IT Security Officer
IRPC Public Company Limited · Rayong Office · On-site
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
Job Summary:
รับผิดชอบการพิทักษ์และดูแลรักษาความมั่นคงปลอดภัยของสินทรัพย์ดิจิทัลองค์กร ครอบคลุมทั้งระบบ Information Technology (IT) และ Operation Technology (OT) วางแผน ออกแบบ บริหารจัดการ และเฝ้าระวังป้องกันภัยคุกคามไซเบอร์ทั้งภายในและภายนอกองค์กร เพื่อส่งเสริมให้ระบบเทคโนโลยีสารสนเทศมีความลับ (Confidentiality) ความถูกต้อง (Integrity) และเสถียรภาพพร้อมใช้งาน (Availability) ตามมาตรฐานสากล นโยบายองค์กร และข้อกำหนดทางกฎหมาย
Responsibilities:
นโยบายและมาตรฐานความปลอดภัย : พัฒนา กำหนด และควบคุมการใช้นโยบาย มาตรฐาน และวิธีปฏิบัติงานด้านความปลอดภัยสารสนเทศให้สอดคล้องกับ ISO/IEC 27001, พ.ร.บ. คอมพิวเตอร์ และ PDPA
การบริหารความเสี่ยงและเฝ้าระวัง: ประเมินช่องโหว่ (Vulnerability Assessment), ทดสอบการเจาะระบบ (Penetration Testing), ติดตามเฝ้าระวังเหตุผิดปกติ (Security Monitoring) และรับมือเหตุการณ์ภัยคุกคามไซเบอร์ (Incident Response)
บริหารจัดการระบบและอุปกรณ์ความปลอดภัย: ติดตั้ง ดูแล และตั้งค่าอุปกรณ์ เช่น Firewall, Antivirus, IDS/IPS และระบบ Access Control ทั้งเครือข่าย IT/OT
แผนกู้คืนระบบและการบริหารจัดการ: ออกแบบและทดสอบแผนกู้คืนระบบฉุกเฉิน (Disaster Recovery Plan) นำเสนอแผนงาน นโยบาย งบประมาณ อุปกรณ์ hardware/software และการจัดซื้อจัดจ้างด้าน Security ต่อผู้บริหาร
ความตระหนักรู้และการประสานงาน: จัดอบรมสร้างความตระหนักรู้ด้าน Cyber Security แก่พนักงาน ประสานงานหน่วยงานภายใน-ภายนอก และปฏิบัติตามมาตรการความปลอดภัยในสถานที่ทำงาน
Qualification:
ปริญญาตรีขึ้นไป สาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาที่เกี่ยวข้อง
มีประสบการณ์ทำงานอย่างน้อย 4 ปี ในสายงาน Information Security, Application Development, System/Database/Network Administration
มีทักษะการสื่อสารภาษาอังกฤษดี (คะแนน TOEIC ไม่น้อยกว่า 550)
ใบรับรองทางวิชาชีพ (ได้รับการพิจารณาเป็นพิเศษ):
CISSP (Certified Information Systems Security Professional)
CEH (Certified Ethical Hacker)
CompTIA Security+
กรณีนักศึกษาจบใหม่ ยินดีรับพิจารณา