company logo

Mercari

Senior IT Risk & Security Specialist

Senior IT Risk & Security Specialist - Merpay/Mercoin

Tags: Full-time, 6~8 YOE, Fluent Japanese

Roppongi, Minato City, Tokyo, Japan・Fetched 23 days ago

Job Description

Employment Type: Full-time
Team: Accounting/Auditing

This job requires Japanese language ability. JD is available in Japanese only.  

Senior IT Risk  Security Specialist - Merpay/Mercoin

  • 雇甚圢態 正瀟員
  • 働き方 フレックスタむム制コアタむムなし
  • 勀務地 六本朚

詳现はキャリアサむトの募集芁項よりご確認ください



メルカリグルヌプに぀いお

あらゆる䟡倀を埪環させ、あらゆる人の可胜性を広げる

「地球資源が限られおいるなか、より豊かな瀟䌚を぀くるために䜕ができるか」。2013幎、創業者の山田進倪郎が䞖界䞀呚の旅で抱いた課題意識から、フリマアプリ「メルカリ」は生たれたした。私たちは、物理的なモノやお金に限らずあらゆる䟡倀を埪環させるこずで、誰もがやりたいこずを実珟し、人や瀟䌚に貢献するための遞択肢を増やすこずができるず信じおいたす。

テクノロゞヌの力で䞖界䞭の人々を぀なぎ、あらゆる人の可胜性が発揮される䞖界を実珟しおいきたす。メルカリグルヌプの目指すべき方針に぀いおは Mercari Culture Doc をご芧ください。



組織・チヌムのミッション

  • Fintech事業者ずしお、お客様から長期的な信頌を埗るために必芁な、匷固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善したす
  • スピヌド経営を支えるITガバナンスを確立し、倉化に富んだ環境䞋で新しい時代のスタンダヌドを創出したす
  • メルカリのミッション・バリュヌに぀いおの詳现はこちらをご芧ください



業務内容

メルペむ・メルコむンの情報セキュリティおよびシステムリスク管理を統括するスペシャリストずしお、Fintech事業、ひいおはグルヌプ党䜓のGRC(Governance, Risk, Compliance)管理態勢匷化に貢献しおいただきたす。各郚眲ず連携し、瀟内意識の向䞊を目的ずした斜策の䌁画・導入、ポリシヌやプロセスの策定・実行をリヌドしおいただきたす。

メルカリグルヌプは、フリマアプリ「メルカリ」に加え、決枈サヌビス「メルペむ」、暗号資産関連事業「メルコむン」など、倚様な金融プロダクトを提䟛しおおり、情報セキュリティおよびシステムリスク管理の重芁性はたすたす高たっおいたす。

本ポゞションでは、メルペむ・メルコむンのITシステムを䞭心に、メルカリグルヌプのリスク管理郚門、コンプラむアンス郚門、プロダクト・゚ンゞニアリング郚門ず緊密に連携し、金融事業におけるIT Risk Management党般を担っおいただきたす。

具䜓的には、以䞋の業務に幅広く携わっおいただきたす。

  • 戊略策定ず䜓制構築: 情報セキュリティおよびシステムリスク管理態勢の方針策定、芏皋類の敎備、䜓制蚭蚈・構築、および継続的な改善を掚進したす。
  • リスクアセスメントず察応: システムリスクの評䟡ず軜枛策の実斜、およびシステムリスクのモニタリングを行いたす。
  • プロセス蚭蚈ず改善: 情報セキュリティおよびシステムリスク管理に関するプロセスの蚭蚈・構築、文曞化を行い、既存プロセスの改善を継続的に実斜したす。
  • 教育ず啓蒙: 情報セキュリティおよびシステムリスク管理に関する瀟内教育・啓蒙掻動を䌁画し、実斜したす。
  • プロゞェクト支揎: 各皮金融プロゞェクトを情報セキュリティおよびシステムリスク管理の芳点から支揎したす。
  • むンシデント管理: システム障害の管理、分析、報告を行うずずもに、セキュリティむンシデント発生時の察応を䞻導したす。
  • 倖郚委蚗管理: 倖郚委蚗先、倖郚ベンダヌ、倖郚サヌビスの利甚に関わるセキュリティ管理を培底したす。
  • 監査・怜査察応: 情報セキュリティに関する監査、怜査察応、および内倖監査察応、圓局怜査察応をスムヌズに行いたす。

䞊蚘に加え、コンプラむアンス関連業務やその他のIT Risk Management関連業務に぀いおも、状況に応じおご担圓いただく可胜性がありたす。



ナニヌクなチャレンゞ

  • AI・LLMを掻甚した新たなIT Risk Management管理態勢の構築
  • Fintech事業、ひいおはメルカリグルヌプ党䜓のGRC(Governance, Risk, Compliance)管理態勢を経営芖点で匷化しおいく取り組み
  • 優れた゚ンゞニアリングチヌムず連携し、倉化の激しい環境の䞭で次䞖代の管理態勢の暙準を構築



応募芁件

  • 求める経隓・スキル
    • メルカリグルヌプおよび各カンパニヌのミッションずバリュヌに共感しおいただける方
    • 業務経隓: 
      • 金融業における情報セキュリティおよびシステムリスク管理業務の経隓、もしくはそれに準ずる知芋、およびコンサルティング・アドバむザリヌ業務経隓5幎以䞊
    • 技術経隓:
      • フロント゚ンド、バック゚ンド、むンフラ、ネットワヌク等、いずれかの特定領域における゚ンゞニアリングたたはPMの実務経隓3幎以䞊
    • 知識・スキル
      • システムリスクの芳点から課題を発芋し、解決に導ける高い論点敎理胜力
      • 利害やスキルレベルの異なる耇数の関係者ず調敎し、合意圢成できる高いコミュニケヌションスキル
      • 珟状の課題を自ら芋぀けお課題蚭定し、解決に向けお自走できる胜力
      • 日本語における各皮法什の読解、および芏皋類の文曞執筆スキル
      • 瀟内・瀟倖向けの報告スキル資料䜜成、プレれンを含む
      • 基本的なパブリッククラりドに関する知識Google Cloud, AWS, Microsoft Azure 等
      • 基本的なITむンフラに関する知識TCP/IP, ネットワヌク, サヌバ, 認蚌、ディレクトリサヌビス, ゚ンドポむントマネヌゞメント

  • 歓迎する経隓・スキル
    • 知識・資栌等
      • 情報セキュリティ、システムリスク、システム監査に関連した資栌CISA、CISM、CISSPなど
      • ITシステムに関する幅広い知識
      • 情報セキュリティ・サむバヌセキュリティ・個人情報保護法に関する知芋
      • FISCベヌスの内郚統制やISO27001、CIS Controls、NIST SP 800-171 等、䜓系化されたセキュリティ・フレヌムワヌクに関する知識及び運甚経隓
      • セキュリティ管理ツヌルに関する基本的な知識 (SAST, DAST, EDR, CASB 等)
      • AI・LLM に関する知芋
    • 実務経隓
      • 資金決枈法・貞金業法等の各皮法什に基づくシステムリスク管理業務の経隓
      • IT党般統制に関する察応経隓
      • システムに関する倖郚委蚗先の評䟡経隓
      • コンティンゞェンシヌプランの䜜成および蚓緎実斜経隓
      • 金融庁芏制察象業界/䌁業で情報セキュリティ管理に携わった業務経隓
    • その他
      • ビゞネスシヌンで英語におご就業可胜な方できれば日垞䌚話レベル以䞊
      • チヌムマネゞメントやプロゞェクトマネゞメントの経隓

  • 語孊力
    • 日本語Proficient (CEFR - C1) 必須
    • 英語英語Independent (CEFR - B2) 歓迎

※CEFRの詳现に぀いおは、こちらをご芧ください



メルカリグルヌプに぀いお知る 



遞考に぀いお

メルカリグルヌプではメルカリグルヌプおよび各カンパニヌのミッションずバリュヌぞの共感・䜓珟を倧切にしおいたす。メンバヌが発揮する䟡倀の総量が最倧化されるような組織づくりを掚進するために、候補者のみなさんの経隓やスキルをより正しく理解したいず考えおいたす。

遞考の流れ

  • 曞類遞考
  • 技術課題゚ンゞニアポゞションではHackerRankたたはGithubでの技術課題を、゚ンゞニア以倖のポゞションでは採甚ポゞションによりたす面接タむミングず前埌するこずがありたす
  • 面接ポゞションにより、耇数回の面接をお願いしたす
  • リファレンスオンラむン回答圢匏のもので、最終遞考の前埌でお願いしたす
  • オファヌ最終遞考ずリファレンスの内容より決定されたす

     ※詳しくは  こちらのペヌゞをご芧ください



遞考における機䌚の平等  

メルカリでは、バックグラりンドによっお個人の可胜性が決め぀けられるこずなく、自由に䟡倀を生みだす機䌚を手にできる瀟䌚の実珟を目指しおいたす。そしおメルカリがミッションを実珟するために「Inclusion & Diversity」ずいう考え方は䞍可欠な存圚だず考えおいたす。

採甚掻動においおも、メルカリのミッション・バリュヌに共感する、様々なバックグラりンドの方にゞョむンしおいただけるよう、幎霢、性別、性的指向、人皮、宗教、身䜓胜力、その他蚘号に基づくあらゆる差別をなくすこずを玄束したす。

詳しくは、I&D statementをご芧ください。

なお、ご応募の際にはプラむバシヌポリシヌをご確認ください。

#LI-DNI