IT Security Officer
ประกาศจากแหล่งภายนอกคุณสมัครได้โดยตรง — เราจะพาคุณไปยังหน้าสมัครงานของบริษัท ไม่ต้องสมัครสมาชิก ไม่มีคนกลาง ไม่ต้องล็อกอิน ThaiJobz
เกี่ยวกับตำแหน่ง
Responsible for protecting and maintaining the security of an organization's digital assets, including IT and OT systems, through planning, design, management, and monitoring of cyber threats. This role focuses on ensuring confidentiality, integrity, and availability of information technology systems in line with international standards, organizational policies, and legal requirements.
รายละเอียดงาน
Job Summary:
รับผิดชอบการพิทักษ์และดูแลรักษาความมั่นคงปลอดภัยของสินทรัพย์ดิจิทัลองค์กร ครอบคลุมทั้งระบบ Information Technology (IT) และ Operation Technology (OT) วางแผน ออกแบบ บริหารจัดการ และเฝ้าระวังป้องกันภัยคุกคามไซเบอร์ทั้งภายในและภายนอกองค์กร เพื่อส่งเสริมให้ระบบเทคโนโลยีสารสนเทศมีความลับ (Confidentiality) ความถูกต้อง (Integrity) และเสถียรภาพพร้อมใช้งาน (Availability) ตามมาตรฐานสากล นโยบายองค์กร และข้อกำหนดทางกฎหมาย
Responsibilities:
- นโยบายและมาตรฐานความปลอดภัย: พัฒนา กำหนด และควบคุมการใช้นโยบาย มาตรฐาน และวิธีปฏิบัติงานด้านความปลอดภัยสารสนเทศให้สอดคล้องกับ ISO/IEC 27001, พ.ร.บ. คอมพิวเตอร์ และ PDPA
- การบริหารความเสี่ยงและเฝ้าระวัง: ประเมินช่องโหว่ (Vulnerability Assessment), ทดสอบการเจาะระบบ (PenetINATION Testing), ติดตามเฝ้าระวังเหตุผิดปกติ (Security Monitoring) และรับมือเหตุการณ์ภัยคุกคามไซเบอร์ (Incident Response)
- บริหารจัดการระบบและอุปกรณ์ความปลอดภัย: ติดตั้ง ดูแล และตั้งค่าอุปกรณ์ เช่น Firewall, Antivirus, IDS/IPS และระบบ Access Control ทั้งเครือข่าย IT/OT
- แผนกู้คืนระบบและการบริหารจัดการ: ออกแบบและทดสอบแผนกู้คืนระบบฉุกเฉิน (Disaster Recovery Plan) นำเสนอแผนงาน นโยบาย งบประมาณ อุปกรณ์ hardware/software และการจัดซื้อจัดจ้างด้าน Security ต่อผู้บริหาร
- ความตระหนักรู้และการประสานงาน: จัดอบรมสร้างความตระหนักรู้ด้าน Cyber Security แก่พนักงาน ประสานงานหน่วยงานภายใน-ภายนอก และปฏิบัติตามมาตรการความปลอดภัยในสถานที่ทำงาน
Qualification:
- ปริญญาตรีขึ้นไป สาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาที่เกี่ยวข้อง
- มีประสบการณ์ทำงานอย่างน้อย 4 ปี ในสายงาน Information Security, Application Development, System/Database/Network Administration
- มีทักษะการสื่อสารภาษาอังกฤษดี (คะแนน TOEIC ไม่น้อยกว่า 550)
- ใบรับรองทางวิชาชีพ (ได้รับการพิจารณาเป็นพิเศษ):
- CISSP (Certified Information Systems Security Professional)
- CEH (Certified Ethical Hacker)
- CompTIA Security+
คุณสมบัติผู้สมัคร
- ประสบการณ์
- 3-5 ปี
- การศึกษา
- ปริญญาตรี
