This job has expired
D&T Cyber Security Manager
atThai Beverage PCLResponsibilities
Key Responsibilities (หน้าที่ความรับผิดชอบหลัก)
- การวางแผนกลยุทธ์ด้านความปลอดภัยทางไซเบอร์
พัฒนา นโยบาย, มาตรฐาน, และแนวทางปฏิบัติ ด้านความปลอดภัยสารสนเทศ
กำหนดแนวทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากล
จัดทำโปรแกรมฝึกอบรมความปลอดภัยทางไซเบอร์ ให้พนักงาน
- การบริหารความเสี่ยงด้านความปลอดภัยทางไซเบอร์
วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)
กำกับดูแลแนว นโยบาย, มาตรฐาน, และแนวทางปฏิบัติทางปฏิบัติให้สอดคล้องกับกฎหมายและมาตรฐานสากลและเป็นตามกฎระเบียบของบริษัท อาทิเช่น นโยบายสารสนเทศ , ISO 27001, PDPA, NIST และนโยบายด้านความปลอดภัยทางไซเบอร์อื่น ๆ ที่บริษัทได้นำมาใช้ภายในบริษัท
- การปฏิบัติการด้านความปลอดภัยและการตอบสนองต่อเหตุการณ์
วิเคราะห์ ความเสี่ยงทางไซเบอร์ (Cyber Risk Assessment)
บริหารจัดการ เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ (Incident Response) อาทิเช่น การโจมตีจากแฮกเกอร์, Ransomware, Data Breach,etc.
- การตรวจจับและป้องกันภัยคุกคามทางไซเบอร์
บริหารจัดการกำกับดูแลและควบคุม Firewall, IDS/IPS, SIEM, Endpoint Security เพื่อตรวจสอบภัยคุกคาม
วิเคราะห์และบริหารจัดการ ภัยคุกคามทางไซเบอร์แบบเชิงรุก
ตรวจสอบและนำเทคโนโลยีใหม่ ๆ มาใช้เพื่อเพิ่มความปลอดภัย
ตรวจสอบและประเมินความเสี่ยงของ Third-Party Vendors ที่เกี่ยวข้องกับข้อมูลบริษัท
- การสนับสนุนกิจกรรมด้านความปลอดภัยทางไซเบอร์
รับผิดชอบ, ติดตาม และแก้ไขปัญหาที่เกี่ยวข้องกับระบบ Cyber Security
กำกับดูแลการป้องกันต่างๆ ตามที่ได้รับมอบหมาย เช่น update Cyber Security
สนับสนุน, จัดทำเอกสารประกอบ และดูแลรักษาระบบ Cyber Security
กำกับดูแลการจัดทำข้อมูล Cyber Security ที่ได้รับมอบหมาย
กำกับดูแลดำเนินการบริหารจัดการทะเบียนความเสี่ยงต่าง ๆามที่ได้รับการอนุมัติ
กำกับดูแลการรวบรวมและจัดทำข้อมูลรายงาน Risk Management
- กำหนดแนวทางพัฒนาทักษะของทีมงานด้าน Cyber Security
- วางแผนการลงทุนในระบบฐานข้อมูลให้รองรับต่อเหตุการการโจมตีทาง Cyber Security โดยตัดสินใจจากข้อมูลเกี่ยวกับข้อมูล และผลวิเคราะห์แนวโน้มของข้อมูล
- บริหารโครงการติดตั้งระบบด้าน Cyber Security
- มอบหมายงาน ติดตามงาน ทบทวน และประเมินผลงานของทีมงาน
- จัดทำรายงานกิจกรรม และความคืบหน้าของโครงการต่างๆ ที่ทีมงาน
Qualifications
Qualification (คุณสมบัติ):
Educations Background(การศึกษา)
ปริญญาตรีทางวิศวกรรม หรือ วิทยาศาสตร์ สาขาคอมพิวเตอร์ หรือเทียบเท่า
Professional Experiences(ประสบการณ์การทำงาน)
มีประสบการณ์ทำงานอย่างน้อย 10 ปี
มีประสบการณ์มากกว่า 6 ปีในงานดูแล Cyber Security
มีประสบการณ์ในการบริหาร / บังคับบัญชาทีมงาน
Knowledge/Skills (ความรู้และทักษะ):
มีความรู้ด้านระบบ Cyber Security ดังต่อไปนี้
o ความรู้ทางเทคนิค (Technical Knowledge) Network Security, Endpoint Security & Malware Protection, Cloud Security , Application Security และ Incident Response เป็นต้น
o ความรู้ด้านกฎหมายและมาตรฐานความปลอดภัย GDPR, PDPA, ISO/IEC 27001 หรือ NIST
o ทักษะการบริหารจัดการ (Management Skills) Risk Management, Communication & Training หรือ Policy Development
o ความรู้เกี่ยวกับแนวโน้มภัยคุกคามและเทคโนโลยีใหม่ Cyber Threats และ Zero-Day Attacks ความเข้าใจ AI และ Machine Learning ใน Cyber Security , Threat Intelligence Tools เช่น MITRE ATT&CK, Cyber Threat Feeds
Human Relations Skills (คุณลักษณะที่จำเป็น)
ทักษะด้านมนุษยสัมพันธ์ที่จำเป็นต่อการปฏิบัติงาน
- ทักษะในการทำงานเป็นทีม
ทำงานร่วมกับผู้อื่นได้อย่างมีประสิทธิภาพ และ ให้ความร่วมมือกับทีมงานทุกฝ่าย
มีมนุษยสัมพันธ์ที่ดี และ มุ่งเน้นการให้บริการที่เป็นมิตรและสร้างสรรค์
- ทักษะการสื่อสารและการประสานงาน
สามารถ อธิบายเรื่องเทคนิคที่ซับซ้อนให้เข้าใจง่าย สำหรับผู้ใช้ที่ไม่มีพื้นฐานด้าน IT
มีความสามารถในการ ประสานงานทั้งภายในและภายนอกองค์กร อย่างมีประสิทธิภาพ
แจ้งข้อมูลเกี่ยวกับ ปัญหาของระบบกลางหรือปัญหาทางเทคนิค ที่อาจส่งผลกระทบต่อผู้ใช้
ให้ข้อมูลอัปเดตเกี่ยวกับ สถานะของปัญหาที่กำลังดำเนินการแก้ไข
- การจัดการข้อร้องเรียนและการควบคุมอารมณ์
สามารถ รับมือกับข้อร้องเรียนของผู้ใช้ ได้อย่างเป็นมืออาชีพ
มีความสามารถในการจัดการกับ พฤติกรรมเชิงลบหรือพฤติกรรมก้าวร้าวของผู้ใช้บริการ
Descision Making Responsibility (ความรับผิดชอบในการตัดสินใจ)
- การวิเคราะห์และการตัดสินใจในการแก้ไขปัญหา
ศึกษา, วิเคราะห์, และตรวจสอบปัญหาด้าน Cyber Security ในระบบที่รับผิดชอบ
ตัดสินใจเกี่ยวกับการ แก้ไขปัญหาด้านเทคนิค อย่างรวดเร็วและมีประสิทธิภาพ
สามารถตัดสินใจ แก้ไขปัญหาพื้นฐานในระบบที่รับผิดชอบได้ด้วยตนเอง
- การออกแบบระบบและแนวทางการรักษาความปลอดภัย
มีความสามารถในการ ออกแบบระบบ Cyber Security เพื่อป้องกันภัยคุกคามทางไซเบอร์
ตัดสินใจเกี่ยวกับการเลือก เครื่องมือและเทคโนโลยี ที่เหมาะสมเพื่อเสริมสร้างความปลอดภัยในองค์กร
- การให้คำแนะนำและการประเมินผลกระทบ
ให้คำแนะนำเกี่ยวกับ ผลกระทบด้านความปลอดภัยทางไซเบอร์ ต่อระบบและการดำเนินธุรกิจ
ตัดสินใจในเรื่อง การจัดการความเสี่ยงทางไซเบอร์ และการลงทุนในเทคโนโลยีความปลอดภัย
Experience required
- 5 years
Salary
- Negotiable
Job function
- Security
Job type
- Full-time
Company overview
ThaiBev was established in 2003 to consolidate a number of leading spirits and beer businesses in Thailand belonging to our founding shareholders and other investors. In 2006, we registered ThaiBev's listing on the Singapore Exchange ("SGX"), and subsequently expanded to the non- ...
Why join us: Limitless Opportunities.. We believe ... in human potentials for greatness We believe ... challenges make people grow We believe ... by developing others, we grow ourselves Career: ThaiBev offers the opportunities to reach your highest potentials Because we believe in everyone's potentials, T ...
Benefits
- Professional development
- Five-day work week
- Social Security
- Job training
- Learning & Development Opportunities


