- เงินเดือน : 35,000-40,000 บาท (พิจารณาตามประสบการณ์)
- วันเวลาทำงาน : จันทร์-ศุกร์ 08.00-17.00 น.
- สถานที่ทำงาน : อาคารรัฐสภา เกียกกาย
Job Specification
- เพศชาย / หญิง ไม่จำกัด อายุไม่เกิน 40 ปี
- สำเร็จการศึกษาไม่ต่ำกว่าระดับปริญญาตรี ในสาขาวิชาการสื่อสารข้อมูลและเครือข่าย หรือสาขาวิชาวิศวกรรมเครือข่ายและความปลอดภัย หรือสาขาวิชาวิศวกรรมคอมพิวเตอร์ หรือสาขาวิชาวิทยาการคอมพิวเตอร์ หรือสาขาวิชาเทคโนโลยีสารสนเทศและการสื่อสาร หรือสาขาวิชาที่เกี่ยวข้อง
- มีประสบการณ์ทำงานเกี่ยวกับระบบเครือข่ายคอมพิวเตอร์ไม่น้อยกว่า 2 ปี
- มีประสบการณ์ทำงานด้านวิศวกรรมหรือปฏิบัติการด้านความปลอดภัยไซเบอร์ 1-2 ปีขึ้นไป
- ผ่านการฝึกอบรมการปฏิบัติงานตามมาตรฐาน ISO/IEC 27001:2022
- คุ้นเคยกับมาตรฐาน ISO 27001, NIST หรือกรอบการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง
- มีความรู้ด้าน SIEM, EDR, DLP, IAM และเครื่องมือจัดการช่องโหว่
- มีทักษะปฏิบัติด้าน Incident Response, การวิเคราะห์ภัยคุกคาม และการลดความเสี่ยง
- มีใบรับรอง เช่น Network+, CEH หรือ Security+ จะได้รับการพิจารณาเป็นพิเศษ
- มีทักษะการแก้ปัญหา การสื่อสาร และการทำงานร่วมข้ามทีม
- มีเอกสารแสดงผลผ่านการทดสอบหรือผ่านการประเมินความรู้ หรือมีความสามารถหรือทักษะ ด้านความมั่นคงปลอดภัยที่ยังไม่หมดอายุอย่างหนึ่งอย่างใดหรือดีกว่า ดังนี้
- CompTIA Security+
– GSEC (GIAC Security Essential)
– Cisco Certified CyberOps Associate
– EC-Council’s Certified Network Defender (CND)
Job descriptions
1. สถาปัตยกรรมและการติดตั้งระบบความปลอดภัย
- ออกแบบและติดตั้งโซลูชันความปลอดภัยครบวงจร (เช่น Firewall, Endpoint Protection, EDR, SIEM, DLP, IAM)
- รวมมาตรการควบคุมความปลอดภัยเข้ากับโครงสร้างพื้นฐาน IT และสภาพสภาพแวดล้อมคลาวด์
2. การตรวจจับและตอบสนองต่อภัยคุกคาม
- ตรวจสอบการแจ้งเตือนและวิเคราะห์ภัยคุกคามด้วย SIEM และแพลตฟอร์มความปลอดภัยอื่น ๆ
- นำการตอบสนองต่อเหตุการณ์ (Incident Response) วิเคราะห์สาเหตุและควบคุมสถานการณ์
- ประสานงานกับ SOC เพื่อการตรวจจับและแก้ไขเหตุการณ์ความปลอดภัยอย่างรวดเร็ว
3. การจัดการช่องโหว่ (Vulnerability Management)
- ดำเนินการสแกนช่องโหว่ ทดสอบเจาะระบบ (Penetration Testing) และวางแผนแก้ไข
- จัดลำดับความสำคัญของความเสี่ยงด้านความปลอดภัยและร่วมกับทีมที่เกี่ยวข้องในการลดความเสี่ยง
4. การให้คำปรึกษาและแนะนำ
- ทำหน้าที่เป็นที่ปรึกษาด้านความปลอดภัยให้กับทีมภายในองค์กร ตรวจสอบสถาปัตยกรรมและแผนการออกแบบ
- ให้คำแนะนำเชิงลึกเกี่ยวกับนโยบายความปลอดภัย การเขียนโค้ดอย่างปลอดภัยและการปกป้องข้อมูล
5. การปฏิบัติตามกฎระเบียบและการกำกับดูแล
- ให้แน่ใจว่าระบบและการปฏิบัติงานสอดคล้องกับข้อกำหนดกฎหมายและมาตรฐาน (เช่น PDPA, GDPR)
- เข้าร่วมการตรวจสอบ (Audit) และจัดทำเอกสารที่เกี่ยวข้องกับมาตรการและนโยบายความปลอดภัย
6. การบำรุงรักษาและปรับปรุงอย่างต่อเนื่อง
- อัปเดตและปรับปรุงเครื่องมือกฎและการตั้งค่าความปลอดภัยอย่างสม่ำเสมอ
- ศึกษาภัยคุกคามใหม่ ๆ และนำมาตรการป้องกันมาใช้
7. การทำงานร่วมกันในทีมและการให้คำแนะนำ
- ทำงานร่วมกับทีม IT, DevOps และ Network เพื่อให้เป้าหมายด้านความปลอดภัยสอดคล้องกัน
- แนะนำและถ่ายทอดความรู้ให้กับเจ้าหน้าที่ด้านความปลอดภัยไซเบอร์รุ่นใหม่
ช่องทางการรับสมัคร
เว็บไซต์ของหน่วยงาน: https://www.jobprompt.co.th/
Phone: (099) 340-2224
Email: Prontima@Jobprompt.co.th
LINE: 0993402224
TechTalkThai Jobs ประกาศงานฟรี – หางาน IT ที่ TechTalkThai Jobs
