IT Auditor
atSC Asset Corporation PCLการตรวจสอบและประเมินระบบเทคโนโลยีสารสนเทศ (IT Assurance)
- จัดทำแนวทางการตรวจสอบ (Audit Program) และปฏิบัติงานตรวจสอบระบบสารสนเทศตามมาตรฐาน ISO 27001 ครอบคลุม 3 ด้าน:
- IT Governance: สอบทานโครงสร้างการบริหารจัดการ การจัดทำและบังคับใช้นโยบายความมั่นคงปลอดภัยสารสนเทศ และความสอดคล้องกับทิศทางธุรกิจ
- IT Infrastructure: ตรวจสอบความปลอดภัยของระบบเครือข่าย ระบบเซิร์ฟเวอร์ ระบบคลาวด์ การบริหารจัดการฐานข้อมูล รวมถึงความพร้อมของแผนรองรับการดำเนินธุรกิจต่อเนื่อง (BCP) และแผนฟื้นฟูระบบจากภัยพิบัติ (DRP)
- IT Application: ตรวจสอบการบริหารจัดการสิทธิ์การเข้าถึงระบบงาน (Access Control), ความปลอดภัยของระบบสารสนเทศ และการควบคุมความถูกต้องในการประมวลผลข้อมูลที่สำคัญตามมาตรฐานความมั่นคงปลอดภัย
- วิเคราะห์และรายงานผลข้อตรวจพบ โดยแปลงประเด็นความเสี่ยงเชิงเทคนิคให้สะท้อนถึงผลกระทบต่อการดำเนินธุรกิจ พร้อมข้อเสนอแนะที่สามารถนำไปปฏิบัติได้จริง
- ติดตามผลความคืบหน้าในการปรับปรุงแก้ไขตามข้อเสนอแนะร่วมกับหน่วยงานที่เกี่ยวข้องอย่างต่อเนื่อง
การให้คำปรึกษาและวางมาตรการควบคุมเชิงป้องกัน (IT Advisory & Preventive Controls)
- ร่วมประเมินความเสี่ยงและให้ข้อเสนอแนะด้านการควบคุมภายในเชิงป้องกัน (Preventive Recommendations) แก่โครงการพัฒนาระบบหรือโครงการริเริ่มใหม่ตั้งแต่ระยะเริ่มต้น (Pre-implementation Review) โดยไม่กระทบต่อความเป็นอิสระในการตรวจสอบ
- สอบทานและให้ข้อเสนอแนะในการปรับปรุงขั้นตอนการปฏิบัติงาน และนโยบายด้านเทคโนโลยีสารสนเทศ เพื่อเพิ่มประสิทธิภาพการทำงานและสอดคล้องกับมาตรฐานความปลอดภัย
- ประสานงานกับหน่วยงานเจ้าของระบบงาน เพื่อส่งเสริมความตระหนักรู้ด้านความเสี่ยงและการควบคุมภายในเชิงรุก
คุณสมบัติพื้นฐาน
- สำเร็จการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ วิทยาการคอมพิวเตอร์ ระบบสารสนเทศเพื่อการจัดการ (MIS) บัญชีระบบสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้อง
- มีประสบการณ์การทำงานตรงด้านการตรวจสอบระบบสารสนเทศ (IT Audit) การกำกับดูแลด้านไอที (IT Compliance) หรือที่ปรึกษาด้านความเสี่ยงไอที (IT Advisory) ไม่น้อยกว่า 5 ปี
- มีประสบการณ์ในการนำมาตรฐาน ISO 27001 มาใช้ในการตรวจประเมินหรือวางระบบการควบคุมภายในองค์กร
- มีประสบการณ์ในการร่วมประเมินความเสี่ยงหรือสอบทานโครงการพัฒนาระบบงานใหม่
- มีความรู้ความเข้าใจในโครงสร้างสถาปัตยกรรมระบบ (Network, Cloud, Database) สิทธิ์การเข้าใช้งานระบบ และกระบวนการ BCP/DRP
- มีทักษะการสื่อสาร การนำเสนอ และการเจรจาต่อรองที่ดี สามารถอธิบายประเด็นเชิงเทคนิคให้ผู้บริหารและผู้ปฏิบัติงานสายธุรกิจเข้าใจได้อย่างชัดเจน
- มีทัศนคติในการทำงานเชิงร่วมมือ (Collaborative mindset) เพื่อสนับสนุนการดำเนินงานของธุรกิจควบคู่กับการกำกับความเสี่ยง
- ได้รับการรับรองคุณวุฒิวิชาชีพ เช่น CISA, ISO 27001 Lead Auditor / Implementer หรือ CRISC
Skills required
- ISO 27001
- Compliance
Experience required
- any or no experience
Salary
- Negotiable
Job function
- Security
- Consultant
Job type
- Full-time
Company overview
SC Asset Corporation Public Company Limited is a leading real estate developer in Thailand, specializing in the development of residential properties, including single-detached houses, townhomes, condominiums, and office buildings.The company operates through three main segments: ...
Why join us: At SC Asset, we offer a dynamic work environment that fosters innovation and personal growth. As a leading real estate developer, we are committed to delivering high-quality residential projects that enhance the quality of life for our customers. Joining our team means ...
Benefits
- Social Security
- Health Insurance
- Provident fund
- Professional development
- Learning & Development Opportunities

