ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)

atKrungthai Bank PCL

ตำแหน่ง : ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)

ทีม : Digital Strategy and Platform

Recruiting Position : Senior Associate / Associate Director

หน้าที่และความรับผิดชอบ (Key Responsibilities)

1. การวางแผนและบริหารงานตรวจสอบ (Audit Planning & Project Execution)

  • ประเมินความเสี่ยงด้าน IT และกระบวนการทางธุรกิจ เพื่อจัดทำแผนการตรวจสอบประจำปีและรายภารกิจ
  • ดำเนินการประชุมเปิด-ปิดงานตรวจสอบ (Opening/Closing Meetings) สื่อสารวัตถุประสงค์ ขอบเขต และข้อตกลงร่วมกันกับหน่วยรับตรวจ
  • ประสานงานกับหน่วยงานภายในและผู้ให้บริการภายนอกเพื่อให้การตรวจสอบเป็นไปตามแผน
  • จัดทำรายงานผลการตรวจสอบ นำเสนอต่อฝ่ายบริหาร และติดตามการแก้ไขปรับปรุงตามข้อสั่งการอย่างทันท่วงที
  • ประเมินความพึงพอใจของหน่วยรับตรวจเพื่อนำข้อเสนอแนะมาพัฒนาประสิทธิภาพงานตรวจสอบ

2. การปฏิบัติงานตรวจสอบระบบและเทคโนโลยี (IT & Cyber Security Audit Execution)

  • IT General Controls (ITGC) & Application Controls: ตรวจสอบความเพียงพอและประสิทธิผลของ ITGC (เช่น Access Control, Change Management, System Development/Configuration) และ Application Controls (Input/Processing/Output Controls)

  • Cyber Security & Cloud: ตรวจสอบ Vulnerability Management, Penetration Testing (Network, Web/Mobile App, API) และ Cloud Security (AWS, Azure, GCP)

  • BCP/DR & Outsourcing: สอบทานแผนรองรับการดำเนินธุรกิจอย่างต่อเนื่อง (BCP/DR) และกระบวนการบริหารจัดการผู้ให้บริการภายนอก (Third-Party/Outsourcing Management) ให้เป็นไปตามหลักเกณฑ์ ธปท.

  • ให้คำปรึกษาด้านความมั่นคงปลอดภัยไซเบอร์และสถาปัตยกรรมระบบเพื่อให้การออกแบบการควบคุมเหมาะสม

3. การพัฒนางานตรวจสอบด้วยเทคโนโลยี (Data Analytics & Innovation)

  • ประยุกต์ใช้ Data Analytics และ Audit Automation ในการตรวจสอบ เพื่อเพิ่มความครอบคลุมและสนับสนุนการตรวจสอบอย่างต่อเนื่อง (Continuous Auditing)
  • ปฏิบัติงานอื่น ๆ ตามที่ได้รับมอบหมายเป็นกรณีพิเศษจากฝ่ายบริหาร

คุณสมบัติผู้สมัคร (Qualifications)

1. การศึกษาและประสบการณ์ (Education & Experience)

  • ปริญญาตรีหรือโท สาขา IT, Computer Science, Computer Engineering หรือสาขาที่เกี่ยวข้อง
  • ประสบการณ์อย่างน้อย 5 ปี ด้าน IT Audit, Cyber Security หรือสาขาที่เกี่ยวข้อง โดยต้องมีประสบการณ์ในธุรกิจธนาคาร/สถาบันการเงินอย่างน้อย 3 ปี

  • มีความรู้เกี่ยวกับผลิตภัณฑ์การเงิน (เงินฝาก, บัตรเครดิต, สินเชื่อ, ประกันภัย) และกระบวนการทางธุรกิจที่เกี่ยวข้อง

2. ความรู้ความชำนาญทางเทคนิค (Technical Skills & Knowledge)

  • IT Controls & Security: มีความเชี่ยวชาญด้าน ITGC, Application Controls, Cloud Security (CSPM, Configuration Review), DevOps/DevSecOps (CI/CD, IaC) และ BCP/DR

  • Standards & Regulations: มีความเข้าใจในมาตรฐานสากล (COBIT, ITIL, ISO27001, PCI-DSS, OWASP) และกฎเกณฑ์หน่วยงานกำกับดูแล (ธปท., คปภ., ปปง., PDPA)

3. ทักษะซอฟต์สกิลและการสื่อสาร (Soft Skills)

  • มีทักษะการสื่อสารและนำเสนอระดับดีเยี่ยม สามารถอธิบายประเด็นเชิงเทคนิคที่ซับซ้อนให้ผู้บริหารระดับสูงเข้าใจได้ง่าย
  • มีทักษะการทำงานร่วมกับผู้อื่น ปรับตัวยืดหยุ่น และเรียนรู้เทคโนโลยีใหม่ๆ ได้อย่างรวดเร็ว

4. คุณสมบัติที่จะได้รับการพิจารณาเป็นพิเศษ (Preferred Qualifications)

  • ได้รับใบรับรองวิชาชีพ เช่น CISA, CISSP, CEH, CRISC หรือ ISO27001 Lead Auditor

  • มีทักษะด้าน Data Analytics สำหรับงานตรวจสอบ (เช่น SQL, ACL, IDEA, Python)
  • มีความรู้พื้นฐานด้านการกำกับดูแลและความเสี่ยงของ AI / Machine Learning Model ในธุรกิจธนาคาร

สอบถามข้อมูลเพิ่มเติม : โทร. 02-•••-•866 (คุณวรรณพร)


ท่านได้อ่านและศึกษานโยบายความเป็นส่วนตัวของธนาคารกรุงไทย จำกัด (มหาชน) ที่ https://krungthai.com/th/content/privacy-policy ทั้งนี้ ธนาคารไม่มีเจตนาหรือความจำเป็นใดๆ ที่จะประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว รวมถึงข้อมูลที่เกี่ยวข้องศาสนาและ/หรือหมู่โลหิต ซึ่งอาจปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านแต่อย่างใด ดังนั้น กรุณาอย่าอัปโหลดเอกสารใดๆ รวมถึงสำเนาบัตรประจำตัวประชาชน หรือกรอกข้อมูลส่วนบุคคลที่มีความอ่อนไหวหรือข้อมูลอื่นใด ซึ่งไม่เกี่ยวข้องหรือไม่จำเป็นสำหรับวัตถุประสงค์ในการสมัครงานไว้บนเว็บไซต์ นอกจากนี้ กรุณาดำเนินการให้แน่ใจว่าได้ดำเนินการลบข้อมูลส่วนบุคคลที่มีความอ่อนไหว (ถ้ามี) ออกจากเรซูเม่และเอกสารอื่นใดก่อนที่จะอัปโหลดเอกสารดังกล่าวไว้บนเว็บไซต์แล้วด้วย ทั้งนี้ ธนาคารมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านเพื่อบรรลุวัตถุประสงค์ในการพิจารณารับบุคคลเข้าทำงาน หรือการตรวจสอบคุณสมบัติ ลักษณะต้องห้าม หรือพิจารณาความเหมาะสมของบุคคลที่จะให้ดำรงตำแหน่ง ซึ่งการให้ความยินยอมเพื่อเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านมีความจำเป็นสำหรับการเข้าทำสัญญาและการได้รับการพิจารณาตามวัตถุประสงค์ดังกล่าวข้างต้น ในกรณีที่ท่านไม่ให้ความยินยอมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม หรือมีการถอนความยินยอมในภายหลัง ธนาคารอาจไม่สามารถดำเนินการเพื่อบรรลุวัตถุประสงค์ดังกล่าวข้างต้นได้ และอาจ ทำให้ท่านสูญเสียโอกาสในการได้รับการพิจารณารับเข้าทำงานกับธนาคาร

Experience required
  • any or no experience
Salary
  • Negotiable
Job function
  • IT / Programming
  • Security
Job type
  • Full-time

Company overview

Size:2000-5000 employees
Industry:Banking & Finance
Location:Bangkok
Website:www.krungthai.com
Founded in:1966
Ranking:4/5

Krungthai Bank Public Company Limited (KTB), established on March 14, 1966, is a state-owned financial institution in Thailand. Formed through the merger of Kaset Bank and Monton Bank, KTB operates under the Ministry of Finance's oversight. The bank offers a comprehensive range o ...

Read more

Why join us:

Krungthai Bank is dedicated to developing the competencies of its employees by providing opportunities for self-development, career growth, financial stability, and social responsibility. The bank believes that the progressive competency of its employees drives sustainable o ...

Read more

Head office: เลขที่ 35 แขวงคลองเตยเหนือ เขตวัฒนา กทม. 10110
Display map
WorkVenture gives you an inside look at what it's like to work at Krungthai Bank PCL, office & team photos, reviews and more. This is the Krungthai Bank PCL Company Page. All content is posted anonymously by employees currently or previously working at Krungthai Bank PCL.Apply to AmpaphankichApply to Dusit ThaniApply to SagitateApply to WV