ประกาศงานนี้หมดอายุแล้ว

Responsibilities

Key Responsibilities (หน้าที่ความรับผิดชอบหลัก)

  • การวางแผนกลยุทธ์ด้านความปลอดภัยทางไซเบอร์

 พัฒนา นโยบาย, มาตรฐาน, และแนวทางปฏิบัติ ด้านความปลอดภัยสารสนเทศ

 กำหนดแนวทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากล

 จัดทำโปรแกรมฝึกอบรมความปลอดภัยทางไซเบอร์ ให้พนักงาน

  • การบริหารความเสี่ยงด้านความปลอดภัยทางไซเบอร์

 วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)

 กำกับดูแลแนว นโยบาย, มาตรฐาน, และแนวทางปฏิบัติทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากลและเป็นตามกฎระเบียบของบริษัท อาทิเช่น นโยบายสารสนเทศ , ISO 27001, PDPA, NIST และนโยบายด้านความปลอดภัยทางไซเบอร์อื่น ๆ ที่บริษัทได้นำมาใช้ภายในบริษัท

  • การปฏิบัติการด้านความปลอดภัยและการตอบสนองต่อเหตุการณ์

 วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)

 บริหารจัดการ เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ (Incident Response) อาทิเช่น การโจมตีจากแฮกเกอร์, Ransomware, Data Breach,etc.

  • การตรวจจับและป้องกันภัยคุกคามทางไซเบอร์

 บริหารจัดการกำกับดูแลและควบคุม Firewall, IDS/IPS, SIEM, Endpoint Security เพื่อตรวจสอบภัยคุกคาม

 วิเคราะห์และบริหารจัดการ ภัยคุกคามทางไซเบอร์แบบเชิงรุก

 ตรวจสอบและนำเทคโนโลยีใหม่ ๆ มาใช้เพื่อเพิ่มความปลอดภัย

 ตรวจสอบและประเมินความเสี่ยงของ Third-Party Vendors ที่เกี่ยวข้องกับข้อมูลบริษัท

  • การสนับสนุนกิจกรรมด้านความปลอดภัยทางไซเบอร์

 รับผิดชอบ, ติดตาม และแก้ไขปัญหาที่เกี่ยวข้องกับระบบ Cyber Security

 กำกับดูแลการป้องกันต่างๆ ตามที่ได้รับมอบหมาย เช่น update Cyber Security

 สนับสนุน, จัดทำเอกสารประกอบ และดูแลรักษาระบบ Cyber Security

 กำกับดูแลการจัดทำข้อมูล Cyber Security ที่ได้รับมอบหมาย

 กำกับดูแลดำเนินการบริหารจัดการทะเบียนความเสี่ยงต่าง ๆามที่ได้รับการอนุมัติ

 กำกับดูแลการรวบรวมและจัดทำข้อมูลรายงาน Risk Management

  • กำหนดแนวทางพัฒนาทักษะของทีมงานด้าน Cyber Security
  • วางแผนการลงทุนในระบบฐานข้อมูลให้รองรับต่อเหตุการการโจมตีทาง Cyber Security โดยตัดสินใจจากข้อมูลเกี่ยวกับข้อมูล และผลวิเคราะห์แนวโน้มของข้อมูล
  • บริหารโครงการติดตั้งระบบด้าน Cyber Security
  • มอบหมายงาน ติดตามงาน ทบทวน และประเมินผลงานของทีมงาน
  • จัดทำรายงานกิจกรรม และความคืบหน้าของโครงการต่างๆ ที่ทีมงาน

Qualifications

Qualification (คุณสมบัติ):

Educations Background(การศึกษา)

 ปริญญาตรีทางวิศวกรรม หรือ วิทยาศาสตร์ สาขาคอมพิวเตอร์ หรือเทียบเท่า

Professional Experiences(ประสบการณ์การทำงาน)

 มีประสบการณ์ทำงานอย่างน้อย 10 ปี

 มีประสบการณ์มากกว่า 6 ปีในงานดูแล Cyber Security

 มีประสบการณ์ในการบริหาร / บังคับบัญชาทีมงาน

Knowledge/Skills (ความรู้และทักษะ):

 มีความรู้ด้านระบบ Cyber Security ดังต่อไปนี้

o ความรู้ทางเทคนิค (Technical Knowledge) Network Security, Endpoint Security & Malware Protection, Cloud Security , Application Security และ Incident Response เป็นต้น

o ความรู้ด้านกฎหมายและมาตรฐานความปลอดภัย GDPR, PDPA, ISO/IEC 27001 หรือ NIST

o ทักษะการบริหารจัดการ (Management Skills) Risk Management, Communication & Training หรือ Policy Development

o ความรู้เกี่ยวกับแนวโน้มภัยคุกคามและเทคโนโลยีใหม่ Cyber Threats และ Zero-Day Attacks ความเข้าใจ AI และ Machine Learning ใน Cyber Security , Threat Intelligence Tools เช่น MITRE ATT&CK, Cyber Threat Feeds

Human Relations Skills (คุณลักษณะที่จำเป็น)

ทักษะด้านมนุษยสัมพันธ์ที่จำเป็นต่อการปฏิบัติงาน

  • ทักษะในการทำงานเป็นทีม

 ทำงานร่วมกับผู้อื่นได้อย่างมีประสิทธิภาพ และ ให้ความร่วมมือกับทีมงานทุกฝ่าย

 มีมนุษยสัมพันธ์ที่ดี และ มุ่งเน้นการให้บริการที่เป็นมิตรและสร้างสรรค์

  • ทักษะการสื่อสารและการประสานงาน

 สามารถ อธิบายเรื่องเทคนิคที่ซับซ้อนให้เข้าใจง่าย สำหรับผู้ใช้ที่ไม่มีพื้นฐานด้าน IT

 มีความสามารถในการ ประสานงานทั้งภายในและภายนอกองค์กร อย่างมีประสิทธิภาพ

 แจ้งข้อมูลเกี่ยวกับ ปัญหาของระบบกลางหรือปัญหาทางเทคนิค ที่อาจส่งผลกระทบต่อผู้ใช้

 ให้ข้อมูลอัปเดตเกี่ยวกับ สถานะของปัญหาที่กำลังดำเนินการแก้ไข

  • การจัดการข้อร้องเรียนและการควบคุมอารมณ์

 สามารถ รับมือกับข้อร้องเรียนของผู้ใช้ ได้อย่างเป็นมืออาชีพ

 มีความสามารถในการจัดการกับ พฤติกรรมเชิงลบหรือพฤติกรรมก้าวร้าวของผู้ใช้บริการ

Descision Making Responsibility (ความรับผิดชอบในการตัดสินใจ)

  • การวิเคราะห์และการตัดสินใจในการแก้ไขปัญหา

 ศึกษา, วิเคราะห์, และตรวจสอบปัญหาด้าน Cyber Security ในระบบที่รับผิดชอบ

 ตัดสินใจเกี่ยวกับการ แก้ไขปัญหาด้านเทคนิค อย่างรวดเร็วและมีประสิทธิภาพ

 สามารถตัดสินใจ แก้ไขปัญหาพื้นฐานในระบบที่รับผิดชอบได้ด้วยตนเอง

  • การออกแบบระบบและแนวทางการรักษาความปลอดภัย

 มีความสามารถในการ ออกแบบระบบ Cyber Security เพื่อป้องกันภัยคุกคามทางไซเบอร์

 ตัดสินใจเกี่ยวกับการเลือก เครื่องมือและเทคโนโลยี ที่เหมาะสมเพื่อเสริมสร้างความปลอดภัยในองค์กร

  • การให้คำแนะนำและการประเมินผลกระทบ

 ให้คำแนะนำเกี่ยวกับ ผลกระทบด้านความปลอดภัยทางไซเบอร์ ต่อระบบและการดำเนินธุรกิจ

 ตัดสินใจในเรื่อง การจัดการความเสี่ยงทางไซเบอร์ และการลงทุนในเทคโนโลยีความปลอดภัย

ประสบการณ์ที่จำเป็น
  • 5 ปี
เงินเดือน
  • สามารถต่อรองได้
สายงาน
  • ความปลอดภัย
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:50000 คน
ประเภทบริษัท:อาหารและเครื่องดื่ม / บริการจัดเลี้ยง
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:www.thaibev.com
ก่อตั้งเมื่อปี:2003
คะแนน:4.5/5

บริษัท ไทยเบฟเวอเรจ จำกัด (มหาชน) ("ไทยเบฟ") ก่อตั้งขึ้นในประเทศไทยในปี 2546 โดยมีจุดประสงค์เพื่อรวมกิจการที่เกี่ยวข้องกับธุรกิจเบียร์และสุราชั้นนำของไทยที่เป็นของผู้ถือหุ้นและผู้ร่วมทุนรายอื่นๆ เข้ามาเป็นกลุ่มบริษัท ต่อมาในปี 2549 ไทยเบฟได้จดทะเบียนในตลาดหลักทรัพย์สิงค ...

อ่านต่อ

ร่วมงานกับเรา:

Limitless Opportunities.. We believe ... in human potentials for greatness We believe ... challenges make people grow We believe ... by developing others, we grow ourselves Career: ThaiBev offers the opportunities to reach your highest potentials Because we believe in everyone's potentials, T ...

อ่านต่อ

เขตที่ตั้งที่ทำงาน: คลองเตย
สำนักงานใหญ่: 14 ถนนวิภาวดีรังสิต แขวงจอมพล เขตจตุจักร กรุงเทพมหานคร 10900
Display map
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท ไทยเบฟเวอเรจ จำกัด (มหาชน) โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท ไทยเบฟเวอเรจ จำกัด (มหาชน) มีพนักงานที่กำลังทำงานที่บริษัท ไทยเบฟเวอเรจ จำกัด (มหาชน) หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน ทีที เน็ตเวิร์คสมัครงาน เอทีเอ ไอที ลิมิเตทสมัครงาน ดัมโก้สมัครงาน WV
close