仕事内容
メルカリのセキュリティエンジニアリングチームでは、2027年10月または2028年4月に新卒入社可能な方を対象としたインターンシップを募集しています。本インターンシップでは、シニアエンジニアの指導のもと、スレットモデリング、コードレビュー、セキュリティテスト、自動化スクリプト開発、セキュリティリサーチなど、多岐にわたるセキュリティ業務に携わります。GCP、Kubernetes、Terraformなどの最先端技術を活用し、数千万人のユーザーを支える大規模なシステムで実践的な経験を積むことができます。
業務内容
- シニアエンジニアの指導のもと、スレットモデリング(脅威分析)・コードレビュー・セキュリティテストに参加し、Mercariのシステムにおけるリスクの特定と軽減に取り組みます。
- コンプライアンスチェック、アセット在庫の整合性確認、アラート運用など、一般的なセキュリティタスクの自動化スクリプトを開発・改善します。
- AIシステムのセキュリティやサプライチェーンリスクなど、特定のテーマに関するセキュリティリサーチを行い、主要な知見をまとめて実行可能な改善策を提案します。
- 脆弱性管理プロセスを支援し、セキュリティ検出結果のトリアージ(優先度付け)・検証・開発者との修正調整を行います。
- 安全な開発ガイドライン、AIセキュリティのベストプラクティス、セキュリティプレイブック、エンジニア向けのオンボーディング資料など、社内ドキュメントの作成・更新に貢献します。
- ログ分析、検知ルールのチューニング、設定ミスやポリシー違反の追跡など、セキュリティ監視活動をサポートします。
組織・チームのミッション
- 単なるエンジニア業務にとどまらず、経営視点を意識した体験設計に携わり、将来的にメルカリグループを牽引するリーダー人材として成長できる環境を提供します。
- 未来のプロダクトリーダーを目指す学生にとって、事業成長と社会課題解決の両面から挑戦できるインターンシップです。
- Mercari Engineering Principlesは、メルカリのエンジニアリング組織における信念や行動の基盤となる共通認識を明文化したものです。
- これらのPrinciplesは、私たちが長期的に実現しようとする理想的な姿を定義することで、最終的にメルカリのミッションを達成するために活用していきます。
- メルカリのセキュリティ・エンジニアリングチームのインターンとして、セキュリティデザインおよびプロセスのレビューをはじめ、セキュリティ対策の構築・展開、ペネトレーションテストなどに取り組みます。
- メルカリのセキュリティエンジニアは、組織全体に影響を及ぼすプロジェクトに関わる社内でも特殊な役割です。
- 下記のトピックに関わることができ、いずれかの希望する業務を一つ担当していただきます。
Mercariでセキュリティエンジニアリングを学ぶ魅力
- Mercariのプラットフォームは GCP、Kubernetes、Terraform などのモダンなクラウドネイティブ技術で構築されており、AIや自動化ツールとも統合されています。
- AI駆動型開発、ゼロトラストアーキテクチャ、セキュア・バイ・デザインなど新しい取り組みに挑戦しています。
Mercariでセキュリティエンジニアリングを学ぶ魅力
- 数千万人のユーザーを支えるデータやシステムを対象に、他では得られない大規模で複雑なセキュリティ課題に取り組むことができます。
- AI駆動型開発、ゼロトラストアーキテクチャ、セキュア・バイ・デザインなど新しい取り組みに挑戦しており、インターンも積極的に提案・質問・成長が奨励されます。
- 知識共有と次世代人材育成に情熱を注ぐ経験豊富なセキュリティエンジニアが指導し、実践的な学びと成長をサポートします。
- メルカリのセキュリティエンジニアリングおよびストラテジーチームは、膨大なデータ、ログ、依存関係を扱う役割を担っています。
- 最先端かつ複雑なクラウドインフラシステムを使用しながら、未知の問いに挑戦することができます。
- 急成長・急拡大する組織とサービスを持つメルカリだからこそ自動化に取り組み、マニュアル作業への依存を減らすことは非常に意義のあることです。
- 速いスピードを維持しながら、セキュリティシステムの構築のみならず課題解決をするといった非常に挑戦的なな経験を得られると考えています。
求めるスキル・経験
必須
メルカリのミッションとバリューに共感していただける方
サイバーセキュリティおよびエンジニアリングへの強い関心
週20時間以上、2〜3か月間勤務できること
コンピュータサイエンス、情報セキュリティ、または工学系専攻の大学(学士号以上)または専門学校に在籍していること
優れた対人スキルおよびコミュニケーション能力
Linuxの基本的な知識(一般的なコマンドやスクリプトの利用を含む) Linux
SQLおよびデータクエリに関する基礎知識 SQL
英語もしくは日本語:Independent (CEFR - B2)
以下のいずれかを満たすこと
Goによる開発経験
または
Pythonによる開発経験
または
PHPによる開発経験
または
JavaScriptによる開発経験
歓迎
SECCON、Hardening Projectなどの日本国内イベントや、Black Hat、DEF CONなどの国際的なカンファレンスへの参加・登壇経験 サイバーセキュリティ業界
Capture the Flag(CTF)への出場、バグバウンティへの参加、ペネトレーションテストなどの実践経験 ペネトレーションテスト脆弱性診断
ウェブもしくはモバイルアプリケーションのセキュリティテストに関する知識 モバイルアプリ開発経験
パブリッククラウド インフラプラットフォーム(GCP、AWS、Azure)の基本的な知識もしくは強い関心 AWSMicrosoft AzureGCP
コンテナおよびオーケストレーション技術(Docker、Kubernetes)の基本的な知識もしくは強い関心 DockerKubernetes
セキュリティの自動化およびDevSecOps手法の基本的な知識もしくは強い関心 DevSecOps
セキュリティ運用の自動化やAI駆動システムの保護において、AIを活用した経験の基本的な知識もしくは強い関心 生成AI活用
Git、依存関係管理、ビルド・デブロイツールなどのソフトウェア開発ツールを使った基本的な経験 Git
最新のウェブもしくはモバイルアプリケーションの知識 モバイルアプリ開発経験
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- インターン
- 想定年収
- 応相談
- 勤務地
- 東京都 港区
- 出社・リモート
- ハイブリッド / リモート可
- レベル
- メンバー
福利厚生・制度
選考プロセス
- 書類選考
- 技術課題 (HackerRankを使用した課題)
- 面接 (2回)
- オファー (最終選考の結果に基づき決定いたします)