IT Governance, Risk & Compliance Specialist

สถานที่ทำงาน ลาดปลาเค้า 25 จันทร์-ศุกร์ เวลา 8.30 น. - 17.30 น.

รายละเอียดงาน

  • สนับสนุนกิจกรรมด้านการกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านเทคโนโลยีสารสนเทศ (IT GRC) รวมถึงการประเมินความเสี่ยง การติดตามการปฏิบัติตามเกณฑ์ การติดตามผลการควบคุม และการติดตามการแก้ไขปรับปรุง
  • สนับสนุนและดูแลระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001 ทั้งในส่วนงานเอกสาร การจัดเตรียมหลักฐาน การสนับสนุนงานตรวจสอบ (Audit) และการติดตามผลการแก้ไขปรับปรุง (Corrective Action)
  • ช่วยดำเนินการในโครงการ Jump+ รวมถึงความคิดริเริ่มด้านการกำกับดูแลหรือกฎระเบียบอื่น ๆ ซึ่งครอบคลุมการประเมินช่องว่าง (Gap Assessment) การติดตามการดำเนินงาน และการรายงานความคืบหน้า
  • สนับสนุนการพัฒนาและปรับใช้กิจกรรมการกำกับดูแลปัญญาประดิษฐ์ (AI Governance) ได้แก่ การลงทะเบียนกรณีการใช้งาน AI (Use Case Registration) การประเมินความเสี่ยง การจัดทำนโยบายและแนวปฏิบัติ รวมถึงการกำหนดมาตรการควบคุมด้านการกำกับดูแล
  • สนับสนุนกิจกรรมการกำกับดูแลข้อมูล (Data Governance) เช่น การจัดชั้นความลับของข้อมูล (Data Classification) การกำหนดเจ้าของข้อมูล (Data Ownership) การทำบัญชีรายการข้อมูล (Data Inventory) และข้อกำหนดด้านการกำกับดูแลที่เกี่ยวข้อง
  • จัดทำ ปรับปรุง และดูแลนโยบาย มาตรฐาน แนวทางปฏิบัติ (Procedures) ข้อแนะนำ (Guidelines) และเอกสารการกำกับดูแลอื่น ๆ ที่เกี่ยวข้อง
  • เฝ้าระวังและติดตามความเสี่ยง ประเด็นการไม่ปฏิบัติตามข้อกำหนด ผลการตรวจประเมิน (Audit Findings) และแผนการดำเนินงาน เพื่อให้แน่ใจว่างานแล้วเสร็จตามกำหนดเวลา
  • ประสานงานกับฝ่าย IT, ฝ่ายธุรกิจ, ฝ่ายกำกับดูแล (Compliance), ฝ่ายบริหารความเสี่ยง, ฝ่ายกฎหมาย, ฝ่ายตรวจสอบภายใน และผู้มีส่วนได้ส่วนเสียอื่น ๆ ที่เกี่ยวข้องในกิจกรรมด้านการกำกับดูแลและการปฏิบัติตามข้อกำหนด
  • จัดทำและดูแลเครื่องมือติดตาม (Trackers) แดชบอร์ด รายงานสถานะ และหลักฐานประกอบ สำหรับการทบทวนของผู้บริหาร การตรวจสอบ และการตรวจสอบการปฏิบัติตามข้อกำหนด
  • ติดตามและอัปเดตข้อมูลกฎระเบียบ มาตรฐาน และข้อกำหนดใหม่ ๆ ที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ การกำกับดูแล AI และการกำกับดูแลข้อมูลอยู่เสมอ

สนใจสมัครงานแอดไลน์ผ่านเบอร์โทร 0639047237 เพื่อส่งเรซูเม่ได้เลยนะคะ

Qualifications: จบวุฒิการศึกษาระดับปริญญาตรีขึ้นไป สาขาเทคโนโลยีสารสนเทศ, วิทยาการคอมพิวเตอร์, ความมั่นคงปลอดภัยสารสนเทศ, ระบบสารสนเทศเพื่อการจัดการ (MIS) หรือสาขาอื่นที่เกี่ยวข้อง มีประสบการณ์อย่างน้อย 2–3 ปี ด้าน IT Governance, IT Risk, IT Compliance, ความมั่นคงปลอดภัยสารสนเทศ, การตรวจสอบเทคโนโลยีสารสนเทศ (IT Audit) หรือสาขาที่เกี่ยวข้อง มีความรู้ระดับพื้นฐานถึงดี เกี่ยวกับมาตรฐาน ISO/IEC 27001 และระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) มีประสบการณ์สนับสนุนงานประเมินความเสี่ยง, การวิเคราะห์ช่องว่าง (Gap Analysis), การประเมินมาตรการควบคุม, การติดตามการปฏิบัติตามข้อกำหนด หรือกิจกรรมการตรวจประเมิน (Audit) สามารถจัดทำและดูแลนโยบาย, แนวทางปฏิบัติ (Procedures), รายงาน, เครื่องมือติดตาม (Trackers) และเอกสารการกำกับดูแลต่าง ๆ ได้ หากมีความรู้หรือเคยสัมผัสงานด้านการกำกับดูแล AI (AI Governance) และการกำกับดูแลข้อมูล (Data Governance) จะได้รับการพิจารณาเป็นพิเศษ หากมีประสบการณ์ในธุรกิจประกันภัย ธุรกิจการเงิน หรือการปฏิบัติตามกฎระเบียบของหน่วยงานกำกับดูแล จะได้รับการพิจารณาเป็นพิเศษ มีทักษะดีเยี่ยมในการวิเคราะห์, การแก้ปัญหา, การประสานงาน และการจัดทำเอกสาร มีทักษะการสื่อสารและการสร้างมนุษยสัมพันธ์ที่ดี สามารถทำงานร่วมกับฝ่าย IT, ฝ่ายธุรกิจ และผู้มีส่วนได้ส่วนเสียอื่น ๆ ได้อย่างมีประสิทธิภาพ สื่อสารภาษาอังกฤษได้ดี โดยเฉพาะทักษะการอ่านและความเข้าใจมาตรฐาน, กฎระเบียบ และเอกสารทางเทคนิค หากได้รับใบประกาศนียบัตรที่เกี่ยวข้อง เช่น ISO/IEC 27001 Internal Auditor/Implementer หรืออื่น ๆ ที่เกี่ยวข้อง จะได้รับการพิจารณาเป็นพิเศษ

Daoine Teagmhála

Luaite ag an bhfostóir san fhógra — le haghaidh ceisteanna agus d'iarratas.