IT Governance, Risk & Compliance Specialist
สถานที่ทำงาน ลาดปลาเค้า 25 จันทร์-ศุกร์ เวลา 8.30 น. - 17.30 น.
รายละเอียดงาน
- สนับสนุนกิจกรรมด้านการกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านเทคโนโลยีสารสนเทศ (IT GRC) รวมถึงการประเมินความเสี่ยง การติดตามการปฏิบัติตามเกณฑ์ การติดตามผลการควบคุม และการติดตามการแก้ไขปรับปรุง
- สนับสนุนและดูแลระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001 ทั้งในส่วนงานเอกสาร การจัดเตรียมหลักฐาน การสนับสนุนงานตรวจสอบ (Audit) และการติดตามผลการแก้ไขปรับปรุง (Corrective Action)
- ช่วยดำเนินการในโครงการ Jump+ รวมถึงความคิดริเริ่มด้านการกำกับดูแลหรือกฎระเบียบอื่น ๆ ซึ่งครอบคลุมการประเมินช่องว่าง (Gap Assessment) การติดตามการดำเนินงาน และการรายงานความคืบหน้า
- สนับสนุนการพัฒนาและปรับใช้กิจกรรมการกำกับดูแลปัญญาประดิษฐ์ (AI Governance) ได้แก่ การลงทะเบียนกรณีการใช้งาน AI (Use Case Registration) การประเมินความเสี่ยง การจัดทำนโยบายและแนวปฏิบัติ รวมถึงการกำหนดมาตรการควบคุมด้านการกำกับดูแล
- สนับสนุนกิจกรรมการกำกับดูแลข้อมูล (Data Governance) เช่น การจัดชั้นความลับของข้อมูล (Data Classification) การกำหนดเจ้าของข้อมูล (Data Ownership) การทำบัญชีรายการข้อมูล (Data Inventory) และข้อกำหนดด้านการกำกับดูแลที่เกี่ยวข้อง
- จัดทำ ปรับปรุง และดูแลนโยบาย มาตรฐาน แนวทางปฏิบัติ (Procedures) ข้อแนะนำ (Guidelines) และเอกสารการกำกับดูแลอื่น ๆ ที่เกี่ยวข้อง
- เฝ้าระวังและติดตามความเสี่ยง ประเด็นการไม่ปฏิบัติตามข้อกำหนด ผลการตรวจประเมิน (Audit Findings) และแผนการดำเนินงาน เพื่อให้แน่ใจว่างานแล้วเสร็จตามกำหนดเวลา
- ประสานงานกับฝ่าย IT, ฝ่ายธุรกิจ, ฝ่ายกำกับดูแล (Compliance), ฝ่ายบริหารความเสี่ยง, ฝ่ายกฎหมาย, ฝ่ายตรวจสอบภายใน และผู้มีส่วนได้ส่วนเสียอื่น ๆ ที่เกี่ยวข้องในกิจกรรมด้านการกำกับดูแลและการปฏิบัติตามข้อกำหนด
- จัดทำและดูแลเครื่องมือติดตาม (Trackers) แดชบอร์ด รายงานสถานะ และหลักฐานประกอบ สำหรับการทบทวนของผู้บริหาร การตรวจสอบ และการตรวจสอบการปฏิบัติตามข้อกำหนด
- ติดตามและอัปเดตข้อมูลกฎระเบียบ มาตรฐาน และข้อกำหนดใหม่ ๆ ที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ การกำกับดูแล AI และการกำกับดูแลข้อมูลอยู่เสมอ
สนใจสมัครงานแอดไลน์ผ่านเบอร์โทร 0639047237 เพื่อส่งเรซูเม่ได้เลยนะคะ
Qualifications: จบวุฒิการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ, วิทยาการคอมพิวเตอร์, ความมั่นคงปลอดภัยสารสนเทศ, ระบบสารสนเทศเพื่อการจัดการ (MIS) หรือสาขาอื่นที่เกี่ยวข้อง มีประสบการณ์อย่างน้อย 2–3 ปี ด้าน IT Governance, IT Risk, IT Compliance, ความมั่นคงปลอดภัยสารสนเทศ, การตรวจสอบเทคโนโลยีสารสนเทศ (IT Audit) หรือสาขาที่เกี่ยวข้อง มีความรู้ระดับพื้นฐานถึงดี เกี่ยวกับมาตรฐาน ISO/IEC 27001 และระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) มีประสบการณ์สนับสนุนงานประเมินความเสี่ยง, การวิเคราะห์ช่องว่าง (Gap Analysis), การประเมินมาตรการควบคุม, การติดตามการปฏิบัติตามข้อกำหนด หรือกิจกรรมการตรวจประเมิน (Audit) สามารถจัดทำและดูแลนโยบาย, แนวทางปฏิบัติ (Procedures), รายงาน, เครื่องมือติดตาม (Trackers) และเอกสารการกำกับดูแลต่าง ๆ ได้ หากมีความรู้หรือเคยสัมผัสงานด้านการกำกับดูแล AI (AI Governance) และการกำกับดูแลข้อมูล (Data Governance) จะได้รับการพิจารณาเป็นพิเศษ หากมีประสบการณ์ในธุรกิจประกันภัย ธุรกิจการเงิน หรือการปฏิบัติตามกฎระเบียบของหน่วยงานกำกับดูแล จะได้รับการพิจารณาเป็นพิเศษ มีทักษะดีเยี่ยมในการวิเคราะห์, การแก้ปัญหา, การประสานงาน และการจัดทำเอกสาร มีทักษะการสื่อสารและการสร้างมนุษยสัมพันธ์ที่ดี สามารถทำงานร่วมกับฝ่าย IT, ฝ่ายธุรกิจ และผู้มีส่วนได้ส่วนเสียอื่น ๆ ได้อย่างมีประสิทธิภาพ สื่อสารภาษาอังกฤษได้ดี โดยเฉพาะทักษะการอ่านและความเข้าใจมาตรฐาน, กฎระเบียบ และเอกสารทางเทคนิค หากได้รับใบประกาศนียบัตรที่เกี่ยวข้อง เช่น ISO/IEC 27001 Internal Auditor/Implementer หรืออื่น ๆ ที่เกี่ยวข้อง จะได้รับการพิจารณาเป็นพิเศษ
Kontaktisik
Tööandja poolt kuulutuses märgitud — küsimuste ja sinu kandideerimise jaoks.