ประกาศงานนี้หมดอายุแล้ว
D&T Cyber Security Manager
ที่ไทยเบฟเวอเรจ จำกัด (มหาชน)Responsibilities
Key Responsibilities (หน้าที่ความรับผิดชอบหลัก)
- การวางแผนกลยุทธ์ด้านความปลอดภัยทางไซเบอร์
พัฒนา นโยบาย, มาตรฐาน, และแนวทางปฏิบัติ ด้านความปลอดภัยสารสนเทศ
กำหนดแนวทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากล
จัดทำโปรแกรมฝึกอบรมความปลอดภัยทางไซเบอร์ ให้พนักงาน
- การบริหารความเสี่ยงด้านความปลอดภัยทางไซเบอร์
วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)
กำกับดูแลแนว นโยบาย, มาตรฐาน, และแนวทางปฏิบัติทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากลและเป็นตามกฎระเบียบของบริษัท อาทิเช่น นโยบายสารสนเทศ , ISO 27001, PDPA, NIST และนโยบายด้านความปลอดภัยทางไซเบอร์อื่น ๆ ที่บริษัทได้นำมาใช้ภายในบริษัท
- การปฏิบัติการด้านความปลอดภัยและการตอบสนองต่อเหตุการณ์
วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)
บริหารจัดการ เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ (Incident Response) อาทิเช่น การโจมตีจากแฮกเกอร์, Ransomware, Data Breach,etc.
- การตรวจจับและป้องกันภัยคุกคามทางไซเบอร์
บริหารจัดการกำกับดูแลและควบคุม Firewall, IDS/IPS, SIEM, Endpoint Security เพื่อตรวจสอบภัยคุกคาม
วิเคราะห์และบริหารจัดการ ภัยคุกคามทางไซเบอร์แบบเชิงรุก
ตรวจสอบและนำเทคโนโลยีใหม่ ๆ มาใช้เพื่อเพิ่มความปลอดภัย
ตรวจสอบและประเมินความเสี่ยงของ Third-Party Vendors ที่เกี่ยวข้องกับข้อมูลบริษัท
- การสนับสนุนกิจกรรมด้านความปลอดภัยทางไซเบอร์
รับผิดชอบ, ติดตาม และแก้ไขปัญหาที่เกี่ยวข้องกับระบบ Cyber Security
กำกับดูแลการป้องกันต่างๆ ตามที่ได้รับมอบหมาย เช่น update Cyber Security
สนับสนุน, จัดทำเอกสารประกอบ และดูแลรักษาระบบ Cyber Security
กำกับดูแลการจัดทำข้อมูล Cyber Security ที่ได้รับมอบหมาย
กำกับดูแลดำเนินการบริหารจัดการทะเบียนความเสี่ยงต่าง ๆามที่ได้รับการอนุมัติ
กำกับดูแลการรวบรวมและจัดทำข้อมูลรายงาน Risk Management
- กำหนดแนวทางพัฒนาทักษะของทีมงานด้าน Cyber Security
- วางแผนการลงทุนในระบบฐานข้อมูลให้รองรับต่อเหตุการการโจมตีทาง Cyber Security โดยตัดสินใจจากข้อมูลเกี่ยวกับข้อมูล และผลวิเคราะห์แนวโน้มของข้อมูล
- บริหารโครงการติดตั้งระบบด้าน Cyber Security
- มอบหมายงาน ติดตามงาน ทบทวน และประเมินผลงานของทีมงาน
- จัดทำรายงานกิจกรรม และความคืบหน้าของโครงการต่างๆ ที่ทีมงาน
Qualifications
Qualification (คุณสมบัติ):
Educations Background(การศึกษา)
ปริญญาตรีทางวิศวกรรม หรือ วิทยาศาสตร์ สาขาคอมพิวเตอร์ หรือเทียบเท่า
Professional Experiences(ประสบการณ์การทำงาน)
มีประสบการณ์ทำงานอย่างน้อย 10 ปี
มีประสบการณ์มากกว่า 6 ปีในงานดูแล Cyber Security
มีประสบการณ์ในการบริหาร / บังคับบัญชาทีมงาน
Knowledge/Skills (ความรู้และทักษะ):
มีความรู้ด้านระบบ Cyber Security ดังต่อไปนี้
o ความรู้ทางเทคนิค (Technical Knowledge) Network Security, Endpoint Security & Malware Protection, Cloud Security , Application Security และ Incident Response เป็นต้น
o ความรู้ด้านกฎหมายและมาตรฐานความปลอดภัย GDPR, PDPA, ISO/IEC 27001 หรือ NIST
o ทักษะการบริหารจัดการ (Management Skills) Risk Management, Communication & Training หรือ Policy Development
o ความรู้เกี่ยวกับแนวโน้มภัยคุกคามและเทคโนโลยีใหม่ Cyber Threats และ Zero-Day Attacks ความเข้าใจ AI และ Machine Learning ใน Cyber Security , Threat Intelligence Tools เช่น MITRE ATT&CK, Cyber Threat Feeds
Human Relations Skills (คุณลักษณะที่จำเป็น)
ทักษะด้านมนุษยสัมพันธ์ที่จำเป็นต่อการปฏิบัติงาน
- ทักษะในการทำงานเป็นทีม
ทำงานร่วมกับผู้อื่นได้อย่างมีประสิทธิภาพ และ ให้ความร่วมมือกับทีมงานทุกฝ่าย
มีมนุษยสัมพันธ์ที่ดี และ มุ่งเน้นการให้บริการที่เป็นมิตรและสร้างสรรค์
- ทักษะการสื่อสารและการประสานงาน
สามารถ อธิบายเรื่องเทคนิคที่ซับซ้อนให้เข้าใจง่าย สำหรับผู้ใช้ที่ไม่มีพื้นฐานด้าน IT
มีความสามารถในการ ประสานงานทั้งภายในและภายนอกองค์กร อย่างมีประสิทธิภาพ
แจ้งข้อมูลเกี่ยวกับ ปัญหาของระบบกลางหรือปัญหาทางเทคนิค ที่อาจส่งผลกระทบต่อผู้ใช้
ให้ข้อมูลอัปเดตเกี่ยวกับ สถานะของปัญหาที่กำลังดำเนินการแก้ไข
- การจัดการข้อร้องเรียนและการควบคุมอารมณ์
สามารถ รับมือกับข้อร้องเรียนของผู้ใช้ ได้อย่างเป็นมืออาชีพ
มีความสามารถในการจัดการกับ พฤติกรรมเชิงลบหรือพฤติกรรมก้าวร้าวของผู้ใช้บริการ
Descision Making Responsibility (ความรับผิดชอบในการตัดสินใจ)
- การวิเคราะห์และการตัดสินใจในการแก้ไขปัญหา
ศึกษา, วิเคราะห์, และตรวจสอบปัญหาด้าน Cyber Security ในระบบที่รับผิดชอบ
ตัดสินใจเกี่ยวกับการ แก้ไขปัญหาด้านเทคนิค อย่างรวดเร็วและมีประสิทธิภาพ
สามารถตัดสินใจ แก้ไขปัญหาพื้นฐานในระบบที่รับผิดชอบได้ด้วยตนเอง
- การออกแบบระบบและแนวทางการรักษาความปลอดภัย
มีความสามารถในการ ออกแบบระบบ Cyber Security เพื่อป้องกันภัยคุกคามทางไซเบอร์
ตัดสินใจเกี่ยวกับการเลือก เครื่องมือและเทคโนโลยี ที่เหมาะสมเพื่อเสริมสร้างความปลอดภัยในองค์กร
- การให้คำแนะนำและการประเมินผลกระทบ
ให้คำแนะนำเกี่ยวกับ ผลกระทบด้านความปลอดภัยทางไซเบอร์ ต่อระบบและการดำเนินธุรกิจ
ตัดสินใจในเรื่อง การจัดการความเสี่ยงทางไซเบอร์ และการลงทุนในเทคโนโลยีความปลอดภัย
ประสบการณ์ที่จำเป็น
- 5 ปี
เงินเดือน
- สามารถต่อรองได้
สายงาน
- ความปลอดภัย
ประเภทงาน
- งานประจำ
เกี่ยวกับบริษัท
บริษัท ไทยเบฟเวอเรจ จำกัด (มหาชน) ("ไทยเบฟ") ก่อตั้งขึ้นในประเทศไทยในปี 2546 โดยมีจุดประสงค์เพื่อรวมกิจการที่เกี่ยวข้องกับธุรกิจเบียร์และสุราชั้นนำของไทยที่เป็นของผู้ถือหุ้นและผู้ร่วมทุนรายอื่นๆ เข้ามาเป็นกลุ่มบริษัท ต่อมาในปี 2549 ไทยเบฟได้จดทะเบียนในตลาดหลักทรัพย์สิงค ...
ร่วมงานกับเรา: Limitless Opportunities.. We believe ... in human potentials for greatness We believe ... challenges make people grow We believe ... by developing others, we grow ourselves Career: ThaiBev offers the opportunities to reach your highest potentials Because we believe in everyone's potentials, T ...
สวัสดิการ
- การพัฒนาเพื่อความเป็นมืออาชีพ
- ทำงาน 5 วัน/สัปดาห์
- ประกันสังคม
- ฝึกอบรม
- โอกาสในการเรียนรู้และพัฒนา


