Senior Cybersecurity Officer
ที่ไทยแลนด์ พริวิเลจ คาร์ด จำกัด
1. หน้าที่ความรับผิดชอบโดยสรุป
เจ้าหน้าที่อาวุโสแผนกบริหารความมั่นคงและปลอดภัยทางไซเบอร์มีหน้าที่กำกับดูแล วางแผน และบริหารจัดการงานด้านความมั่นคงปลอดภัยสารสนเทศขององค์กรให้เป็นไปตามนโยบาย มาตรฐานสากล และข้อกฎหมายที่เกี่ยวข้อง เช่น PDPA, GDPR, ISO/IEC 27001 ตลอดจนเป็นที่ปรึกษาและให้คำแนะนำเชิงกลยุทธ์ด้าน Cybersecurity แก่หน่วยงานภายใน มีบทบาทสำคัญในการประเมินความเสี่ยง วิเคราะห์ภัยคุกคาม และกำหนดแนวทางรับมืออย่างมีประสิทธิภาพ รวมถึงการควบคุม ติดตาม และตรวจสอบระบบสารสนเทศและโครงสร้างพื้นฐานด้าน IT อย่างต่อเนื่อง พร้อมผลักดันการสร้างวัฒนธรรมความมั่นคงปลอดภัยในองค์กร และเป็นผู้ประสานงานหลักในการตรวจประเมินระบบตามมาตรฐานที่เกี่ยวข้อง.
2. หน้าที่รับผิดชอบหลักและเป้าหมายของงาน
ปฏิบัติงานอย่างใดอย่างหนึ่งหรือทั้งหมดของบทบาทงาน ดังนี้
- ศึกษา วิเคราะห์ และจัดทำ IT Policy และแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศขององค์กร ให้ครอบคลุมการใช้งานระบบ IT อย่างปลอดภัย สอดคล้องกับมาตรฐานสากล และสนับสนุนนโยบายระดับองค์กร
- ควบคุมและกำกับดูแลการปฏิบัติตามกฎหมายด้านข้อมูลส่วนบุคคล (PDPA, GDPR) โดยทำหน้าที่เป็นผู้นำในการประสานงานและให้คำปรึกษาแก่หน่วยงานต่าง ๆ ภายในองค์กร
- เป็นผู้รับผิดชอบหลักในการดำเนินการระบบ ISO/IEC 27001 ตั้งแต่การวางแผน ประเมินช่องว่าง (Gap Analysis) จัดทำเอกสาร จัดเตรียมการตรวจประเมิน และติดตามการแก้ไขข้อเสนอแนะจากผู้ตรวจประเมิน
- บริหารจัดการภัยคุกคามไซเบอร์อย่างรอบด้าน โดยวิเคราะห์ความเสี่ยง ตอบสนองต่อเหตุการณ์ และกำหนดแนวทางป้องกันเชิงรุกเพื่อปกป้องระบบและข้อมูลสำคัญขององค์กร
- ควบคุมและวางแผนการประเมินช่องโหว่ (VA) และการทดสอบเจาะระบบ (Pen Test) โดยร่วมมือกับผู้เชี่ยวชาญภายนอก และวิเคราะห์ผลเพื่อนำไปสู่การปรับปรุงระบบ
- บริหารการตรวจสอบและติดตามระบบและเครือข่ายด้านความปลอดภัย (Security Monitoring) โดยใช้เครื่องมือเช่น SIEM, IDS และระบบแจ้งเตือน เพื่อตรวจจับเหตุผิดปกติอย่างทันท่วงที
- วางแผนและดำเนินการจัดทำแผนรับมือเหตุการณ์ (Cybersecurity Incident Response Plan) และกำกับการซ้อมแผนร่วมกับทีมที่เกี่ยวข้องอย่างเป็นระบบและต่อเนื่อง
- ออกแบบและขับเคลื่อนโครงการสร้างความตระหนักรู้ด้าน Cybersecurity ให้ครอบคลุมทุกระดับพนักงาน พร้อมจัดกิจกรรม/อบรมที่เหมาะสมในแต่ละช่วงเวลา
- ควบคุมและตรวจสอบการบริหารสิทธิ์การเข้าถึงข้อมูล (Access Control) ให้เป็นไปตามหลัก Least Privilege และ Zero Trust
- ประสานงานกับหน่วยงานกำกับดูแลและภายนอก เช่น ThaiCERT, PDPC และ ETDA รวมถึงรายงานเหตุการณ์ที่เกี่ยวข้องให้ครบถ้วน ถูกต้อง และทันเวลา
- จัดทำรายงานสรุปผลการดำเนินงานด้านความปลอดภัยสารสนเทศ เพื่อสนับสนุนการวางกลยุทธ์ของผู้บริหารและการตัดสินใจในระดับนโยบาย
ติดตามและประเมินเทคโนโลยี แนวโน้มภัยคุกคาม และเครื่องมือด้าน Cybersecurity ใหม่ ๆ เพื่อนำมาเสนอแนะและปรับใช้ในการพัฒนาระบบขององค์กรให้ทันสมัยและปลอดภัยยิ่งขึ้น
3. คุณสมบัติเฉพาะตำแหน่ง
วุฒิการศึกษา ปริญญาตรีหรือสูงกว่า ในสาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้องกับระบบสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ มีประสบการณ์ทำงานในด้านที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ (Cybersecurity), การกำกับดูแลข้อมูลส่วนบุคคล (PDPA), การตรวจสอบระบบสารสนเทศ (IT Security / IT Audit), หรือการบริหารจัดการข้อมูล (Data Governance) อย่างน้อย 3–5 ปี
- ความรู้ ทักษะ และสมรรถนะที่จำเป็นในงานแบบบรรยายลักษณะงาน (Job Description)
- มีความรู้เชิงลึกด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security) โดยเข้าใจหลักการพื้นฐาน เช่น ความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity), และความพร้อมใช้งาน (Availability) รวมถึงหลักการของ Zero Trust และ Defense in Depth
- มีความสามารถในการวิเคราะห์และประเมินความเสี่ยงด้านไซเบอร์ (Cyber Risk Assessment) โดยสามารถระบุช่องโหว่ ภัยคุกคาม และผลกระทบ พร้อมจัดทำแผนบริหารความเสี่ยง และข้อเสนอแนะแนวทางควบคุมที่เหมาะสม
- มีความรู้และความเข้าใจในกฎหมาย ข้อบังคับ และมาตรฐานที่เกี่ยวข้อง เช่น พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA), GDPR, พ.ร.บ.คอมพิวเตอร์, ISO/IEC 27001 และสามารถประยุกต์ใช้ในบริบทขององค์กรได้อย่างถูกต้อง
- มีทักษะในการเขียนและพัฒนาเอกสารด้านความมั่นคงปลอดภัย เช่น นโยบาย (Policy), แนวปฏิบัติ (Standard), ขั้นตอนปฏิบัติงาน (Procedure) และคู่มือการใช้งาน (Guideline) ที่ชัดเจน และสามารถนำไปใช้งานจริงได้
- มีประสบการณ์ในการติดตาม ตรวจสอบ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยไซเบอร์ (Security Incident Monitoring & Response) โดยใช้เครื่องมือ SIEM, IDS/IPS, Antivirus, Log Management และระบบแจ้งเตือนอัตโนมัติ
- มีความสามารถในการดำเนินการหรือประสานการทดสอบความปลอดภัยระบบ (Security Testing) ทั้งด้าน Vulnerability Assessment (VA) และ Penetration Testing (PT) พร้อมวิเคราะห์ผลและวางแผนแก้ไขอย่างเป็นระบบ
- มีทักษะในการจัดทำแผนฝึกอบรมและกิจกรรมส่งเสริมความตระหนักรู้ด้าน Cybersecurity สำหรับพนักงานทุกระดับ เพื่อสร้างวัฒนธรรมองค์กรที่ใส่ใจด้านความปลอดภัยสารสนเทศ
- เชี่ยวชาญการใช้งานและบริหารจัดการเครื่องมือด้าน IT Security เช่น Firewall, Endpoint Detection & Response (EDR), Data Loss Prevention (DLP), Access Control System, SIEM และระบบจัดการบัญชีผู้ใช้ (IAM)
- มีความสามารถในการวิเคราะห์ข้อมูลทางเทคนิคเชิงลึก (Technical Analysis) และสามารถสื่อสารหรือถ่ายทอดข้อมูลเชิงเทคนิคให้แก่ผู้บริหารหรือผู้ไม่มีพื้นฐานด้าน IT เข้าใจได้อย่างมีประสิทธิภาพ
- มีทัศนคติที่ดีในการทำงานเชิงรุก ร่วมมือกับทีมงานและหน่วยงานอื่นได้ดี มีความคล่องตัวในการเรียนรู้เทคโนโลยีใหม่ ๆ และสามารถปรับตัวเข้ากับความเปลี่ยนแปลงในโลกไซเบอร์ได้อย่างรวดเร็ว
ประสบการณ์ที่จำเป็น
- ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
- 28,000 - 42,000 THB, สามารถต่อรองได้
สายงาน
- ไอที / เขียนโปรแกรม
- ความปลอดภัย
ประเภทงาน
- งานประจำ
เกี่ยวกับบริษัท
บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด เป็นรัฐวิสาหกิจ ภายใต้การกำกับดูแลของการท่องเที่ยวแห่งประเทศไทยที่จัดตั้งขึ้นตามประมวลกฎหมายแพ่งและพาณิชย์ ในรูปแบบบริษัท จำกัด มีวัตถุประสงค์ในการสร้างรายได้จากนักท่องเที่ยวชาวต่างประเทศ เพื่อขยายตลาดนักท่องเที่ยวไปยังกลุ่มที่มีการใช้จ่ายสูง ซึ่งประกอบด้วยนัก ...
ร่วมงานกับเรา: At Thailand Privilege Card Co., Ltd., we strive to create a positive and supportive work environment where everyone can develop their skills and grow professionally. As a state enterprise under the Tourism Authority of Thailand, we provide opportunities to contribute to the sustainable growth of ...
สวัสดิการ
- กองทุนสำรองเลี้ยงชีพ
- ประกันชีวิต
- ประกันสุขภาพ
- เครื่องแบบพนักงาน
- จ่ายค่าทำงานล่วงเวลา
- จ่ายค่าทำงานในวันหยุด
- ทำงาน 5 วัน/สัปดาห์
- ฝึกอบรม
