IT Security Officer

Date: 18 Aug 2026

Location: Rayong Office

Company: IRPC Public Company Limited

Job Summary:

รับผิดชอบการพิทักษ์และดูแลรักษาความมั่นคงปลอดภัยของสินทรัพย์ดิจิทัลองค์กร ครอบคลุมทั้งระบบ Information Technology (IT) และ Operation Technology (OT) วางแผน ออกแบบ บริหารจัดการ และเฝ้าระวังป้องกันภัยคุกคามไซเบอร์ทั้งภายในและภายนอกองค์กร เพื่อส่งเสริมให้ระบบเทคโนโลยีสารสนเทศมีความลับ (Confidentiality) ความถูกต้อง (Integrity) และเสถียรภาพพร้อมใช้งาน (Availability) ตามมาตรฐานสากล นโยบายองค์กร และข้อกำหนดทางกฎหมาย

Responsibilities:

  • นโยบายและมาตรฐานความปลอดภัย: พัฒนา กำหนด และควบคุมการใช้นโยบาย มาตรฐาน และวิธีปฏิบัติงานด้านความปลอดภัยสารสนเทศให้สอดคล้องกับ ISO/IEC 27001, พ.ร.บ. คอมพิวเตอร์ และ PDPA
  • การบริหารความเสี่ยงและเฝ้าระวัง: ประเมินช่องโหว่ (Vulnerability Assessment), ทดสอบการเจาะระบบ (Penetration Testing), ติดตามเฝ้าระวังเหตุผิดปกติ (Security Monitoring) และรับมือเหตุการณ์ภัยคุกคามไซเบอร์ (Incident Response)
  • บริหารจัดการระบบและอุปกรณ์ความปลอดภัย: ติดตั้ง ดูแล และตั้งค่าอุปกรณ์ เช่น Firewall, Antivirus, IDS/IPS และระบบ Access Control ทั้งเครือข่าย IT/OT
  • แผนกู้คืนระบบและการบริหารจัดการ: ออกแบบและทดสอบแผนกู้คืนระบบฉุกเฉิน (Disaster Recovery Plan) นำเสนอแผนงาน นโยบาย งบประมาณ อุปกรณ์ hardware/software และการจัดซื้อจัดจ้างด้าน Security ต่อผู้บริหาร
  • ความตระหนักรู้และการประสานงาน: จัดอบรมสร้างความตระหนักรู้ด้าน Cyber Security แก่พนักงาน ประสานงานหน่วยงานภายใน-ภายนอก และปฏิบัติตามมาตรการความปลอดภัยในสถานที่ทำงาน

Qualification:

  • ปริญญาตรีขึ้นไป สาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาที่เกี่ยวข้อง
  • มีประสบการณ์ทำงานอย่างน้อย 4 ปี ในสายงาน Information Security, Application Development, System/Database/Network Administration
  • มีทักษะการสื่อสารภาษาอังกฤษดี (คะแนน TOEIC ไม่น้อยกว่า 550)
  • ใบรับรองทางวิชาชีพ (ได้รับการพิจารณาเป็นพิเศษ):
    • CISSP (Certified Information Systems Security Professional)
    • CEH (Certified Ethical Hacker)
    • CompTIA Security+