การตรวจสอบและประเมินระบบเทคโนโลยีสารสนเทศ (IT Assurance)
- จัดทำแนวทางการตรวจสอบ (Audit Program) และปฏิบัติงานตรวจสอบระบบสารสนเทศตามมาตรฐาน ISO 27001 ครอบคลุม 3 ด้าน:
- IT Governance: สอบทานโครงสร้างการบริหารจัดการ การจัดทำและบังคับใช้นโยบายความมั่นคงปลอดภัยสารสนเทศ และความสอดคล้องกับทิศทางธุรกิจ
- IT Infrastructure: ตรวจสอบความปลอดภัยของระบบเครือข่าย ระบบเซิร์ฟเวอร์ ระบบคลาวด์ การบริหารจัดการฐานข้อมูล รวมถึงความพร้อมของแผนรองรับการดำเนินธุรกิจต่อเนื่อง (BCP) และแผนฟื้นฟูระบบจากภัยพิบัติ (DRP)
- IT Application: ตรวจสอบการบริหารจัดการสิทธิ์การเข้าถึงระบบงาน (Access Control), ความปลอดภัยของระบบสารสนเทศ และการควบคุมความถูกต้องในการประมวลผลข้อมูลที่สำคัญตามมาตรฐานความมั่นคงปลอดภัย
- วิเคราะห์และรายงานผลข้อตรวจพบ โดยแปลงประเด็นความเสี่ยงเชิงเทคนิคให้สะท้อนถึงผลกระทบต่อการดำเนินธุรกิจ พร้อมข้อเสนอแนะที่สามารถนำไปปฏิบัติได้จริง
- ติดตามผลความคืบหน้าในการปรับปรุงแก้ไขตามข้อเสนอแนะร่วมกับหน่วยงานที่เกี่ยวข้องอย่างต่อเนื่อง
การให้คำปรึกษาและวางมาตรการควบคุมเชิงป้องกัน (IT Advisory & Preventive Controls)
- ร่วมประเมินความเสี่ยงและให้ข้อเสนอแนะด้านการควบคุมภายในเชิงป้องกัน (Preventive Recommendations) แก่โครงการพัฒนาระบบหรือโครงการริเริ่มใหม่ตั้งแต่ระยะเริ่มต้น (Pre-implementation Review) โดยไม่กระทบต่อความเป็นอิสระในการตรวจสอบ
- สอบทานและให้ข้อเสนอแนะในการปรับปรุงขั้นตอนการปฏิบัติงาน และนโยบายด้านเทคโนโลยีสารสนเทศ เพื่อเพิ่มประสิทธิภาพการทำงานและสอดคล้องกับมาตรฐานความปลอดภัย
- ประสานงานกับหน่วยงานเจ้าของระบบงาน เพื่อส่งเสริมความตระหนักรู้ด้านความเสี่ยงและการควบคุมภายในเชิงรุก
คุณสมบัติพื้นฐาน
- สำเร็จการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ วิทยาการคอมพิวเตอร์ ระบบสารสนเทศเพื่อการจัดการ (MIS) บัญชีระบบสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้อง
- มีประสบการณ์การทำงานตรงด้านการตรวจสอบระบบสารสนเทศ (IT Audit) การกำกับดูแลด้านไอที (IT Compliance) หรือที่ปรึกษาด้านความเสี่ยงไอที (IT Advisory) ไม่น้อยกว่า 5 ปี
- มีประสบการณ์ในการนำมาตรฐาน ISO 27001 มาใช้ในการตรวจประเมินหรือวางระบบการควบคุมภายในองค์กร
- มีประสบการณ์ในการร่วมประเมินความเสี่ยงหรือสอบทานโครงการพัฒนาระบบงานใหม่
- มีความรู้ความเข้าใจในโครงสร้างสถาปัตยกรรมระบบ (Network, Cloud, Database) สิทธิ์การเข้าใช้งานระบบ และกระบวนการ BCP/DRP
- มีทักษะการสื่อสาร การนำเสนอ และการเจรจาต่อรองที่ดี สามารถอธิบายประเด็นเชิงเทคนิคให้ผู้บริหารและผู้ปฏิบัติงานสายธุรกิจเข้าใจได้อย่างชัดเจน
- มีทัศนคติในการทำงานเชิงร่วมมือ (Collaborative mindset) เพื่อสนับสนุนการดำเนินงานของธุรกิจควบคู่กับการกำกับความเสี่ยง
- ได้รับการรับรองคุณวุฒิวิชาชีพ เช่น CISA, ISO 27001 Lead Auditor / Implementer หรือ CRISC
ประสบการณ์ที่จำเป็น
- ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
- สามารถต่อรองได้
สายงาน
- ความปลอดภัย
- ที่ปรึกษา
ประเภทงาน
- งานประจำ
เกี่ยวกับบริษัท
บริษัท เอสซี แอสเซ็ท คอร์ปอเรชั่น จำกัด (มหาชน) เป็นผู้พัฒนาธุรกิจอสังหาริมทรัพย์ชั้นนำของประเทศไทย โดยเชี่ยวชาญในการพัฒนาที่อยู่อาศัยประเภทต่าง ๆ เช่น บ้านเดี่ยว ทาวน์โฮม คอนโดมิเนียม และอาคารสำนักงาน บริษัทฯ ดำเนินงานผ่านสามกลุ่มหลัก ได้แก่ การขายอสังหาริมทรัพย์ การให้เช่า ...
ร่วมงานกับเรา: At SC Asset, we offer a dynamic work environment that fosters innovation and personal growth. As a leading real estate developer, we are committed to delivering high-quality residential projects that enhance the quality of life for our customers. Joining our team means ...
สวัสดิการ
- ประกันสังคม
- ประกันสุขภาพ
- กองทุนสำรองเลี้ยงชีพ
- การพัฒนาเพื่อความเป็นมืออาชีพ
- โอกาสในการเรียนรู้และพัฒนา

