ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)

ที่ธนาคารกรุงไทย จำกัด (มหาชน)

ตำแหน่ง : ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)

ทีม : Digital Strategy and Platform

Recruiting Position : Senior Associate / Associate Director

หน้าที่และความรับผิดชอบ (Key Responsibilities)

1. การวางแผนและบริหารงานตรวจสอบ (Audit Planning & Project Execution)

  • ประเมินความเสี่ยงด้าน IT และกระบวนการทางธุรกิจ เพื่อจัดทำแผนการตรวจสอบประจำปีและรายภารกิจ
  • ดำเนินการประชุมเปิด-ปิดงานตรวจสอบ (Opening/Closing Meetings) สื่อสารวัตถุประสงค์ ขอบเขต และข้อตกลงร่วมกันกับหน่วยรับตรวจ
  • ประสานงานกับหน่วยงานภายในและผู้ให้บริการภายนอกเพื่อให้การตรวจสอบเป็นไปตามแผน
  • จัดทำรายงานผลการตรวจสอบ นำเสนอต่อฝ่ายบริหาร และติดตามการแก้ไขปรับปรุงตามข้อสั่งการอย่างทันท่วงที
  • ประเมินความพึงพอใจของหน่วยรับตรวจเพื่อนำข้อเสนอแนะมาพัฒนาประสิทธิภาพงานตรวจสอบ

2. การปฏิบัติงานตรวจสอบระบบและเทคโนโลยี (IT & Cyber Security Audit Execution)

  • IT General Controls (ITGC) & Application Controls: ตรวจสอบความเพียงพอและประสิทธิผลของ ITGC (เช่น Access Control, Change Management, System Development/Configuration) และ Application Controls (Input/Processing/Output Controls)

  • Cyber Security & Cloud: ตรวจสอบ Vulnerability Management, Penetration Testing (Network, Web/Mobile App, API) และ Cloud Security (AWS, Azure, GCP)

  • BCP/DR & Outsourcing: สอบทานแผนรองรับการดำเนินธุรกิจอย่างต่อเนื่อง (BCP/DR) และกระบวนการบริหารจัดการผู้ให้บริการภายนอก (Third-Party/Outsourcing Management) ให้เป็นไปตามหลักเกณฑ์ ธปท.

  • ให้คำปรึกษาด้านความมั่นคงปลอดภัยไซเบอร์และสถาปัตยกรรมระบบเพื่อให้การออกแบบการควบคุมเหมาะสม

3. การพัฒนางานตรวจสอบด้วยเทคโนโลยี (Data Analytics & Innovation)

  • ประยุกต์ใช้ Data Analytics และ Audit Automation ในการตรวจสอบ เพื่อเพิ่มความครอบคลุมและสนับสนุนการตรวจสอบอย่างต่อเนื่อง (Continuous Auditing)
  • ปฏิบัติงานอื่น ๆ ตามที่ได้รับมอบหมายเป็นกรณีพิเศษจากฝ่ายบริหาร

คุณสมบัติผู้สมัคร (Qualifications)

1. การศึกษาและประสบการณ์ (Education & Experience)

  • ปริญญาตรีหรือโท สาขา IT, Computer Science, Computer Engineering หรือสาขาที่เกี่ยวข้อง
  • ประสบการณ์อย่างน้อย 5 ปี ด้าน IT Audit, Cyber Security หรือสาขาที่เกี่ยวข้อง โดยต้องมีประสบการณ์ในธุรกิจธนาคาร/สถาบันการเงินอย่างน้อย 3 ปี

  • มีความรู้เกี่ยวกับผลิตภัณฑ์การเงิน (เงินฝาก, บัตรเครดิต, สินเชื่อ, ประกันภัย) และกระบวนการทางธุรกิจที่เกี่ยวข้อง

2. ความรู้ความชำนาญทางเทคนิค (Technical Skills & Knowledge)

  • IT Controls & Security: มีความเชี่ยวชาญด้าน ITGC, Application Controls, Cloud Security (CSPM, Configuration Review), DevOps/DevSecOps (CI/CD, IaC) และ BCP/DR

  • Standards & Regulations: มีความเข้าใจในมาตรฐานสากล (COBIT, ITIL, ISO27001, PCI-DSS, OWASP) และกฎเกณฑ์หน่วยงานกำกับดูแล (ธปท., คปภ., ปปง., PDPA)

3. ทักษะซอฟต์สกิลและการสื่อสาร (Soft Skills)

  • มีทักษะการสื่อสารและนำเสนอระดับดีเยี่ยม สามารถอธิบายประเด็นเชิงเทคนิคที่ซับซ้อนให้ผู้บริหารระดับสูงเข้าใจได้ง่าย
  • มีทักษะการทำงานร่วมกับผู้อื่น ปรับตัวยืดหยุ่น และเรียนรู้เทคโนโลยีใหม่ๆ ได้อย่างรวดเร็ว

4. คุณสมบัติที่จะได้รับการพิจารณาเป็นพิเศษ (Preferred Qualifications)

  • ได้รับใบรับรองวิชาชีพ เช่น CISA, CISSP, CEH, CRISC หรือ ISO27001 Lead Auditor

  • มีทักษะด้าน Data Analytics สำหรับงานตรวจสอบ (เช่น SQL, ACL, IDEA, Python)
  • มีความรู้พื้นฐานด้านการกำกับดูแลและความเสี่ยงของ AI / Machine Learning Model ในธุรกิจธนาคาร

สอบถามข้อมูลเพิ่มเติม : โทร. 02-•••-•866 (คุณวรรณพร)


ท่านได้อ่านและศึกษานโยบายความเป็นส่วนตัวของธนาคารกรุงไทย จำกัด (มหาชน) ที่ https://krungthai.com/th/content/privacy-policy ทั้งนี้ ธนาคารไม่มีเจตนาหรือความจำเป็นใดๆ ที่จะประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว รวมถึงข้อมูลที่เกี่ยวข้องศาสนาและ/หรือหมู่โลหิต ซึ่งอาจปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านแต่อย่างใด ดังนั้น กรุณาอย่าอัปโหลดเอกสารใดๆ รวมถึงสำเนาบัตรประจำตัวประชาชน หรือกรอกข้อมูลส่วนบุคคลที่มีความอ่อนไหวหรือข้อมูลอื่นใด ซึ่งไม่เกี่ยวข้องหรือไม่จำเป็นสำหรับวัตถุประสงค์ในการสมัครงานไว้บนเว็บไซต์ นอกจากนี้ กรุณาดำเนินการให้แน่ใจว่าได้ดำเนินการลบข้อมูลส่วนบุคคลที่มีความอ่อนไหว (ถ้ามี) ออกจากเรซูเม่และเอกสารอื่นใดก่อนที่จะอัปโหลดเอกสารดังกล่าวไว้บนเว็บไซต์แล้วด้วย ทั้งนี้ ธนาคารมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านเพื่อบรรลุวัตถุประสงค์ในการพิจารณารับบุคคลเข้าทำงาน หรือการตรวจสอบคุณสมบัติ ลักษณะต้องห้าม หรือพิจารณาความเหมาะสมของบุคคลที่จะให้ดำรงตำแหน่ง ซึ่งการให้ความยินยอมเพื่อเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านมีความจำเป็นสำหรับการเข้าทำสัญญาและการได้รับการพิจารณาตามวัตถุประสงค์ดังกล่าวข้างต้น ในกรณีที่ท่านไม่ให้ความยินยอมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม หรือมีการถอนความยินยอมในภายหลัง ธนาคารอาจไม่สามารถดำเนินการเพื่อบรรลุวัตถุประสงค์ดังกล่าวข้างต้นได้ และอาจ ทำให้ท่านสูญเสียโอกาสในการได้รับการพิจารณารับเข้าทำงานกับธนาคาร

ประสบการณ์ที่จำเป็น
  • ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
  • สามารถต่อรองได้
สายงาน
  • ไอที / เขียนโปรแกรม
  • ความปลอดภัย
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:2000-5000 คน
ประเภทบริษัท:การเงินและการธนาคาร
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:www.krungthai.com
ก่อตั้งเมื่อปี:1966
คะแนน:4/5

ธนาคารกรุงไทย จำกัด (มหาชน) (KTB) ก่อตั้งเมื่อวันที่ 14 มีนาคม พ.ศ. 2509 เป็นสถาบันการเงินของรัฐในประเทศไทย เกิดจากการควบรวมกิจการระหว่างธนาคารเกษตรและธนาคารมณฑล ธนาคารดำเนินงานภายใต้การกำกับดูแลของกระทรวงการคลัง ให้บริการทางการเงินที่ครอบคลุม ทั้งการธนาคารสำหรับอง ...

อ่านต่อ

ร่วมงานกับเรา:

Krungthai Bank is dedicated to developing the competencies of its employees by providing opportunities for self-development, career growth, financial stability, and social responsibility. The bank believes that the progressive competency of its employees drives sustainable o ...

อ่านต่อ

สำนักงานใหญ่: เลขที่ 35 แขวงคลองเตยเหนือ เขตวัฒนา กทม. 10110
Display map
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท ธนาคารกรุงไทย จำกัด (มหาชน) โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท ธนาคารกรุงไทย จำกัด (มหาชน) มีพนักงานที่กำลังทำงานที่บริษัท ธนาคารกรุงไทย จำกัด (มหาชน) หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน บีเอ็มเอสสมัครงาน กรุงเทพออโตแมชสมัครงาน โดนัทส์สมัครงาน WV