CYBER SECURITY ADMINISTRATOR

Full time on site
CYBER SECURITY ADMINISTRATOR
Job Description

04/09/2026

ข้อมูลตำแหน่งงาน

ชื่อตำแหน่งงาน (ไทย): CYBER SECURITY ADMINISTRATOR ชื่อตำแหน่งงาน (อังกฤษ): CYBER SECURITY ADMINISTRATOR รายละเอียดการจ้างงาน: - สถานที่ปฏิบัติงาน: - จำนวนอัตราที่ต้องการ: 1

รายละเอียดความรับผิดชอบ

  • เป็นผู้ประสานงานหลักกับผู้ให้บริการ CSOC as a Service เมื่อได้รับแจ้ง Cyber Security Incident
  • ตรวจสอบรายละเอียด Incident ที่ CSOC แจ้งมา
  • ประสานทีม IT Infrastructure, Network, System, Application, System Owner และ Vendor เพื่อวิเคราะห์และแก้ไขเหตุการณ์
  • ควบคุมและติดตามการแก้ไข Incident จนสามารถปิดเหตุการณ์ได้ พร้อมติดตาม Action Item และแนวทางป้องกันไม่ให้เกิดซ้ำ
  • ควบคุมการแจ้งเตือนและการ Escalate เหตุการณ์ตามระดับความรุนแรง รวมถึงประสานผู้บริหาร, DPO, Legal หรือ Risk เมื่อจำเป็น
  • ติดตาม SLA และคุณภาพการให้บริการของ CSOC รวมถึง Alert ซ้ำหรือ False Positive ที่ควรปรับปรุง
  • จัดทำ Cyber Security Report รายเดือน และรายงานสรุปสำหรับผู้บริหารทุก 3 เดือน
  • วางแผนและประสาน Vulnerability Assessment / Penetration Test / Cyber Security Tabletop Exercise พร้อมติดตามการแก้ไขและ Re-test
  • จัดทำ ทบทวน และปรับปรุง Cyber Security Policy, Standard, Procedure และ Guideline ขององค์กร
  • วางแผนและทบทวน Cyber Security Awareness Content สำหรับพนักงาน
  • สนับสนุน Cyber Security Risk Assessment, Security Review สำหรับระบบใหม่ และงาน Audit/Compliance
  • สนับสนุนการควบคุม Access Control / IAM เช่น Access Review, MFA, Privileged Account และ Least Privilege
  • ช่วยตรวจสอบความปลอดภัยของ Application ภายในองค์กร และระบบต่าง ๆ ภายในองค์กร
  • วางแผนพัฒนากระบวนการความปลอดภัยเกี่ยวกับการใช้งานเทคโนโลยีสารสนเทศภายในองค์กร ให้คำปรึกษากับ user เรื่อง Cyber security

คุณสมบัติ

1. ความรู้และประสบการณ์ด้าน Cyber Security

  • มีประสบการณ์ด้าน Cyber Security / Information Security 4–7 ปี
  • มีประสบการณ์ด้าน Incident Response, SOC/CSOC Coordination หรือ Managed Security Service
  • มีประสบการณ์ประสานงานหลายทีมเพื่อแก้ไข Cyber Security Incident และมีความรู้/ประสบการณ์ ISO/IEC 27001
  • มีประสบการณ์ด้าน Vulnerability Management / Penetration Test และ Security Policy
  • NIST CSF 2.0, ISO/IEC 27001, PDPA, พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์, พ.ร.บ.คอมพิวเตอร์,พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์

2. ทักษะทางเทคนิค

  • Operating System: มีความรู้ Windows Server / Windows Client และ Linux ในระดับตรวจสอบ Log, Service, Process และ Security Configuration ได้
  • Scripting / Automation: สามารถใช้ PowerShell และ/หรือ Python เพื่อช่วยงาน Automation, Log Processing, API Integration หรือ Security Operation ได้
  • Virtualization: มีความเข้าใจ VMware / Virtual Machine / Hypervisor / Container และ Security ที่เกี่ยวข้องกับ Virtual Machine
  • Cloud: มีความเข้าใจ Microsoft Azure, AWS หรือ Google Cloud รวมถึง Cloud Security, IAM, Logging และ Network Security
  • Network: เข้าใจ TCP/IP, DNS, DHCP, Routing, VLAN, VPN, NAT, Proxy, Load Balancer และ Network Segmentation
  • Security Tools: มีความรู้ Firewall, WAF, EDR/XDR, Email Security Gateway, SIEM/Log, IDS/IPS และ Vulnerability Scanner, การเข้ารหัสข้อมูล
  • Identity \& Access: เข้าใจ Active Directory, Entra ID/Azure AD, IAM, MFA, SSO, Privileged Account และ Least Privilege
  • Web / API: เข้าใจ HTTP/HTTPS, REST API, Authentication, Web Security (OWASP)
  • Database: มีความรู้พื้นฐาน SQL และ Database Security เพื่อใช้ตรวจสอบหรือประสานงานกรณี Security Incident
  • Endpoint / Server Security: เข้าใจ Hardening, Patch Management, Antivirus/EDR (CrowdStrike, SentinelOne, Cortex), Local/Domain Policy และ Security Baseline
  • Backup / Recovery: เข้าใจหลักการ Backup, Restore, Ransomware Recovery และ Business Continuity ในระดับที่ใช้ประสาน Incident ได้
  • Monitoring / Logging: สามารถอ่าน Log และวิเคราะห์ Timeline เบื้องต้นจาก Windows, Linux, Firewall, WAF, EDR, Email และ Cloud

3. ทักษะการสื่อสารและการประสานงาน

  • สามารถจัดทำรายงาน สรุปความเสี่ยง และนำเสนอข้อมูลต่อผู้บริหารได้
  • มีทักษะบริหาร Vendor / Outsource และติดตาม SLA
  • มีทักษะการวิเคราะห์ การประสานงาน และสามารถทำงานในสถานการณ์เร่งด่วนได้ดี
  • สื่อสารภาษาไทยได้ดี และสามารถอ่าน Technical Report / Documentation ภาษาอังกฤษได้

4. การศึกษา

  • ปริญญาตรีขึ้นไป สาขา Computer Science, Computer Engineering, Information Technology, Cyber Security

5. คุณสมบัติที่พิจารณาเป็นพิเศษ

  • มีประสบการณ์ทำงานในธุรกิจโรงพยาบาล / Healthcare
  • มีประสบการณ์ใช้ Python / PowerShell สำหรับงาน Automation หรือ Security Operation
  • มีประสบการณ์ดูแลหรือทำงานร่วมกับ VMware, Azure, AWS หรือ Cloud Platform
  • มีประสบการณ์จัด/บริหารจัดการ Cyber Security Tabletop Exercise หรือ Incident Simulation /
  • มีประสบการณ์ด้าน Phishing Simulation / Cyber Security Awareness Program
  • มี Certification เช่น CISSP, CISM, CISA, ISO/IEC 27001, CEH, Security+, Microsoft/AWS Security หรือด้าน Incident Response

ค่าตอบแทนและสวัสดิการ

  • สิทธิรักษาพยาบาลตนเองตามวงเงินและส่วนลดค่ารักษาพยาบาลครอบครัว
  • กองทุนสำรองเลี้ยงชีพ
  • ชุดเครื่องแบบพนักงาน
  • ชมรมและกิจกรรมพนักงาน
  • ตรวจสุขภาพประจำปี
  • สวัสดิการเยี่ยมไข้
  • เงินช่วยเหลือฌาปนกิจ
  • สหกรณ์ออมทรัพย์ รพ.พระรามเก้า
  • โบนัสตามผลประกอบการ

เอกสารประกอบการสมัครงาน

  • สำเนาบัตรประชาชน
  • สำเนาทะเบียนบ้าน
  • วุฒิการศึกษา
  • รูปถ่าย
  • ใบผ่านงาน (ถ้ามี)

ช่องทางการติดต่อ/ข้อมูลเพิ่มเติม

Share this job:
ES Assistant Online
Hello! I am your AI career assistant. How can I help you today?
130+ Free Online Tools
PDF, Image, SEO & AI Tools
Try Free →