IT Governance (ASC)

ASCGroupSathon, Bangkokjobthaipaskelbta 2026-08-25
Privaloma:Security
  1. IT Governance Framework

ดูแลและควบคุม IT Governance Framework ให้สอดคล้องกับนโยบายกลยุทธ์ และแนวทางการกำกับดูแลด้าน IT ขององค์กร จัดทำ ทบทวน และปรับปรุง IT Policies, Standards, Procedures และ Guidelines ที่เกี่ยวข้องกับ IT Governance ติดตามและประเมินการปฏิบัติตามนโยบายและมาตรฐานด้าน IT ของหน่วยงานต่าง ๆ จัดทำ Governance Control และติดตามสถานะการดำเนินงานให้เป็นไปตามข้อกำหนด รวบรวม วิเคราะห์ และจัดทำรายงานด้าน IT Governance สำหรับผู้บริหาร ประสานงานกับหน่วยงาน IT และ Business เพื่อให้การดำเนินงานเป็นไปตาม Governance Framework ติดตามประเด็น Risk, Compliance, Audit Finding และ Governance Gap พร้อมติดตามแผนการแก้ไขจนแล้วเสร็จ สนับสนุนการจัดทำหลักฐานและเอกสารสำหรับการตรวจสอบภายในและภายนอก

  1. ISO/IEC 27001

ดูแลและประสานงานการดำเนินงานด้าน ISO/IEC 27001 ขององค์กร สนับสนุนการบริหารจัดการ Information Security Management System (ISMS) จัดทำและทบทวน Security Policy, Procedure, Control และเอกสารที่เกี่ยวข้องกับ ISO 27001 ติดตามการปฏิบัติตามข้อกำหนดและ Control ตามมาตรฐาน ISO 27001 ประสานงานการจัดเตรียมเอกสารและ Evidence สำหรับ Internal Audit และ External Audit ติดตาม Audit Finding, Non-Conformity และ Corrective Action ให้ดำเนินการแล้วเสร็จตามกำหนด สนับสนุนการประเมินและติดตาม Information Security Risk รวมถึง Risk Treatment Plan ติดตามการทบทวนและปรับปรุง ISMS ให้เหมาะสมกับการเปลี่ยนแปลงขององค์กรและเทคโนโลยี

  1. IT Budget Maintenance

ดูแลและติดตาม IT Budget ให้เป็นไปตามแผนและกรอบงบประมาณที่ได้รับอนุมัติ จัดทำและปรับปรุงข้อมูล Budget Tracking / Budget Utilization อย่างสม่ำเสมอ ติดตาม Actual Cost, Committed Cost และ Remaining Budget ของโครงการและบริการด้าน IT ประสานงานกับทีม IT และ Finance ในการจัดทำ ปรับปรุง และติดตามงบประมาณ วิเคราะห์ Budget Variance และจัดทำรายงานเพื่อแจ้งประเด็นที่ต้องดำเนินการ สนับสนุนการจัดทำ Budget Forecast และ Annual Budget Plan

  1. IT Contract & Vendor Management

ดูแลและติดตาม IT Vendor Contract ให้เป็นไปตามเงื่อนไขและระยะเวลาที่กำหนด จัดทำและ maintain Contract Database / Contract Register ให้มีข้อมูลครบถ้วนและเป็นปัจจุบัน

Qualifications: ปริญญาตรีขึ้นไป สาขา Information Technology, Computer Science, Information Systems, Cybersecurity, Business Administration หรือสาขาที่เกี่ยวข้อง มีประสบการณ์ด้าน IT Governance, IT Compliance, IT Risk, Information Security หรือ ISO 27001 มีความเข้าใจหลักการของ ISO/IEC 27001 และ ISMS มีประสบการณ์ด้านการจัดทำ Policy, Procedure, Control และ Audit Evidence มีความเข้าใจพื้นฐานด้าน IT Budget, Contract Management และ Vendor Management สามารถใช้ Microsoft Excel / PowerPoint ในการจัดทำ Report, Tracker และ Dashboard ได้ดี มีทักษะในการประสานงานกับหลายหน่วยงานและ Vendor มีความละเอียดรอบคอบในการจัดการเอกสาร ข้อมูล และ Contract มีทักษะด้านการวิเคราะห์ การติดตามงาน และการบริหารจัดการ Timeline

Kontaktinis asmuo

Nurodyta darbdavio skelbime — klausimams ir tavo kandidatavimui.