IT Security Officer
Date: 18 Aug 2026
Location: Rayong Office
Company: IRPC Public Company Limited
Job Summary:
รับผิดชอบการพิทักษ์และดูแลรักษาความมั่นคงปลอดภัยของสินทรัพย์ดิจิทัลองค์กร ครอบคลุมทั้งระบบ Information Technology (IT) และ Operation Technology (OT) วางแผน ออกแบบ บริหารจัดการ และเฝ้าระวังป้องกันภัยคุกคามไซเบอร์ทั้งภายในและภายนอกองค์กร เพื่อส่งเสริมให้ระบบเทคโนโลยีสารสนเทศมีความลับ (Confidentiality) ความถูกต้อง (Integrity) และเสถียรภาพพร้อมใช้งาน (Availability) ตามมาตรฐานสากล นโยบายองค์กร และข้อกำหนดทางกฎหมาย
Responsibilities:
- นโยบายและมาตรฐานความปลอดภัย: พัฒนา กำหนด และควบคุมการใช้นโยบาย มาตรฐาน และวิธีปฏิบัติงานด้านความปลอดภัยสารสนเทศให้สอดคล้องกับ ISO/IEC 27001, พ.ร.บ. คอมพิวเตอร์ และ PDPA
- การบริหารความเสี่ยงและเฝ้าระวัง: ประเมินช่องโหว่ (Vulnerability Assessment), ทดสอบการเจาะระบบ (Penetration Testing), ติดตามเฝ้าระวังเหตุผิดปกติ (Security Monitoring) และรับมือเหตุการณ์ภัยคุกคามไซเบอร์ (Incident Response)
- บริหารจัดการระบบและอุปกรณ์ความปลอดภัย: ติดตั้ง ดูแล และตั้งค่าอุปกรณ์ เช่น Firewall, Antivirus, IDS/IPS และระบบ Access Control ทั้งเครือข่าย IT/OT
- แผนกู้คืนระบบและการบริหารจัดการ: ออกแบบและทดสอบแผนกู้คืนระบบฉุกเฉิน (Disaster Recovery Plan) นำเสนอแผนงาน นโยบาย งบประมาณ อุปกรณ์ hardware/software และการจัดซื้อจัดจ้างด้าน Security ต่อผู้บริหาร
- ความตระหนักรู้และการประสานงาน: จัดอบรมสร้างความตระหนักรู้ด้าน Cyber Security แก่พนักงาน ประสานงานหน่วยงานภายใน-ภายนอก และปฏิบัติตามมาตรการความปลอดภัยในสถานที่ทำงาน
Qualification:
- ปริญญาตรีขึ้นไป สาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาที่เกี่ยวข้อง
- มีประสบการณ์ทำงานอย่างน้อย 4 ปี ในสายงาน Information Security, Application Development, System/Database/Network Administration
- มีทักษะการสื่อสารภาษาอังกฤษดี (คะแนน TOEIC ไม่น้อยกว่า 550)
- ใบรับรองทางวิชาชีพ (ได้รับการพิจารณาเป็นพิเศษ):
- CISSP (Certified Information Systems Security Professional)
- CEH (Certified Ethical Hacker)
- CompTIA Security+