Cyber Security Specialist/ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์

ที่โรงพยาบาลศิริราช ปิยมหาราชการุณย์

บริหารจัดการระบบ Identity & Access Management (IAM) เพื่อควบคุมและรักษาความมั่นคงปลอดภัยของบัญชีผู้ใช้ สิทธิ์การเข้าถึง และข้อมูลสำคัญของโรงพยาบาลให้เป็นไปตามหลัก Zero Trust Security และ Least Privilege Access โดยดูแลการกำหนดสิทธิ์ การตรวจสอบการเข้าถึง และการบังคับใช้นโยบายด้าน IAM ให้เป็นไปตามมาตรฐาน ISO 27001 รวมถึงบูรณาการระบบ IAM กับ Cloud, On-Premise, และ Business Applications เพื่อให้มั่นใจว่าผู้ใช้งานสามารถเข้าถึงระบบได้อย่างปลอดภัย สะดวก และเป็นไปตามข้อกำหนดด้านความมั่นคงปลอดภัยไซเบอร์ของโรงพยาบาล

ความรับผิดชอบหลัก

  • การบริหารจัดการบัญชีผู้ใช้และสิทธิ์การเข้าถึง (Identity & Access Management Administration)

จัดการ Account Lifecycle Management (Provisioning, Deprovisioning, Account Recertification) สำหรับพนักงาน ผู้ใช้งานภายนอก และบัญชี Service Accounts

บริหารจัดการ Role-Based Access Control (RBAC) และ Least Privilege Access

ตรวจสอบและบังคับใช้ Multi-Factor Authentication (MFA), Single Sign-On (SSO) และ Password Policy

  • การเฝ้าระวังและตรวจสอบกิจกรรมการเข้าถึง (Access Monitoring & Auditing)

เฝ้าระวังและวิเคราะห์ Access Logs และ Authentication Events เพื่อระบุความผิดปกติหรือพฤติกรรมที่เสี่ยงต่อความปลอดภัย

จัดทำ Identity & Access Review (IAR) ตามข้อกำหนดด้าน Compliance เช่น ISO 27001

วิเคราะห์และจัดทำรายงาน Access Certification และ Privileged Access Management (PAM) Review

  • การรักษาความปลอดภัยของบัญชีผู้ใช้และการเข้าถึง (Identity Security & Risk Management)

ป้องกันและตรวจจับ Identity Threats เช่น Account Takeover (ATO), Credential Stuffing, และ Insider Threats

บริหารจัดการ Privileged Access Management (PAM) เช่น CyberArk, BeyondTrust, Delinea, PAM360

บังคับใช้ Zero Trust Security และ Identity Threat Detection & Response (ITDR)

  • การจัดการและบูรณาการระบบ IAM (IAM Systems & Integration)

ดูแลและปรับแต่งระบบ IAM Solutions เช่น Microsoft Entra ID (Azure AD), Okta, Ping Identity, One Identity, ForgeRock

บูรณาการระบบ IAM กับ Cloud (Azure AD), On-Premise AD, HR Systems และ Business Applications

พัฒนา IAM Automation & Workflows ด้วย API และ Scripting เช่น PowerShell, Python

  • การวิเคราะห์ช่องโหว่และเสริมสร้างความมั่นคงปลอดภัย (IAM Security Assessment & Hardening)

ตรวจสอบ IAM Misconfigurations และ Excessive Permissions เพื่อลดความเสี่ยง

ทำ Privilege Escalation Testing และ Identity Threat Hunting เพื่อตรวจจับบัญชีที่อาจถูกแทรกแซง

บังคับใช้แนวทาง Just-In-Time Access (JIT) และ Passwordless Authentication

  • การปฏิบัติตามข้อกำหนดและมาตรฐานด้านความปลอดภัย (IAM Compliance & Governance)

ดูแลให้ IAM Policies & Procedures สอดคล้องกับมาตรฐาน เช่น ISO 27001, NIST 800-53, CIS Controls

จัดทำเอกสาร IAM Risk Assessment และ Audit Report สำหรับทีมบริหารและหน่วยงานกำกับดูแล

ประสานงานกับทีม Security Engineer, SOC และ Risk Management เพื่อปรับปรุงการจัดการสิทธิ์ให้ปลอดภัยยิ่งขึ้น

  • การพัฒนาและฝึกอบรมทีมงานเกี่ยวกับ IAM (IAM Awareness & Training)

อบรมพนักงานเกี่ยวกับ Identity Hygiene และ Access Security Best Practices

พัฒนา IAM Playbook และ Incident Response Procedures สำหรับการบริหารจัดการบัญชีผู้ใช้ที่ถูกบุกรุก

สนับสนุนและให้คำแนะนำด้าน IAM แก่ทีม IT, HR, และผู้ใช้งานทั่วไป

  • อื่น ๆ

ดูแล ควบคุม และป้องกันภัยคุมคามต่าง ๆ ทางด้านเทคโนโลยีและไซเบอร์ ให้เป็นไปตามมาตรฐานสำหรับความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ

จัดทำเอกสารสำหรับบันทึกปัญหา วิธีการแก้ไข รวมทั้งสาเหตุที่เกิดขึ้น เพื่อเก็บเป็นประวัติและแนวปฏิบัติในอนาคต

จัดทำรายงานข้อมูลความมั่นคงสารสนเทศ นำเสนอต่อผู้บังคับบัญชา

ร่วมในการวางแผนศึกษา/ปรับปรุงระบบ ในการนำเสนอเทคโนโลยีใหม่ ๆ เพื่อให้ระบบของโรงพยาบาลมีความมั่นคง ปลอดภัยที่เหมาะสม

ปฏิบัติตามนโยบาย ระเบียบ ข้อกำหนดของหน่วยงานให้เป็นไปตามมาตรฐาน ISO27001 และ JCI

คุณสมบัติ

ปริญญาตรีหรือปริญญาโท สาขาวิทยาศาสตร์หรือวิศวกรรมศาสตร์คอมพิวเตอร์, Information Security , Cyber Security and Information Assurance

ประสบการณ์ที่จำเป็น
  • ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
  • สามารถต่อรองได้
สายงาน
  • การตลาด / โฆษณา
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:2000-5000 คน
ประเภทบริษัท:โรงพยาบาล/คลินิก
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:www.siphhospital.com
ก่อตั้งเมื่อปี:2012
คะแนน:4.5/5

โรงพยาบาลศิริราชปิยมหาราชการุณย์ เป็นโรงพยาบาลใหม่ในสังกัดคณะแพทยศาสตร์ ศิริราชพยาบาล ภายใต้โครงการสถาบันการแพทย์สยามินทราธิราช ก่อตั้งขึ้นโดยมีวัตถุประสงค์เพื่อเป็นศูนย์กลางทางการแพทย์ ในการให้บริการ ดูแลรักษา และให้คำปรึกษาผู้ป่วยอย่างครบวงจร ซึ่งจะเปิดให้บริการในปี 2554 ซึ่งมุ่งเน้นการรักษาที่เป็ ... อ่านต่อ

ร่วมงานกับเรา: ร่วมงานกับเราได้เเล้ววันนี้

เขตที่ตั้งที่ทำงาน: บางพลัด
สำนักงานใหญ่: 2 Wanglang Rd., Siriraj, Bangkoknoi, Bangkok 10700
Display map
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท โรงพยาบาลศิริราช ปิยมหาราชการุณย์ โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท โรงพยาบาลศิริราช ปิยมหาราชการุณย์ มีพนักงานที่กำลังทำงานที่บริษัท โรงพยาบาลศิริราช ปิยมหาราชการุณย์ หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน กรุงเทพโปรคิ้วส์สมัครงาน รสิกาสมัครงาน อิมเมจิสมัครงาน เอช.ที.สหกิจ
close