First seen by Alion on Sep 25, 2026.
1. วัตถุประสงค์ของตำแหน่งงาน (Job Purpose)วางแผน กำกับดูแล และขับเคลื่อนกลยุทธ์ด้านความมั่นคงปลอดภัยทางสารสนเทศขององค์กรให้ครอบคลุมทั้งมิติเทคโนโลยี กระบวนการ และบุคลากร ทำหน้าที่เป็นผู้นำในการบริหารจัดการความเสี่ยงทางไซเบอร์ การตอบสนองต่อเหตุการณ์ละเมิดความปลอดภัยขั้นสูง (Advanced Incident Response) รวมถึงการกำกับดูแลให้ระบบและโครงสร้างพื้นฐานดิจิทัลทั้งหมดสอดคล้องกับกฎหมาย มาตรฐานสากล และรองรับการเติบโตทางธุรกิจอย่างมั่นคง2. หน้าที่ความรับผิดชอบหลัก (Key Responsibilities)2.1 การกำหนดกลยุทธ์ สถาปัตยกรรม และนโยบายความปลอดภัย (Cybersecurity Strategy & Governance)ร่วมกับผู้บริหารระดับสูงในการออกแบบและขับเคลื่อนกลยุทธ์ Security Architecture (เช่น Zero Trust Architecture) ให้สอดคล้องกับทิศทางธุรกิจทบทวน จัดทำ และปรับปรุงนโยบายความมั่นคงปลอดภัยสารสนเทศ (Information Security Policies) และแนวทางปฏิบัติ (Guidelines/SOPs) ให้ทันสมัยตามมาตรฐานสากล (ISO 27001, NIST)กำกับดูแลการนำกรอบการทำงานด้าน Cybersecurity มาประยุกต์ใช้ในทุกระบบ ทั้ง On-Premises, Multi-Cloud และ Hybrid Environment2.2 การบริหารจัดการความเสี่ยง และการปฏิบัติตามข้อกำหนด (Risk Management & Compliance)ประเมินความเสี่ยงทางไซเบอร์ขององค์กร (Cyber Risk Assessment) และจัดทำแผนบรรเทาความเสี่ยง (Risk Mitigation Plan) เสนอต่อคณะกรรมการหรือผู้บริหารควบคุมดูแลการตรวจสอบความปลอดภัยของคู่ค้าภายนอกและระบบซัพพลายเชน (Third-Party / Vendor Risk Management)กำกับดูแลให้กระบวนการทำงานและการเก็บรักษาข้อมูลสอดคล้องกับกฎหมาย ข้อบังคับ และมาตรฐานสากล (เช่น PDPA, GDPR, PCI-DSS, ISO/IEC 27001)อำนวยความสะดวกและเป็นผู้นำทีมในการรับการตรวจประเมินจากผู้สอบบัญชีด้านความปลอดภัย (Internal & External Security Audits)2.3 การจัดการเหตุการณ์ภัยคุกคาม และ SOC Oversight (Incident Response & Threat Intelligence)เป็นผู้นำ Incident Response Team (IRT) ในการรับมือ วิเคราะห์ และแก้ไขสถานการณ์เมื่อเกิดเหตุการณ์บุกรุก หรือการละเมิดความปลอดภัยระดับร้ายแรง (Critical Incident)กำกับดูแลการทำงานของ Security Operations Center (SOC) ทั้งแบบ In-house หรือ Outsourced ให้มีประสิทธิภาพสูงสุดในการตรวจจับและตอบสนอง (MTTD/MTTR)
Qualifications
ปริญญาตรีขึ้นไป สาขาวิชาวิทยาการคอมพิวเตอร์, เทคโนโลยีสารสนเทศ, วิศวกรรมคอมพิวเตอร์, หรือสาขาที่เกี่ยวข้อง
ประสบการณ์ทำงานรวมด้าน IT/Cybersecurity ไม่น้อยกว่า 5 - 8 ปีขึ้นไป โดยมีประสบการณ์ในระดับบังคับบัญชา หัวหน้าทีม หรือบริหารโครงการด้าน Cybersecurity อย่างน้อย 2 - 3 ปี
มีความเชี่ยวชาญระดับสูงเกี่ยวกับ Security Frameworks (เช่น NIST CSF, ISO/IEC 27001, CIS Controls, MITRE ATT&CK Framework)
มีความรู้ลึกซึ้งด้าน Network Security, Endpoint Protection, Cloud Security (AWS, Azure, GCP), IAM และ Application Security
มีความเชี่ยวชาญในการบริหารจัดการเครื่องมือด้าน Security ชั้นนำ เช่น SIEM, SOAR, EDR/XDR, DLP, WAF, Vulnerability Scanners
เข้าใจโครงสร้างกฎหมายด้านข้อมูลและเทคโนโลยี เช่น พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA), พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์
มีความเข้าใจด้าน DevSecOps, Container Security (Docker, Kubernetes) และ CI/CD Pipeline Security
Benefits
- กองทุนสำรองเลี้ยงชีพ- ชุดยูนิฟอร์ม- โบนัส- เบี้ยขยัน- ตรวจสุขภาพประจำปี- กองทุนประกันสังคม- กองทุนเงินทดแทน- เงินสังสรรค์ประจำปี- พนักงานดีเด่น- ฌาปนกิจสงเคราะห์- รถรับ - ส่ง (เฉพาะเส้นทางที่จัด)- เปิดบัญชีธนาคารโดยไม่เสียค่าใช้จ่าย- หอพักพนักงานรายวัน(สำหรับบุคคลที่อยู่ต่างจังหวัด)- สำหรับงานออฟฟิศสำนักงาน ทำงานหยุดเสาร์เว้นเสาร์ (ยกเว้นงานที่ทำในโรงงาน)

