1. หน้าที่ความรับผิดชอบโดยสรุป

เจ้าหน้าที่อาวุโสแผนกบริหารความมั่นคงและปลอดภัยทางไซเบอร์มีหน้าที่กำกับดูแล วางแผน และบริหารจัดการงานด้านความมั่นคงปลอดภัยสารสนเทศขององค์กรให้เป็นไปตามนโยบาย มาตรฐานสากล และข้อกฎหมายที่เกี่ยวข้อง เช่น PDPA, GDPR, ISO/IEC 27001 ตลอดจนเป็นที่ปรึกษาและให้คำแนะนำเชิงกลยุทธ์ด้าน Cybersecurity แก่หน่วยงานภายใน มีบทบาทสำคัญในการประเมินความเสี่ยง วิเคราะห์ภัยคุกคาม และกำหนดแนวทางรับมืออย่างมีประสิทธิภาพ รวมถึงการควบคุม ติดตาม และตรวจสอบระบบสารสนเทศและโครงสร้างพื้นฐานด้าน IT อย่างต่อเนื่อง พร้อมผลักดันการสร้างวัฒนธรรมความมั่นคงปลอดภัยในองค์กร และเป็นผู้ประสานงานหลักในการตรวจประเมินระบบตามมาตรฐานที่เกี่ยวข้อง.

2. หน้าที่รับผิดชอบหลักและเป้าหมายของงาน

ปฏิบัติงานอย่างใดอย่างหนึ่งหรือทั้งหมดของบทบาทงาน ดังนี้

  • ศึกษา วิเคราะห์ และจัดทำ IT Policy และแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศขององค์กร ให้ครอบคลุมการใช้งานระบบ IT อย่างปลอดภัย สอดคล้องกับมาตรฐานสากล และสนับสนุนนโยบายระดับองค์กร
  • ควบคุมและกำกับดูแลการปฏิบัติตามกฎหมายด้านข้อมูลส่วนบุคคล (PDPA, GDPR) โดยทำหน้าที่เป็นผู้นำในการประสานงานและให้คำปรึกษาแก่หน่วยงานต่าง ๆ ภายในองค์กร
  • เป็นผู้รับผิดชอบหลักในการดำเนินการระบบ ISO/IEC 27001 ตั้งแต่การวางแผน ประเมินช่องว่าง (Gap Analysis) จัดทำเอกสาร จัดเตรียมการตรวจประเมิน และติดตามการแก้ไขข้อเสนอแนะจากผู้ตรวจประเมิน
  • บริหารจัดการภัยคุกคามไซเบอร์อย่างรอบด้าน โดยวิเคราะห์ความเสี่ยง ตอบสนองต่อเหตุการณ์ และกำหนดแนวทางป้องกันเชิงรุกเพื่อปกป้องระบบและข้อมูลสำคัญขององค์กร
  • ควบคุมและวางแผนการประเมินช่องโหว่ (VA) และการทดสอบเจาะระบบ (Pen Test) โดยร่วมมือกับผู้เชี่ยวชาญภายนอก และวิเคราะห์ผลเพื่อนำไปสู่การปรับปรุงระบบ
  • บริหารการตรวจสอบและติดตามระบบและเครือข่ายด้านความปลอดภัย (Security Monitoring) โดยใช้เครื่องมือเช่น SIEM, IDS และระบบแจ้งเตือน เพื่อตรวจจับเหตุผิดปกติอย่างทันท่วงที
  • วางแผนและดำเนินการจัดทำแผนรับมือเหตุการณ์ (Cybersecurity Incident Response Plan) และกำกับการซ้อมแผนร่วมกับทีมที่เกี่ยวข้องอย่างเป็นระบบและต่อเนื่อง
  • ออกแบบและขับเคลื่อนโครงการสร้างความตระหนักรู้ด้าน Cybersecurity ให้ครอบคลุมทุกระดับพนักงาน พร้อมจัดกิจกรรม/อบรมที่เหมาะสมในแต่ละช่วงเวลา
  • ควบคุมและตรวจสอบการบริหารสิทธิ์การเข้าถึงข้อมูล (Access Control) ให้เป็นไปตามหลัก Least Privilege และ Zero Trust
  • ประสานงานกับหน่วยงานกำกับดูแลและภายนอก เช่น ThaiCERT, PDPC และ ETDA รวมถึงรายงานเหตุการณ์ที่เกี่ยวข้องให้ครบถ้วน ถูกต้อง และทันเวลา
  • จัดทำรายงานสรุปผลการดำเนินงานด้านความปลอดภัยสารสนเทศ เพื่อสนับสนุนการวางกลยุทธ์ของผู้บริหารและการตัดสินใจในระดับนโยบาย

ติดตามและประเมินเทคโนโลยี แนวโน้มภัยคุกคาม และเครื่องมือด้าน Cybersecurity ใหม่ ๆ เพื่อนำมาเสนอแนะและปรับใช้ในการพัฒนาระบบขององค์กรให้ทันสมัยและปลอดภัยยิ่งขึ้น

3. คุณสมบัติเฉพาะตำแหน่ง

วุฒิการศึกษา ปริญญาตรีหรือสูงกว่า ในสาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้องกับระบบสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ มีประสบการณ์ทำงานในด้านที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ (Cybersecurity), การกำกับดูแลข้อมูลส่วนบุคคล (PDPA), การตรวจสอบระบบสารสนเทศ (IT Security / IT Audit), หรือการบริหารจัดการข้อมูล (Data Governance) อย่างน้อย 3–5 ปี

  • ความรู้ ทักษะ และสมรรถนะที่จำเป็นในงานแบบบรรยายลักษณะงาน (Job Description)
  • มีความรู้เชิงลึกด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security) โดยเข้าใจหลักการพื้นฐาน เช่น ความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity), และความพร้อมใช้งาน (Availability) รวมถึงหลักการของ Zero Trust และ Defense in Depth
  • มีความสามารถในการวิเคราะห์และประเมินความเสี่ยงด้านไซเบอร์ (Cyber Risk Assessment) โดยสามารถระบุช่องโหว่ ภัยคุกคาม และผลกระทบ พร้อมจัดทำแผนบริหารความเสี่ยง และข้อเสนอแนะแนวทางควบคุมที่เหมาะสม
  • มีความรู้และความเข้าใจในกฎหมาย ข้อบังคับ และมาตรฐานที่เกี่ยวข้อง เช่น พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA), GDPR, พ.ร.บ.คอมพิวเตอร์, ISO/IEC 27001 และสามารถประยุกต์ใช้ในบริบทขององค์กรได้อย่างถูกต้อง
  • มีทักษะในการเขียนและพัฒนาเอกสารด้านความมั่นคงปลอดภัย เช่น นโยบาย (Policy), แนวปฏิบัติ (Standard), ขั้นตอนปฏิบัติงาน (Procedure) และคู่มือการใช้งาน (Guideline) ที่ชัดเจน และสามารถนำไปใช้งานจริงได้
  • มีประสบการณ์ในการติดตาม ตรวจสอบ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยไซเบอร์ (Security Incident Monitoring & Response) โดยใช้เครื่องมือ SIEM, IDS/IPS, Antivirus, Log Management และระบบแจ้งเตือนอัตโนมัติ
  • มีความสามารถในการดำเนินการหรือประสานการทดสอบความปลอดภัยระบบ (Security Testing) ทั้งด้าน Vulnerability Assessment (VA) และ Penetration Testing (PT) พร้อมวิเคราะห์ผลและวางแผนแก้ไขอย่างเป็นระบบ
  • มีทักษะในการจัดทำแผนฝึกอบรมและกิจกรรมส่งเสริมความตระหนักรู้ด้าน Cybersecurity สำหรับพนักงานทุกระดับ เพื่อสร้างวัฒนธรรมองค์กรที่ใส่ใจด้านความปลอดภัยสารสนเทศ
  • เชี่ยวชาญการใช้งานและบริหารจัดการเครื่องมือด้าน IT Security เช่น Firewall, Endpoint Detection & Response (EDR), Data Loss Prevention (DLP), Access Control System, SIEM และระบบจัดการบัญชีผู้ใช้ (IAM)
  • มีความสามารถในการวิเคราะห์ข้อมูลทางเทคนิคเชิงลึก (Technical Analysis) และสามารถสื่อสารหรือถ่ายทอดข้อมูลเชิงเทคนิคให้แก่ผู้บริหารหรือผู้ไม่มีพื้นฐานด้าน IT เข้าใจได้อย่างมีประสิทธิภาพ
  • มีทัศนคติที่ดีในการทำงานเชิงรุก ร่วมมือกับทีมงานและหน่วยงานอื่นได้ดี มีความคล่องตัวในการเรียนรู้เทคโนโลยีใหม่ ๆ และสามารถปรับตัวเข้ากับความเปลี่ยนแปลงในโลกไซเบอร์ได้อย่างรวดเร็ว
ประสบการณ์ที่จำเป็น
  • ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
  • 28,000 - 42,000 THB, สามารถต่อรองได้
สายงาน
  • ไอที / เขียนโปรแกรม
  • ความปลอดภัย
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:100-500 คน
ประเภทบริษัท:การท่องเที่ยว
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:thailandprivilege.co.th
ก่อตั้งเมื่อปี:2003
คะแนน:5/5

บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด เป็นรัฐวิสาหกิจ ภายใต้การกำกับดูแลของการท่องเที่ยวแห่งประเทศไทยที่จัดตั้งขึ้นตามประมวลกฎหมายแพ่งและพาณิชย์ ในรูปแบบบริษัท จำกัด มีวัตถุประสงค์ในการสร้างรายได้จากนักท่องเที่ยวชาวต่างประเทศ เพื่อขยายตลาดนักท่องเที่ยวไปยังกลุ่มที่มีการใช้จ่ายสูง ซึ่งประกอบด้วยนัก ...

อ่านต่อ

ร่วมงานกับเรา:

At Thailand Privilege Card Co., Ltd., we strive to create a positive and supportive work environment where everyone can develop their skills and grow professionally. As a state enterprise under the Tourism Authority of Thailand, we provide opportunities to contribute to the sustainable growth of ...

อ่านต่อ

เขตที่ตั้งที่ทำงาน: บางรัก
สำนักงานใหญ่: 110/2 North Sathorn Rd., Silom Bangrak, Bangkok 10500
Display map

สวัสดิการ

  • กองทุนสำรองเลี้ยงชีพ
  • ประกันชีวิต
  • ประกันสุขภาพ
  • เครื่องแบบพนักงาน
  • จ่ายค่าทำงานล่วงเวลา
  • จ่ายค่าทำงานในวันหยุด
  • ทำงาน 5 วัน/สัปดาห์
  • ฝึกอบรม
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด มีพนักงานที่กำลังทำงานที่บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน เอไอเอสสมัครงาน โฮเทลควิกลีสมัครงาน อิเมอร์สัน เนทเวอร์คสมัครงาน WV