Security Management Conference 2022 Winter

2022/12/13 〜 2022/12/14
  • 国内講演者
  • 民間企業
  • 役員

市原尚久

株式会社メルカリ 執行役員 CISO

By Default, By Design, At Scale メルカリが推進するCollaborativeなセキュリティ文化

本講演は、DevOps環境におけるセキュリティ拡張に関するメルカリの取り組みを紹介します。柔軟性、生産性、高いアウトプットと製品のセキュリティ保証を両立するためのセキュリティテストや運用の自動化、セキュリティチャンピオン制度、過去のインシデントから培ってきたセキュリティ文化、などを紹介します。

Security Online Day 2023 春の陣

2023/03/14 〜 2023/03/14
  • 国内講演者
  • 民間企業
  • 役員

市原尚久

株式会社メルカリ 執行役員 CISO

メルカリのプロダクト開発及びソフトウェアサプライチェーンに関わるセキュリティ課題への取り組みについて

本講演では、メルカリがこれまでに取り組んできたプロダクト開発におけるセキュリティ保証やセキュリティテストの自動化、CI/CDパイプラインのセキュア化、柔軟性と拡張性の高い脅威モニタリング環境の構築などのエンジニアリングの取り組みについてお話します。そのほか、NIST CSF.CIS Controlsなど国際標準に基づくセキュリティ&プライバシーの成熟度評価と可視化の取り組み、過去のインシデントなどから社内に培ってきたセキュリティ文化についてもご紹介します。