1. หน้าที่ความรับผิดชอบโดยสรุป

เจ้าหน้าที่อาวุโสแผนกบริหารความมั่นคงและปลอดภัยทางไซเบอร์มีหน้าที่กำกับดูแล วางแผน และบริหารจัดการงานด้านความมั่นคงปลอดภัยสารสนเทศขององค์กรให้เป็นไปตามนโยบาย มาตรฐานสากล และข้อกฎหมายที่เกี่ยวข้อง เช่น PDPA, GDPR, ISO/IEC 27001 ตลอดจนเป็นที่ปรึกษาและให้คำแนะนำเชิงกลยุทธ์ด้าน Cybersecurity แก่หน่วยงานภายใน มีบทบาทสำคัญในการประเมินความเสี่ยง วิเคราะห์ภัยคุกคาม และกำหนดแนวทางรับมืออย่างมีประสิทธิภาพ รวมถึงการควบคุม ติดตาม และตรวจสอบระบบสารสนเทศและโครงสร้างพื้นฐานด้าน IT อย่างต่อเนื่อง พร้อมผลักดันการสร้างวัฒนธรรมความมั่นคงปลอดภัยในองค์กร และเป็นผู้ประสานงานหลักในการตรวจประเมินระบบตามมาตรฐานที่เกี่ยวข้อง.

2. หน้าที่รับผิดชอบหลักและเป้าหมายของงาน

ปฏิบัติงานอย่างใดอย่างหนึ่งหรือทั้งหมดของบทบาทงาน ดังนี้

  • ศึกษา วิเคราะห์ และจัดทำ IT Policy และแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศขององค์กร ให้ครอบคลุมการใช้งานระบบ IT อย่างปลอดภัย สอดคล้องกับมาตรฐานสากล และสนับสนุนนโยบายระดับองค์กร
  • ควบคุมและกำกับดูแลการปฏิบัติตามกฎหมายด้านข้อมูลส่วนบุคคล (PDPA, GDPR) โดยทำหน้าที่เป็นผู้นำในการประสานงานและให้คำปรึกษาแก่หน่วยงานต่าง ๆ ภายในองค์กร
  • เป็นผู้รับผิดชอบหลักในการดำเนินการระบบ ISO/IEC 27001 ตั้งแต่การวางแผน ประเมินช่องว่าง (Gap Analysis) จัดทำเอกสาร จัดเตรียมการตรวจประเมิน และติดตามการแก้ไขข้อเสนอแนะจากผู้ตรวจประเมิน
  • บริหารจัดการภัยคุกคามไซเบอร์อย่างรอบด้าน โดยวิเคราะห์ความเสี่ยง ตอบสนองต่อเหตุการณ์ และกำหนดแนวทางป้องกันเชิงรุกเพื่อปกป้องระบบและข้อมูลสำคัญขององค์กร
  • ควบคุมและวางแผนการประเมินช่องโหว่ (VA) และการทดสอบเจาะระบบ (Pen Test) โดยร่วมมือกับผู้เชี่ยวชาญภายนอก และวิเคราะห์ผลเพื่อนำไปสู่การปรับปรุงระบบ
  • บริหารการตรวจสอบและติดตามระบบและเครือข่ายด้านความปลอดภัย (Security Monitoring) โดยใช้เครื่องมือเช่น SIEM, IDS และระบบแจ้งเตือน เพื่อตรวจจับเหตุผิดปกติอย่างทันท่วงที
  • วางแผนและดำเนินการจัดทำแผนรับมือเหตุการณ์ (Cybersecurity Incident Response Plan) และกำกับการซ้อมแผนร่วมกับทีมที่เกี่ยวข้องอย่างเป็นระบบและต่อเนื่อง
  • ออกแบบและขับเคลื่อนโครงการสร้างความตระหนักรู้ด้าน Cybersecurity ให้ครอบคลุมทุกระดับพนักงาน พร้อมจัดกิจกรรม/อบรมที่เหมาะสมในแต่ละช่วงเวลา
  • ควบคุมและตรวจสอบการบริหารสิทธิ์การเข้าถึงข้อมูล (Access Control) ให้เป็นไปตามหลัก Least Privilege และ Zero Trust
  • ประสานงานกับหน่วยงานกำกับดูแลและภายนอก เช่น ThaiCERT, PDPC และ ETDA รวมถึงรายงานเหตุการณ์ที่เกี่ยวข้องให้ครบถ้วน ถูกต้อง และทันเวลา
  • จัดทำรายงานสรุปผลการดำเนินงานด้านความปลอดภัยสารสนเทศ เพื่อสนับสนุนการวางกลยุทธ์ของผู้บริหารและการตัดสินใจในระดับนโยบาย

ติดตามและประเมินเทคโนโลยี แนวโน้มภัยคุกคาม และเครื่องมือด้าน Cybersecurity ใหม่ ๆ เพื่อนำมาเสนอแนะและปรับใช้ในการพัฒนาระบบขององค์กรให้ทันสมัยและปลอดภัยยิ่งขึ้น

3. คุณสมบัติเฉพาะตำแหน่ง

วุฒิการศึกษา ปริญญาตรีหรือสูงกว่า ในสาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้องกับระบบสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ มีประสบการณ์ทำงานในด้านที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ (Cybersecurity), การกำกับดูแลข้อมูลส่วนบุคคล (PDPA), การตรวจสอบระบบสารสนเทศ (IT Security / IT Audit), หรือการบริหารจัดการข้อมูล (Data Governance) อย่างน้อย 3–5 ปี

  • ความรู้ ทักษะ และสมรรถนะที่จำเป็นในงานแบบบรรยายลักษณะงาน (Job Description)
  • มีความรู้เชิงลึกด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security) โดยเข้าใจหลักการพื้นฐาน เช่น ความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity), และความพร้อมใช้งาน (Availability) รวมถึงหลักการของ Zero Trust และ Defense in Depth
  • มีความสามารถในการวิเคราะห์และประเมินความเสี่ยงด้านไซเบอร์ (Cyber Risk Assessment) โดยสามารถระบุช่องโหว่ ภัยคุกคาม และผลกระทบ พร้อมจัดทำแผนบริหารความเสี่ยง และข้อเสนอแนะแนวทางควบคุมที่เหมาะสม
  • มีความรู้และความเข้าใจในกฎหมาย ข้อบังคับ และมาตรฐานที่เกี่ยวข้อง เช่น พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA), GDPR, พ.ร.บ.คอมพิวเตอร์, ISO/IEC 27001 และสามารถประยุกต์ใช้ในบริบทขององค์กรได้อย่างถูกต้อง
  • มีทักษะในการเขียนและพัฒนาเอกสารด้านความมั่นคงปลอดภัย เช่น นโยบาย (Policy), แนวปฏิบัติ (Standard), ขั้นตอนปฏิบัติงาน (Procedure) และคู่มือการใช้งาน (Guideline) ที่ชัดเจน และสามารถนำไปใช้งานจริงได้
  • มีประสบการณ์ในการติดตาม ตรวจสอบ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยไซเบอร์ (Security Incident Monitoring & Response) โดยใช้เครื่องมือ SIEM, IDS/IPS, Antivirus, Log Management และระบบแจ้งเตือนอัตโนมัติ
  • มีความสามารถในการดำเนินการหรือประสานการทดสอบความปลอดภัยระบบ (Security Testing) ทั้งด้าน Vulnerability Assessment (VA) และ Penetration Testing (PT) พร้อมวิเคราะห์ผลและวางแผนแก้ไขอย่างเป็นระบบ
  • มีทักษะในการจัดทำแผนฝึกอบรมและกิจกรรมส่งเสริมความตระหนักรู้ด้าน Cybersecurity สำหรับพนักงานทุกระดับ เพื่อสร้างวัฒนธรรมองค์กรที่ใส่ใจด้านความปลอดภัยสารสนเทศ
  • เชี่ยวชาญการใช้งานและบริหารจัดการเครื่องมือด้าน IT Security เช่น Firewall, Endpoint Detection & Response (EDR), Data Loss Prevention (DLP), Access Control System, SIEM และระบบจัดการบัญชีผู้ใช้ (IAM)
  • มีความสามารถในการวิเคราะห์ข้อมูลทางเทคนิคเชิงลึก (Technical Analysis) และสามารถสื่อสารหรือถ่ายทอดข้อมูลเชิงเทคนิคให้แก่ผู้บริหารหรือผู้ไม่มีพื้นฐานด้าน IT เข้าใจได้อย่างมีประสิทธิภาพ
  • มีทัศนคติที่ดีในการทำงานเชิงรุก ร่วมมือกับทีมงานและหน่วยงานอื่นได้ดี มีความคล่องตัวในการเรียนรู้เทคโนโลยีใหม่ ๆ และสามารถปรับตัวเข้ากับความเปลี่ยนแปลงในโลกไซเบอร์ได้อย่างรวดเร็ว
Skills required
  • ISO 27001
Experience required
  • any or no experience
Salary
  • 28,000 - 42,000 THB, Negotiable
Job function
  • IT / Programming
  • Security
Job type
  • Full-time

Company overview

Size:100-500 employees
Industry:Tourism / Travel
Location:Bangkok
Website:thailandprivilege.co.th
Founded in:2003
Ranking:5/5

Thailand Privilege Card Co., Ltd. is a state enterprise under the supervision of the Tourism Authority of Thailand (TAT). It was established as a limited company under the Civil and Commercial Code with the primary objective of generating revenue from internation ...

Read more

Why join us:

At Thailand Privilege Card Co., Ltd., we strive to create a positive and supportive work environment where everyone can develop their skills and grow professionally. As a state enterprise under the Tourism Authority of Thailand, we provide opportunities to contribute to the sustainable growth of ...

Read more

Job location: Bang Rak
Head office: 110/2 North Sathorn Rd., Silom Bangrak, Bangkok 10500
Display map
WorkVenture gives you an inside look at what it's like to work at Thailand Privilege Card Co., Ltd., office & team photos, reviews and more. This is the Thailand Privilege Card Co., Ltd. Company Page. All content is posted anonymously by employees currently or previously working at Thailand Privilege Card Co., Ltd..Apply to Panna LivingApply to Easy BuyApply to KPN LANDApply to RHB