform Security Team, you will work to improve the resilience of the Mercari platform. This is an important role within Mercari that involves executing impactful projects across the organization. Through these projects, you will help ensure ...


  • Tokyo 株式会社エクサウィザーズ ¥7,080,000 - ¥13,080,000

    エクサウィザーズのセキュリティ部門はイノベーションと開発者体験を促進しつつ、当社が構築するAIプロダクトやサービスを保護することに全力で取り組んでいます。企業セキュリティ、クラウドセキュリティ、ネットワークの回復力、およびガバナンスの最前線で活動し、当社のインフラストラクチャと製品の安全性、コンプライアンス、堅牢性を確保しています。 · シニアクラウドセキュリティエンジニアとして、全体的なセキュリティ態勢の強化、チームメンバーへの指導とメンタリングを行い、その上で当社のセキュリティフレームワークが業界標準や規制要件に適合していることを確認します。 · ...


  • Tokyo TIER IV ¥483,000 - ¥1,166,000

    自動運転で発生するデータの収集・検索・分析を支えるデータ基盤の開発・運用を担当していただきます。 · ...


  • Tokyo TIER IV ¥483,000 - ¥1,666,000

    自動運転の開発に重要な機械学習基盤の開発を担当していただきます。 · ティアフォーでは、自動運転の安全性を高め、可用性を向上させる機械学習基盤を構築しています。 · ...


  • Tokyo TIER IV

    自動運転で発生するデータの収集・検索・分析を支えるデータ基盤の開発・運用を担当していただきます。 · 車両からの走行データを収集・加工するデータパイプラインの開発・運用 · 走行履歴や統計情報を提供するAPIの開発・運用 · ...


  • Tokyo 株式会社エクサウィザーズ ¥7,080,000 - ¥13,080,000

    エクサウィザーズのセキュリティ部門はイノベーションと開発者体験を促進しつつ、同社が構築するAIプロダクトやサービスを保護することに全力で取り組んでいます。 · 正社員 · ...


  • 東京都 千代田区 丸の内, 株式会社はーとふるセゾン

    数千万〜数億レコード規模の大規模データの統合と活用というスケール感のある環境で、設計から運用まで一貫して携わることができます。特定領域に閉じず、広範な技術領域とビジネス領域の両方に関与できる点が大きな特徴です。また、自動化・効率化の余地が非常に大きく、裁量をもって業務改善に取り組めるのも魅力の一つです。新しい技術やツールの導入・検証も積極的に推奨される文化があり、技術志向の高い方には最適な環境です。 · ...


  • Tokyo TIER IV ¥5,316,000 - ¥59,496,000 per year

    自動運転の開発に重要な機械学習基盤の開発を担当していただきます。ティアフォーでは、自動運転の安全性を高め、可用性を向上させる機械学習基盤を構築しています。 · 大規模なデータを取り扱い、継続的なモデルの改善を実現する機械学習基盤が求められています。 · ...


  • Tokyo BLOOMTECH, Inc

    +ハイブリッド(週4日在宅)/フレックスまたは裁量労働制 · ✓ 日本語・英語のバイリンガル環境(外国籍エンジニア多数在籍) · ✓ CTO直下の戦略プロダクト(PaaS)開発におけるテックリード候補 · ■企業概要 · +社会課題解決をミッションに掲げる、東証上場のAIテクノロジー企業です。 · +創業から数年で上場を果たし、売上規模は80億円超へと急成長を続けています。独自のAI技術やデータプラットフォームを活用し、介護・医療・金融・ロボットなど多岐にわたる領域で事業を展開。全社員の約1割以上が外国籍メンバーで構成されており、グローバルかつダイバーシ ...


  • Chiyoda KPMG Ignition Tokyo ¥2,000,000 - ¥2,800,000 per year

    KPMG Ignition Tokyo (KIT)は、 · 「Make the Impossible Possible」(「できない」を「できる」に)というミッションを掲げ、KPMGグローバルおよびKPMGジャパン内各グループ会社(各メンバーファーム)と協業して共通基盤とソリューションを創発し、クライアント企業のデジタルトランスフォーメーションに伴うビジネス変革を支援しています。 · ツールや自動化されたプロセスなどのセキュアで継続的なデリバリーアプローチの定義とサポート · 自動化(CI/CD)、アクセス制御、承認、認証、ネットワークセキュリティ、ア ...


  • 東京都 千代田区 丸の内, 株式会社はーとふるセゾン

    This position creates an environment where MiiTel developers can work more efficiently based on Platform Engineering practices. You will be responsible for providing internal products to other teams, improving infrastructure operations, managing OpenSearch and promoting SRE. · ...


  • Tokyo BLOOMTECH, Inc

    Platform Engineer(テックリード候補) · PdMと連携した開発方針、ロードマップの策定 · 技術戦略の立案、技術選定のリード · 開発チームおよびプロジェクトのマネジメント · ...


  • Greater Tokyo Area Randstad Japan

    +セキュリティポリシー、ガバナンスフレームワーク、全社的なコンプライアンスの策定・維持 · ISO 27001 に準拠した情報セキュリティおよびリスク管理体制の構築・運用 · インシデント対応、社内研修などを含むセキュリティプロセスの設計・レビュー、文書化 · +5年以上のセキュリティ実務経験と体制構築・運用能力用経験 · 主要なセキュリティ標準フレームワーク(ISO27001、ISMAP、NISTなど)の導入または運用経験 · + ...


  • Tokyo, Sumida-ku, Japan () Astroscale

    私たちのリアルな様子はこちらから→ 株式会社アストロスケールの会社情報 - Wantedly · Export Control Laws · ...

  • Platform Engineer

    3週間前


    Tokyo TEKsystems

    We're looking for a skilled Platform Engineer to join a high-impact team building and operating a large-scale enterprise data platform. · ...


  • Tokyo キンドリルジャパン

    · キンドリルで働く理由について · 私たちは常に前進しており、社員、お客様、そしてコミュニティーのために · より公平でインクルーシブな世界を築けるよう常に努力を続けています · サイバーセキュリティ技術者として必要な人材像: · お客様志向の考えを持っており、お客様との会話や活動が実践できるようにします · 案件をリードする能力があります · 論理的な考え方と会話力がある人が必要です ...


  • Tokyo キンドリルジャパン

    キンドリルは、世界が日々依存しているミッション・クリティカルなテクノロジー・システムの設計、構築、管理、およびモダナイズを行っています。 私たちは常に前進しており、社員、お客様、そしてコミュニティーのために、より公平でインクルーシブな世界を築けるよう常に努力を続けています · 職務 · キンドリルはあなたのサイバーセキュリティスキルを求めています。サイバーセキュリティスキルを通じてお客様の変革をサポートするエキサイティングな仕事に興味をお持ちならぜひ応募ください · ゼロトラスト領域においてクラウド環境のセキュリティソリューションプロジェクトを中心に活躍 ...


  • Tokyo 株式会社スムーズ ¥8,000,000 - ¥12,000,000

    · ...


  • Tokyo Relocate

    Weareseekingapersonwhocanacceptthischallengepositively,braupontheproductatatremendousspeedthatothercompaniescouldneverachieve,andwhoarepassionateaboutpromotingandspreadingsuchafinanciallifeplatforminashorttimealongwithprofessionalism. · ...


  • Tokyo PayPay株式会社 ¥8,000,000 - ¥15,000,000 per year

    · ...