การตรวจสอบและประเมินระบบเทคโนโลยีสารสนเทศ (IT Assurance)

  • จัดทำแนวทางการตรวจสอบ (Audit Program) และปฏิบัติงานตรวจสอบระบบสารสนเทศตามมาตรฐาน ISO 27001 ครอบคลุม 3 ด้าน:
  • IT Governance: สอบทานโครงสร้างการบริหารจัดการ การจัดทำและบังคับใช้นโยบายความมั่นคงปลอดภัยสารสนเทศ และความสอดคล้องกับทิศทางธุรกิจ
  • IT Infrastructure: ตรวจสอบความปลอดภัยของระบบเครือข่าย ระบบเซิร์ฟเวอร์ ระบบคลาวด์ การบริหารจัดการฐานข้อมูล รวมถึงความพร้อมของแผนรองรับการดำเนินธุรกิจต่อเนื่อง (BCP) และแผนฟื้นฟูระบบจากภัยพิบัติ (DRP)
  • IT Application: ตรวจสอบการบริหารจัดการสิทธิ์การเข้าถึงระบบงาน (Access Control), ความปลอดภัยของระบบสารสนเทศ และการควบคุมความถูกต้องในการประมวลผลข้อมูลที่สำคัญตามมาตรฐานความมั่นคงปลอดภัย
  • วิเคราะห์และรายงานผลข้อตรวจพบ โดยแปลงประเด็นความเสี่ยงเชิงเทคนิคให้สะท้อนถึงผลกระทบต่อการดำเนินธุรกิจ พร้อมข้อเสนอแนะที่สามารถนำไปปฏิบัติได้จริง
  • ติดตามผลความคืบหน้าในการปรับปรุงแก้ไขตามข้อเสนอแนะร่วมกับหน่วยงานที่เกี่ยวข้องอย่างต่อเนื่อง

การให้คำปรึกษาและวางมาตรการควบคุมเชิงป้องกัน (IT Advisory & Preventive Controls)

  • ร่วมประเมินความเสี่ยงและให้ข้อเสนอแนะด้านการควบคุมภายในเชิงป้องกัน (Preventive Recommendations) แก่โครงการพัฒนาระบบหรือโครงการริเริ่มใหม่ตั้งแต่ระยะเริ่มต้น (Pre-implementation Review) โดยไม่กระทบต่อความเป็นอิสระในการตรวจสอบ
  • สอบทานและให้ข้อเสนอแนะในการปรับปรุงขั้นตอนการปฏิบัติงาน และนโยบายด้านเทคโนโลยีสารสนเทศ เพื่อเพิ่มประสิทธิภาพการทำงานและสอดคล้องกับมาตรฐานความปลอดภัย
  • ประสานงานกับหน่วยงานเจ้าของระบบงาน เพื่อส่งเสริมความตระหนักรู้ด้านความเสี่ยงและการควบคุมภายในเชิงรุก

คุณสมบัติพื้นฐาน

  • สำเร็จการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ วิทยาการคอมพิวเตอร์ ระบบสารสนเทศเพื่อการจัดการ (MIS) บัญชีระบบสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้อง
  • มีประสบการณ์การทำงานตรงด้านการตรวจสอบระบบสารสนเทศ (IT Audit) การกำกับดูแลด้านไอที (IT Compliance) หรือที่ปรึกษาด้านความเสี่ยงไอที (IT Advisory) ไม่น้อยกว่า 5 ปี
  • มีประสบการณ์ในการนำมาตรฐาน ISO 27001 มาใช้ในการตรวจประเมินหรือวางระบบการควบคุมภายในองค์กร
  • มีประสบการณ์ในการร่วมประเมินความเสี่ยงหรือสอบทานโครงการพัฒนาระบบงานใหม่
  • มีความรู้ความเข้าใจในโครงสร้างสถาปัตยกรรมระบบ (Network, Cloud, Database) สิทธิ์การเข้าใช้งานระบบ และกระบวนการ BCP/DRP
  • มีทักษะการสื่อสาร การนำเสนอ และการเจรจาต่อรองที่ดี สามารถอธิบายประเด็นเชิงเทคนิคให้ผู้บริหารและผู้ปฏิบัติงานสายธุรกิจเข้าใจได้อย่างชัดเจน
  • มีทัศนคติในการทำงานเชิงร่วมมือ (Collaborative mindset) เพื่อสนับสนุนการดำเนินงานของธุรกิจควบคู่กับการกำกับความเสี่ยง
  • ได้รับการรับรองคุณวุฒิวิชาชีพ เช่น CISA, ISO 27001 Lead Auditor / Implementer หรือ CRISC


ประสบการณ์ที่จำเป็น
  • ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
  • สามารถต่อรองได้
สายงาน
  • ความปลอดภัย
  • ที่ปรึกษา
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:1000-2000 คน
ประเภทบริษัท:พัฒนาอสังหาริมทรัพย์
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:insidesc.scasset.com/
ก่อตั้งเมื่อปี:2003
คะแนน:4.5/5

บริษัท เอสซี แอสเซ็ท คอร์ปอเรชั่น จำกัด (มหาชน) เป็นผู้พัฒนาธุรกิจอสังหาริมทรัพย์ชั้นนำของประเทศไทย โดยเชี่ยวชาญในการพัฒนาที่อยู่อาศัยประเภทต่าง ๆ เช่น บ้านเดี่ยว ทาวน์โฮม คอนโดมิเนียม และอาคารสำนักงาน บริษัทฯ ดำเนินงานผ่านสามกลุ่มหลัก ได้แก่ การขายอสังหาริมทรัพย์ การให้เช่า ...

อ่านต่อ

ร่วมงานกับเรา:

At SC Asset, we offer a dynamic work environment that fosters innovation and personal growth. As a leading real estate developer, we are committed to delivering high-quality residential projects that enhance the quality of life for our customers. Joining our team means ...

อ่านต่อ

สำนักงานใหญ่: อาคารชินวัตร 3 ถ.วิภาวดีรังสิต แขวงจตุจักร เขตจตุจักร กรุงเทพมหานคร ประเทศไทย
Display map
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท เอสซี แอสเสท คอร์ปอเรชั่น จำกัด (มหาชน) โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท เอสซี แอสเสท คอร์ปอเรชั่น จำกัด (มหาชน) มีพนักงานที่กำลังทำงานที่บริษัท เอสซี แอสเสท คอร์ปอเรชั่น จำกัด (มหาชน) หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน เอดดูเทรน ลีดดิ้งสมัครงาน สนามฟุตบอลซุปเปอร์บอลสมัครงาน เฮลเอ็มซีสมัครงาน ซิสเทมดอทคอม