【メルカリ】セキュリティエンジニア
- 求人番号
- NJB2137463
- 採用企業名
- 非公開
- 職種
-
IT(PM・SE) - 社内SE(インフラ)
- 雇用形態
- 無期雇用
- 勤務地
-
東京都
- 仕事内容
-
【メルカリとは】
メルカリは「新たな価値を生みだす世界的なマーケットプレイスを創る」を
ミッションに掲げる日本発の企業です。
2013年の創業以降、ミッションの達成に向かって
挑戦してきたメルカリは今、スタートアップから
「世界に通用する企業」へと変化する挑戦の真っ只中にいます。
今の成長フェーズでしか向き合えない価値ある課題を一つひとつ解決することが、
必ずミッションの達成につながると信じて、メルカリは歩み続けています。
私たちと一緒に、このミッションに挑戦してみませんか?
【業務内容】
メルカリ セキュリティ エンジニアリング チームのセキュリティ エンジニアとして、
セキュリティ設計とプロセス レビュー、セキュリティ対策の開発と展開、侵入テストの実行を行います。
組織全体の重要なプロジェクトに携わることになるため、メルカリ内でもユニークな役割です。
さらに、これらのプロジェクトにおけるセキュリティのベスト プラクティス、フレームワーク、
および規制の統合とコンプライアンスを確実にするために、あなたの助けを借りてください。
メルカリは「コードとしてのセキュリティ」という理念に従っているため、
セキュリティ エンジニアは、開発したソリューションを自動化および最適化することが期待されています。
そのため、私たちは自動化に情熱を持って私たちのチームに参加してくれる人を探しています!
具体的には、次のことを行います。
・システム設計を見直して、脅威の評価と攻撃ツリーに基づいて必要なセキュリティ要件を定義します。
・インフラストラクチャや情報フローなどのアーキテクチャの提案を確認し、
リスクを最小限に抑えるためのセキュリティ コントロールを提案します。
・メルカリの本番環境および企業インフラの脆弱性評価と侵入テストを実施します。
・セキュリティ制御と監視を自動化します。
・セキュリティの脆弱性を軽減するための技術的ソリューションを開発します。
・生産および企業インフラストラクチャ サービスの技術およびセキュリティ基準を維持します。
・ハンズオン ワークショップ、テクニカル トーク、レクチャーを通じて、
セキュリティ プラクティスについてエンジニアリング チームを教育します。
・インシデント対応プロセスに参加し、修復アクションを特定し、対策を展開します。
・情報セキュリティ担当者、法務チーム、および内部監査人と協力して、
技術的なセキュリティ問題について検討する
【大胆なチャレンジ】
メルカリのセキュリティ エンジニアは、膨大な数のデータ、ログ、依存関係の処理を担当しています。
最先端の複雑なクラウド インフラストラクチャ システムを使用して、未知の問題に取り組むことができます。
組織やサービスが急速に成長しているメルカリにとって、自動化を導入し、手作業に依存することを
極力やめることは非常に重要です。これは、ペースの速い環境でセキュリティ システムを構築し、
問題を解決するのに役立つ経験を積む絶好の機会です。
■休日:完全週休二日制, 祝日, 年末年始, 土, 夏季休暇, 日
- 求める経験
年齢制限の理由 -
■必須要件
・セキュリティ分野での 4 年以上の経験
・Go、Python、PHP、Javascript を含むがこれらに限定されない 1 つ以上の
プログラミング言語でのプログラミング経験
・パブリック クラウド インフラストラクチャ プラットフォーム (GCP、AWS、Azure)、
およびコンテナー テクノロジ (Docker、Kubernetes)
・侵入テスト、Web アプリケーションのセキュリティ テスト、脆弱性スキャン、
脅威ベースのインフラストラクチャ リスク評価
・セキュリティの自動化と DevSecOps の方法論
・企業向けセキュリティ ソリューション (DLP、IAM、MDM、
エンドポイント セキュリティ/EDR、CASB、ZeroTrust、MFA)
・セキュリティ フレームワークと規制に基づくセキュリティ コントロールの
実装 (ISO27001、PCI-DSS、CCPA)
■歓迎条件
・コンピュータ サイエンスの学士号または同等の実務経験
・認知されたセキュリティ認証 (CISSP、OSCP、GIAC)
・インシデント処理ケースの主導または調査、コンピュータ フォレンジック調査の実施、
またはマルウェア分析の経験
・最新の Web アプリケーション アーキテクチャをよく理解している
・バージョン管理システム、統合開発環境 (IDE)、CI/CD ツールなどのソフトウェア開発ツールの経験
・SQL クエリ (BigQuery、Mysql)
・鍵管理と応用暗号 (TLS、PKI、KMS、ブロックチェーン、データ暗号化)
■職種未経験者:不可
- 年収
- 800万円 - 非公開
- 語学力
-
英語力:中級以上
- 受動喫煙対策
- 就業場所 原則禁煙(分煙)
- 受動喫煙対策詳細