ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)
atKrungthai Bank PCLตำแหน่ง : ผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Auditor)
ทีม : Digital Strategy and Platform
Recruiting Position : Senior Associate / Associate Director
หน้าที่และความรับผิดชอบ (Key Responsibilities)
1. การวางแผนและบริหารงานตรวจสอบ (Audit Planning & Project Execution)
- ประเมินความเสี่ยงด้าน IT และกระบวนการทางธุรกิจ เพื่อจัดทำแผนการตรวจสอบประจำปีและรายภารกิจ
- ดำเนินการประชุมเปิด-ปิดงานตรวจสอบ (Opening/Closing Meetings) สื่อสารวัตถุประสงค์ ขอบเขต และข้อตกลงร่วมกันกับหน่วยรับตรวจ
- ประสานงานกับหน่วยงานภายในและผู้ให้บริการภายนอกเพื่อให้การตรวจสอบเป็นไปตามแผน
- จัดทำรายงานผลการตรวจสอบ นำเสนอต่อฝ่ายบริหาร และติดตามการแก้ไขปรับปรุงตามข้อสั่งการอย่างทันท่วงที
- ประเมินความพึงพอใจของหน่วยรับตรวจเพื่อนำข้อเสนอแนะมาพัฒนาประสิทธิภาพงานตรวจสอบ
2. การปฏิบัติงานตรวจสอบระบบและเทคโนโลยี (IT & Cyber Security Audit Execution)
IT General Controls (ITGC) & Application Controls: ตรวจสอบความเพียงพอและประสิทธิผลของ ITGC (เช่น Access Control, Change Management, System Development/Configuration) และ Application Controls (Input/Processing/Output Controls)
Cyber Security & Cloud: ตรวจสอบ Vulnerability Management, Penetration Testing (Network, Web/Mobile App, API) และ Cloud Security (AWS, Azure, GCP)
BCP/DR & Outsourcing: สอบทานแผนรองรับการดำเนินธุรกิจอย่างต่อเนื่อง (BCP/DR) และกระบวนการบริหารจัดการผู้ให้บริการภายนอก (Third-Party/Outsourcing Management) ให้เป็นไปตามหลักเกณฑ์ ธปท.
- ให้คำปรึกษาด้านความมั่นคงปลอดภัยไซเบอร์และสถาปัตยกรรมระบบเพื่อให้การออกแบบการควบคุมเหมาะสม
3. การพัฒนางานตรวจสอบด้วยเทคโนโลยี (Data Analytics & Innovation)
- ประยุกต์ใช้ Data Analytics และ Audit Automation ในการตรวจสอบ เพื่อเพิ่มความครอบคลุมและสนับสนุนการตรวจสอบอย่างต่อเนื่อง (Continuous Auditing)
- ปฏิบัติงานอื่น ๆ ตามที่ได้รับมอบหมายเป็นกรณีพิเศษจากฝ่ายบริหาร
คุณสมบัติผู้สมัคร (Qualifications)
1. การศึกษาและประสบการณ์ (Education & Experience)
- ปริญญาตรีหรือโท สาขา IT, Computer Science, Computer Engineering หรือสาขาที่เกี่ยวข้อง
ประสบการณ์อย่างน้อย 5 ปี ด้าน IT Audit, Cyber Security หรือสาขาที่เกี่ยวข้อง โดยต้องมีประสบการณ์ในธุรกิจธนาคาร/สถาบันการเงินอย่างน้อย 3 ปี
- มีความรู้เกี่ยวกับผลิตภัณฑ์การเงิน (เงินฝาก, บัตรเครดิต, สินเชื่อ, ประกันภัย) และกระบวนการทางธุรกิจที่เกี่ยวข้อง
2. ความรู้ความชำนาญทางเทคนิค (Technical Skills & Knowledge)
IT Controls & Security: มีความเชี่ยวชาญด้าน ITGC, Application Controls, Cloud Security (CSPM, Configuration Review), DevOps/DevSecOps (CI/CD, IaC) และ BCP/DR
Standards & Regulations: มีความเข้าใจในมาตรฐานสากล (COBIT, ITIL, ISO27001, PCI-DSS, OWASP) และกฎเกณฑ์หน่วยงานกำกับดูแล (ธปท., คปภ., ปปง., PDPA)
3. ทักษะซอฟต์สกิลและการสื่อสาร (Soft Skills)
- มีทักษะการสื่อสารและนำเสนอระดับดีเยี่ยม สามารถอธิบายประเด็นเชิงเทคนิคที่ซับซ้อนให้ผู้บริหารระดับสูงเข้าใจได้ง่าย
- มีทักษะการทำงานร่วมกับผู้อื่น ปรับตัวยืดหยุ่น และเรียนรู้เทคโนโลยีใหม่ๆ ได้อย่างรวดเร็ว
4. คุณสมบัติที่จะได้รับการพิจารณาเป็นพิเศษ (Preferred Qualifications)
ได้รับใบรับรองวิชาชีพ เช่น CISA, CISSP, CEH, CRISC หรือ ISO27001 Lead Auditor
- มีทักษะด้าน Data Analytics สำหรับงานตรวจสอบ (เช่น SQL, ACL, IDEA, Python)
- มีความรู้พื้นฐานด้านการกำกับดูแลและความเสี่ยงของ AI / Machine Learning Model ในธุรกิจธนาคาร
สอบถามข้อมูลเพิ่มเติม : โทร. 02-•••-•866 (คุณวรรณพร)
ท่านได้อ่านและศึกษานโยบายความเป็นส่วนตัวของธนาคารกรุงไทย จำกัด (มหาชน) ที่ https://krungthai.com/th/content/privacy-policy ทั้งนี้ ธนาคารไม่มีเจตนาหรือความจำเป็นใดๆ ที่จะประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว รวมถึงข้อมูลที่เกี่ยวข้องศาสนาและ/หรือหมู่โลหิต ซึ่งอาจปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านแต่อย่างใด ดังนั้น กรุณาอย่าอัปโหลดเอกสารใดๆ รวมถึงสำเนาบัตรประจำตัวประชาชน หรือกรอกข้อมูลส่วนบุคคลที่มีความอ่อนไหวหรือข้อมูลอื่นใด ซึ่งไม่เกี่ยวข้องหรือไม่จำเป็นสำหรับวัตถุประสงค์ในการสมัครงานไว้บนเว็บไซต์ นอกจากนี้ กรุณาดำเนินการให้แน่ใจว่าได้ดำเนินการลบข้อมูลส่วนบุคคลที่มีความอ่อนไหว (ถ้ามี) ออกจากเรซูเม่และเอกสารอื่นใดก่อนที่จะอัปโหลดเอกสารดังกล่าวไว้บนเว็บไซต์แล้วด้วย ทั้งนี้ ธนาคารมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านเพื่อบรรลุวัตถุประสงค์ในการพิจารณารับบุคคลเข้าทำงาน หรือการตรวจสอบคุณสมบัติ ลักษณะต้องห้าม หรือพิจารณาความเหมาะสมของบุคคลที่จะให้ดำรงตำแหน่ง ซึ่งการให้ความยินยอมเพื่อเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมของท่านมีความจำเป็นสำหรับการเข้าทำสัญญาและการได้รับการพิจารณาตามวัตถุประสงค์ดังกล่าวข้างต้น ในกรณีที่ท่านไม่ให้ความยินยอมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม หรือมีการถอนความยินยอมในภายหลัง ธนาคารอาจไม่สามารถดำเนินการเพื่อบรรลุวัตถุประสงค์ดังกล่าวข้างต้นได้ และอาจ ทำให้ท่านสูญเสียโอกาสในการได้รับการพิจารณารับเข้าทำงานกับธนาคาร
Experience required
- any or no experience
Salary
- Negotiable
Job function
- IT / Programming
- Security
Job type
- Full-time
Company overview
Krungthai Bank Public Company Limited (KTB), established on March 14, 1966, is a state-owned financial institution in Thailand. Formed through the merger of Kaset Bank and Monton Bank, KTB operates under the Ministry of Finance's oversight. The bank offers a comprehensive range o ...
Why join us: Krungthai Bank is dedicated to developing the competencies of its employees by providing opportunities for self-development, career growth, financial stability, and social responsibility. The bank believes that the progressive competency of its employees drives sustainable o ...
Benefits
- Five-day work week


