workable

Security Management Specialist - Mercari @ Mercari, inc.

Minato City, JapanOnsiteFull-timePosted 3 days ago

Opens on workable

About this role

This job requires Japanese language ability. JD is available in Japanese only.

Security Management Specialist - Mercari雇用形態: 正社員働き方: フレックスタイム制(コアタイムなし)勤務地: 六本木詳細はキャリアサイトの募集要項よりご確認ください

メルカリグループについてあらゆる価値を循環させ、あらゆる人の可能性を広げる

「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。2013年、創業者の山田進太郎が世界一周の旅で抱いた課題意識から、フリマアプリ「メルカリ」は生まれました。私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで、誰もがやりたいことを実現し、人や社会に貢献するための選択肢を増やすことができると信じています。

テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が発揮される世界を実現していきます。メルカリグループの目指すべき方針については Mercari Culture Doc をご覧ください。

組織・チームのミッション 「セキュリティを文化へと昇華させ、全ての社員がビジネス・業務に集中できる安全なコーポレート環境を創造する」 メルカリのミッション・バリューについての詳細はこちらをご覧ください

業務内容情報セキュリティのスペシャリストとして、メルカリのGRC(Governance, Risk, and Compliance)チームをはじめとする各部署と連携を取り、企業のセキュリティ・コンプライアンス体制の確立に貢献していただきます。新規ポリシーやプロセスの企画実行、また、セキュリティリスクの軽減と社内の意識改革を目指したセキュリティ基準やフレームワークに基づいた施策の企画・導入を行っていただきます。特に、AI活用のチャレンジを通じたガバナンスの自動化・仕組み化を推進し、効率的かつ強固なセキュリティアシュアランス体制の構築をリードしていただきます。

具体的な業務内容は下記の通りです。

情報セキュリティ規程類に準拠のための情報セキュリティプログラムの管理及び実行情報セキュリティに関するプロセスの設計・構築、文書化と自動化・仕組み化による既存プロセスの改善新規開発サービス/新規機能開発内容のセキュリティリスクアセスメントと、リスク対応の推進セキュリティリスク及びコンプライアンスの社内専門家としての他チームと連携した対応情報セキュリティに関する社内規程類の制定・改定情報セキュリティに関する社内教育・啓発活動の企画および実施外部委託・外部サービスの利用に関わるセキュリティの管理情報セキュリティに関する監査、検査対応ISO/IEC 27001、PCI DSS等、メルカリグループで保有する外形標準対応AI・LLM等のツールを用いたセキュリティ業務の自動化およびガバナンスプロセスの効率化へのチャレンジ情報セキュリティに関する問い合わせ対応

ユニークなチャレンジスタートアップ企業でのスピード経営にマッチしたテクノロジー主導のセキュリティガバナンスの構築クラウドネイティブ環境における新しい時代のセキュリティスタンダードの創出急拡大のフェーズにおける変化に富んだ環境でのチャレンジ生成AI、LLMなどを使用したセキュリティ運用の自動化など新しいセキュリティ体制の構築ガバナンス方針をGRCエンジニアリングの視点で現場に実装・定着させる経験

応募要件求める経験・スキルメルカリグループおよび各カンパニーのミッションとバリューに共感していただける方利害やスキルレベルの異なる複数のカウンターパートと調整して合意形成できる高いコミュニケーションスキル個人情報保護、情報資産管理及びシステムリスク管理に関する知識および経験内部統制やNIST CSF、 ISO/IEC 27001等、体系化されたセキュリティ・フレームワークに関する知識及び運用経験外部サービス(SaaS等)の利用に関わるセキュリティの管理経験生成AIやAIエージェント等のテクノロジー活用や、業務の自動化・仕組み化に対する強い関心と意欲高い倫理意識と分析的思考を有している現状の課題を自ら見つけて課題設定し、解決に向けて自走できる率先して職務に取り組み、最少限の指導で信頼できるアウトプットが出せる変化の多い環境下でのマルチタスクスキル、必要時には専門分野外タスクにも貢献できるチームワーク 歓迎する経験・スキルビジネスシーンで英語にてご就業可能な方(できれば日常会話レベル以上)CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証の所有金融庁規制対象業界/企業で情報セキュリティ管理に携わった業務経験最新のAI、ノーコードツール等を用いたデータ抽出や業務改善の経験IT監査の経験チームマネジメントやプロジェクトマネジメントの経験GRCエンジニアリングに対する興味・関心語学力日本語: Proficient(CEFR – C1) 英語: Independent (CEFR - B2) 歓迎 ※CEFRの詳細については、こちらをご覧ください メルカリグループについて知る キャリアサイト https://careers.mercari.com/ メルカン:https://mercan.mercari.com/ SNS:X / Linkedin 新時代のセキュリティとエンタープライズをつくるために——新CIOと現CISOが共に描く未来“0→1”フェーズの苦悩も醍醐味も味わった、メルカリの情報セキュリティガバナンスチームが今思うこと新メルカリCISOに元LINE市原尚久が就任「歴史の1ページつくる感覚」世界一セキュアなマーケットプレイス確立に挑む

選考についてメルカリグループではメルカリグループおよび各カンパニーのミッションとバリューへの共感・体現を大切にしています。メンバーが発揮する価値の総量が最大化されるような組織づくりを推進するために、候補者のみなさんの経験やスキルをより正しく理解したいと考えています。

選考の流れ

書類選考面接:4回の面接をお願いしていますリファレンス:オンライン回答形式のもので、最終選考の前後でお願いしますオファー:最終選考とリファレンスの内容より決定されます ※詳しくは こちらのページをご覧ください

選考における機会の平等 メルカリでは、バックグラウンドによって個人の可能性が決めつけられることなく、自由に価値を生みだす機会を手にできる社会の実現を目指しています。そしてメルカリがミッションを実現するために「Inclusion & Diversity」という考え方は不可欠な存在だと考えています。

採用活動においても、メルカリのミッション・バリューに共感する、様々なバックグラウンドの方にジョインしていただけるよう、年齢、性別、性的指向、人種、宗教、身体能力、その他記号に基づくあらゆる差別をなくすことを約束します。

詳しくは、I&D statementをご覧ください。

なお、ご応募の際にはプライバシーポリシーをご確認ください。https://careers.mercari.com/mercan/articles/54623/

Skills

Mid-CareerMid-Senior level

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

Get the extension →