การตรวจสอบและประเมินระบบเทคโนโลยีสารสนเทศ (IT Assurance)

  • จัดทำแนวทางการตรวจสอบ (Audit Program) และปฏิบัติงานตรวจสอบระบบสารสนเทศตามมาตรฐาน ISO 27001 ครอบคลุม 3 ด้าน:
  • IT Governance: สอบทานโครงสร้างการบริหารจัดการ การจัดทำและบังคับใช้นโยบายความมั่นคงปลอดภัยสารสนเทศ และความสอดคล้องกับทิศทางธุรกิจ
  • IT Infrastructure: ตรวจสอบความปลอดภัยของระบบเครือข่าย ระบบเซิร์ฟเวอร์ ระบบคลาวด์ การบริหารจัดการฐานข้อมูล รวมถึงความพร้อมของแผนรองรับการดำเนินธุรกิจต่อเนื่อง (BCP) และแผนฟื้นฟูระบบจากภัยพิบัติ (DRP)
  • IT Application: ตรวจสอบการบริหารจัดการสิทธิ์การเข้าถึงระบบงาน (Access Control), ความปลอดภัยของระบบสารสนเทศ และการควบคุมความถูกต้องในการประมวลผลข้อมูลที่สำคัญตามมาตรฐานความมั่นคงปลอดภัย
  • วิเคราะห์และรายงานผลข้อตรวจพบ โดยแปลงประเด็นความเสี่ยงเชิงเทคนิคให้สะท้อนถึงผลกระทบต่อการดำเนินธุรกิจ พร้อมข้อเสนอแนะที่สามารถนำไปปฏิบัติได้จริง
  • ติดตามผลความคืบหน้าในการปรับปรุงแก้ไขตามข้อเสนอแนะร่วมกับหน่วยงานที่เกี่ยวข้องอย่างต่อเนื่อง

การให้คำปรึกษาและวางมาตรการควบคุมเชิงป้องกัน (IT Advisory & Preventive Controls)

  • ร่วมประเมินความเสี่ยงและให้ข้อเสนอแนะด้านการควบคุมภายในเชิงป้องกัน (Preventive Recommendations) แก่โครงการพัฒนาระบบหรือโครงการริเริ่มใหม่ตั้งแต่ระยะเริ่มต้น (Pre-implementation Review) โดยไม่กระทบต่อความเป็นอิสระในการตรวจสอบ
  • สอบทานและให้ข้อเสนอแนะในการปรับปรุงขั้นตอนการปฏิบัติงาน และนโยบายด้านเทคโนโลยีสารสนเทศ เพื่อเพิ่มประสิทธิภาพการทำงานและสอดคล้องกับมาตรฐานความปลอดภัย
  • ประสานงานกับหน่วยงานเจ้าของระบบงาน เพื่อส่งเสริมความตระหนักรู้ด้านความเสี่ยงและการควบคุมภายในเชิงรุก

คุณสมบัติพื้นฐาน

  • สำเร็จการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ วิทยาการคอมพิวเตอร์ ระบบสารสนเทศเพื่อการจัดการ (MIS) บัญชีระบบสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้อง
  • มีประสบการณ์การทำงานตรงด้านการตรวจสอบระบบสารสนเทศ (IT Audit) การกำกับดูแลด้านไอที (IT Compliance) หรือที่ปรึกษาด้านความเสี่ยงไอที (IT Advisory) ไม่น้อยกว่า 5 ปี
  • มีประสบการณ์ในการนำมาตรฐาน ISO 27001 มาใช้ในการตรวจประเมินหรือวางระบบการควบคุมภายในองค์กร
  • มีประสบการณ์ในการร่วมประเมินความเสี่ยงหรือสอบทานโครงการพัฒนาระบบงานใหม่
  • มีความรู้ความเข้าใจในโครงสร้างสถาปัตยกรรมระบบ (Network, Cloud, Database) สิทธิ์การเข้าใช้งานระบบ และกระบวนการ BCP/DRP
  • มีทักษะการสื่อสาร การนำเสนอ และการเจรจาต่อรองที่ดี สามารถอธิบายประเด็นเชิงเทคนิคให้ผู้บริหารและผู้ปฏิบัติงานสายธุรกิจเข้าใจได้อย่างชัดเจน
  • มีทัศนคติในการทำงานเชิงร่วมมือ (Collaborative mindset) เพื่อสนับสนุนการดำเนินงานของธุรกิจควบคู่กับการกำกับความเสี่ยง
  • ได้รับการรับรองคุณวุฒิวิชาชีพ เช่น CISA, ISO 27001 Lead Auditor / Implementer หรือ CRISC


Skills required
  • ISO 27001
  • Compliance
Experience required
  • any or no experience
Salary
  • Negotiable
Job function
  • Security
  • Consultant
Job type
  • Full-time

Company overview

Size:1000-2000 employees
Industry:Real Estate Development
Location:Bangkok
Website:insidesc.scasset.com/
Founded in:2003
Ranking:4.5/5

SC Asset Corporation Public Company Limited is a leading real estate developer in Thailand, specializing in the development of residential properties, including single-detached houses, townhomes, condominiums, and office buildings.The company operates through three main segments: ...

Read more

Why join us:

At SC Asset, we offer a dynamic work environment that fosters innovation and personal growth. As a leading real estate developer, we are committed to delivering high-quality residential projects that enhance the quality of life for our customers. Joining our team means ...

Read more

Head office: อาคารชินวัตร 3 ถ.วิภาวดีรังสิต แขวงจตุจักร เขตจตุจักร กรุงเทพมหานคร ประเทศไทย
Display map
WorkVenture gives you an inside look at what it's like to work at SC Asset Corporation PCL, office & team photos, reviews and more. This is the SC Asset Corporation PCL Company Page. All content is posted anonymously by employees currently or previously working at SC Asset Corporation PCL.Apply to AsiaPacApply to Panasian Co., Ltd.Apply to ZilingoApply to Jes Interior