คุณสมบัติผู้สมัคร
- จบการศึกษาระดับปริญญาตรีหรือสูงกว่า ในสาขาวิชา Cybersecurity หรือสาขาที่เกี่ยวข้อง
- มีประสบการณ์ในการทำงานเกี่ยวกับ Cybersecurity อย่างน้อย 3 ปี
- มีประสบการณ์ในการใช้ Amazon Web Service.
- เข้าใจระบบปฏิบัติการที่จำเป็น ในระดับ OS เพื่อจัดการนโยบายด้านความปลอดภัย
- มีความรู้เกี่ยวกับการเข้ารหัสข้อมูล (Cryptography) ถอดรหัสข้อมูลเพื่อสร้างการสื่อสารที่ปลอดภัย
- มีความรู้ ความเข้าใจ และความสามารถในการใช้เครื่องมือการตรวจจับการบุกรุก รวมไปถึงการจัดการกับการโจมตีประเภทต่างๆ
- มีความรู้ความเข้าใจเกี่ยวกับ Endpoint Security, Firewall, Cloud Security, Public Key Infrastructure (PKI), Data Loss Prevention (DLP), Identity and Access Management (IAM)
- หากมีใบรับรองด้านความมั่นคงปลอดภัยไซเบอร์ และมีประสบการณ์ทำงานในธุรกิจ Digital Asset, Fintech และธนาคารจะพิจารณาเป็นพิเศษ
หน้าที่และความรับผิดชอบ
- ดูแลบริหาร จัดการ ตรวจสอบ และเฝ้าระวังด้านความมั่นคงปลอดภัยต่างๆ ของระบบเทคโนโลยีสารสนเทศ
- ร่วมจัดทำนโยบาย แนวปฏิบัติ และคู่มือปฏิบัติงานด้านความมั่นคงปลอดภัยทางเทคโนโลยีสารสนเทศ
- ร่วมกำหนดนโยบายการใช้ข้อมูล การป้องกันการโจมตีทางข้อมูล และออกแบบ วางระบบ พัฒนา ระบบการจัดเก็บข้อมูลของบริษัทให้มีความปลอดภัย
- ประเมิน แก้ไขเหตุการณ์ ติดตาม และรายงานเหตุการณ์ละเมิดความปลอดภัยทางไซเบอร์
- ตรวจสอบ วิเคราะห์ความเสี่ยง (Risk Assessment and Analysis) จุดอ่อนของระบบและเครือข่าย และประเมินความเสี่ยง เพื่อเสนอแนวทางในการลดความเสี่ยง
- ประสานงานกับฝ่ายตรวจสอบภายใน จัดให้มีการติดต่อผู้ตรวจสอบภายนอก ดำเนินการตรวจสอบความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศให้ครอบคลุมตามหลักเกณฑ์ที่สำนักงาน ก.ล.ต. กำหนด (IT Audit, Penetration Test, VA and etc.) เพื่อจัดส่งรายงานด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ เพื่อใช้ในการทบทวนและประเมินคุณภาพการให้บริการตามรอบระยะเวลาที่เหมาะสม
- ประสานงานกับหน่วยงานภายใน เพื่อจัดให้มีการทำ Cyber Drill ตามรอบระยะเวลาที่บริษัทกำหนด พร้อมทั้งเป็นผู้ให้คำแนะนำ ปรึกษา และจัดเก็บเอกสารหลักฐานต่างๆ เพื่อการตรวจสอบในภายหลัง
- ร่วมวางแผนและดำเนินการด้าน Business Continuity และ Disaster Recovery (BCP and DRP) เพื่อกู้ระบบยามฉุกเฉิน
- จัดฝึกอบรม และทดสอบความตระหนักด้านความปลอดภัยทางไซเบอร์ ให้คำแนะนำ แนวทางปฏิบัติ วิธีการใช้งานทรัพย์สินสารสนเทศต่างๆ ให้เกิดความมั่นคงปลอดภัยแก่พนักงาน และผู้บริหารภายในบริษัท
- ดำเนินการร่วมกับฝ่ายกำกับดูแลการปฏิบัติงาน เพื่อจัดส่ง และรายงานข้อมูลไปยังหน่วยงานกำกับดูแลภายนอก ซึ่งหมายรวมถึงสำนักงาน ก.ล.ต.อย่างถูกต้องและทันท่วงที ตามรอบระยะเวลาที่กำหนด
สวัสดิการ
- ประกันสังคม
- ประกันกลุ่ม
- ตรวจสุขภาพประจำปี
- ลาหยุดวันเกิด
- ลาพักร้อน 12 วันต่อปี
- Work From Home