Security&Privacy

メルカリのセキュリティ&プライバシーチームはお客さまが安心・安全な取引を行える環境づくりをはじめ、一人ひとりの情報資産を守る役割を担っています。

Security / Privacy at Mercari

メルカリのセキュリティ&プライバシーチームは、メルカリグループ全体のセキュリティおよびプライバシーのニーズを満たす役割を担っており、さまざまな領域を網羅する複数のサブチームで構成されています。 総合的なセキュリティ・プライバシー戦略の構築、インシデント対応、セキュリティポリシーの策定、セキュリティに関する教育や啓蒙活動、デザインレビュー、インフラセキュリティ、セキュリティの自動化、侵入テスト、脆弱性管理など、メルカリのセキュリティチームはお客さまが安心・安全な取引を行えるよう、そして会社の情報資産を守るために、幅広い役割を担っています。私たちのサービスにとってお客さまの安心・安全は最優先事項です。ビジネスイネーブラーとして、拡張可能なセキュリティ戦略を構築し、早期・頻繁な検証を実施しながら、全てのプロセスにおいてセキュリティを確保するために、開発者、プロジェクトマネージャー、経営陣、そしてその他すべての部門と協力し、よりよいプロダクトを目指していきます。

Team Culture

メルカリにはGo Bold、All for One、そしてBe a Proという共通のバリューがありますが、セキュリティ&プライバシーチームでは自らのチームに落とし込み、業務に取り組んでいます。セキュリティ&プライバシーチームにとって「Go Bold」とは、新しいことに挑戦する自律性や、限界を超えて更に一歩踏み出す人が報われる環境で活躍することを意味します。メルカリにはオープンなカルチャーがあり、セキュリティチームは組織内のさまざなプロジェクトに気軽に関わることができます。プロジェクトに新たな価値をもたらし、プロセスにセキュリティを組み込みながら問題解決に取り組んでいきます。

また「All for One」とは、メルカリにおけるセキュリティカルチャーを醸成し、セキュリティを最優先に事業を成長させるために、組織内の他のチームと連携することを意味します。メルカリではシフトレフトアプローチを採用しており、要件定義から設計、コーディング、テスト、リリースに至るまで、さまざなチームと密に連携しています。ブロッカーではなくビジネスイネーブラーとして、拡張可能なセキュリティ戦略を構築し、早期・頻繁な検証を実施しながら、すべてのプロスにおいてセキュリティを確保するために、開発者、プロジェクトマネージャー、経営陣、そしてその他すべての部門と協力しています。

そして最後に「Be a Pro」とは、最新のトレンドを常に把握しながら、最先端のテクノロジーを駆使することを意味します。メルカリは広範でモダンな技術スタックを採用しています。そのため、セキュリティチームは興味深いツールや新しいアイディアを試すだけでなく、業界標準および規制要件を満たすかたちでベストプラクティスの実装に取り組んでいます。常に脅威の先を行くために革新し続けながら、既成概念にとらわれない考え方で難しい課題に対する解決策を見いだし、社内外に私たちの知識を共有することを目指しています。新たなスキルを習得するだけでなく、セキュリティコミュニティに貢献しながら、ベストプラクティスを学んでいきます。

Bold Challenge

Big Impact

世界に通用するサービス、組織、仕組みを自らの手でつくる

メルカリはさまざまなサービスを提供し、常に新しい機能開発に取り組んでいます。それに伴い、常に変化し続ける広範で難しいセキュリティ上の課題に取り組まなければなりません。日々、競争と変化が激しい市場・業界において、果敢に挑戦することは不可欠です。セキュリティやプライバシー領域は、一見保守的なイメージを持たれがちですが決してそうではありません。最新のテクノロジーやベストプラクティスを通じて、一歩や二歩ではなく、三歩先まで想像し、お客さまが安心・安全な取引を行える環境をつくるため、ダイバースなチームで大胆な挑戦を続けます。

Micro Decision

変化し、進化する組織においてオーナーシップを持ち、自ら意思決定し、行動する

率先して行動することにより抜本的な変化をもたらし、自分自身の道を切り開きながら、周りの人の成功を後押しするカルチャーを持つチームです。セキュリティ戦略や課題に対する解決策の構築を通して、抜本的な変化をもたらすだけでなく、限界を超えて更に一歩踏み出す人が報われる環境が備わっています。常に変化と進化を繰り返る領域で、より自律的で、より新しいチャレンジができるチームを目指しています。

Diversity & Inclusion

個々のスキルと多様性を活かした競争力のあるチームで、ミッション達成に挑む

メルカリのミッションは「あらゆる価値を循環させ、あらゆる人の可能性を広げる」ことであり、そのミッションを達成するには多様性が不可欠です。セキュリティ・プライバシー部門はメルカリにおける最も多様なチームの一つであり、さまざまな国籍を持つメンバーで構成されています。多様性があることで、新たな視点から課題に取り組むことができるだけでなく、スキルセットが異なるメンバー同士が支え合いながら、より創造的なアプローチを図ることができます。私たちは、組織の誰もが最大限の能力を発揮できるインクルーシブな環境を提供し、より良いチーム、サービス、セキュリティを構築することを目指しています。

 

メルカリの人々

メルカリには多様な経験やバックグラウンドを持つメンバーが、ミッションの達成に向けて励んでいます。

mercari Security & Privacy

メルカリではSecurity&Privacyに関する情報を日々発信しています。

mercari engineering
    Open 詳しい条件で絞る