Logo
  • โปรไฟล์มืออาชีพ
  • งาน
  • อาชีพ
    เส้นทางอาชีพการเติบโตการศึกษาแรงบันดาลใจบุคลิกภาพ
    งานและอุตสาหกรรมการค้นหางานประวัติ & ผลงานเงินเดือนความเป็นอยู่ที่ดี
  • การศึกษา
    หลักสูตรโปรแกรม
  • เครื่องมือสร้างเรซูเม่
  • สำหรับผู้ใช้งานองค์กร
  • Jobcadu Logo

    แพลตฟอร์มอาชีพที่ดีที่สุดสำหรับการหางาน, การสรรหาบุคลากร, ค้นหาอาชีพ และค้นพบแหล่งการศึกษา

    30,000+ หน้าหางาน

    งานตามหมวดหมู่

    การขาย

    การตลาด

    บัญชีและการเงิน

    เทคโนโลยีสารสนเทศ (IT)

    ข้อมูลและการวิเคราะห์

    สำหรับผู้หางาน

    หน้าหางาน

    เครื่องมือสร้างเรซูเม่

    ทรัพยากรด้านการศึกษา

    ทรัพยากรเรซูเม่

    ประกาศงาน

    ประกาศงาน

    แหล่งข้อมูล

    เกี่ยวกับเรา

    ข้อกำหนดการใช้งาน

    นโยบายความเป็นส่วนตัว


    © 2025 Jobcadu. สงวนลิขสิทธิ์ทั้งหมด

    Information Technology Security Risk Management

    Hybrid
    undefined, Thailand
    ประกาศเมื่อ: 22 สิงหาคม 2567
    วันหมดเขตรับสมัคร: 30 ตุลาคม 2567

    รายละเอียดตำแหน่ง

    Job description

    • Participate in the Risk and Control Self-Assessment (RCSA) and Control Framework (CF) development and review workshops / processes to provide updates on Information Risk Policy, related minimum standards, views on IT / cyber risks and information system controls, and challenge the first line-of-defence functions on risks and key remediation controls during the RCSA and/or CF revisit workshops
    • Monitor the new and/or updated IT / cybersecurity laws, regulations, and international standards and review the existing Information Risk Policy, and related minimum standards to identify gaps and propose the required action plans
    • Work with team members to review and update Information Risk Policy and related minimum standards according to the defined periodic review cycle to ensure compliance with laws, regulations and in line with international standards or frameworks
    • Review and update the contents on e-learning platform for the annual cyber risk awareness training delivery to all staff and concerned parties
    • Provide supports to the subordinate specialist team members for the execution of Annual Key Control Testing (KCT) - Quality Assurance (QA) Plan, and review the quality of works done by the subordinate team members as part of KCT QA plan execution
    • Coordinate with all relevant parties for IT Non-Financial Risk Committee (IT NFRC) quarterly meeting readiness preparation
    • Attend the meetings and provide consult and/or views on IT risk / cyber risk and information system controls to the business units that are product / service owner in the initiative / strategic projects.
    • Be the coordinator and provide supports to the Compliance and Internal Audit functions in the annual self-assessment programs and/or IT audits.
    • Be the coordinator and provide supports to the regulators e.g., in the Annual IT Examination visit by Bank of Thailand (BOT) and to the external auditors in the independent reviews
    • Participate the annual Business Continuity and/or IT Disaster Recovery plans exercises
    • Manage special assignments (if any)


    Qualifications

    • Master or bachelor’s degree in computer related or equivalent fields
    • 8-10 years of professional experienced in Information Security related fields
    • 5-10 years of working experienced in banking or financial service industry
    • Knowledge and skills in the areas of IT governance, IT / cyber risk, and information systems control
    • Knowledge and skills in the areas of system development life cycle,
    • Good knowledge and understanding in IT and/or Cybersecurity related laws and regulations such as BOT’s IT Risk Management Implementation, BOT’s Cyber Resilience Assessment Framework (CRAF), Computer Crime Act, Personal Data Protection Act (PDPA), etc.
    • Good knowledge and understanding in international standards such as NIST 800-53, ISO 27000 series, ISO 22301, PCI DSS, COBIT, ITIL, etc.
    • Certified Information Security Manager (CISM), Certified in Risk and Information System Control (CRISC), Certified Information Systems Auditor (CISA) or Certified Information System Security Professional (CISSP) is an advantage
    • Good English communication skills are required
    • Good consulting skills and managerial skills, can work under pressure or manage multiple assignments simultaneously to provide deliverables on time
    • In depth technical knowledge of: Data Centre Resilience (TIA-942), IT Security (ISO 27001), BCM (ISO 25999), Computer Networks
    • Proven management experience on departmental and project level.



    ทักษะ

    System Development
    Cybersecurity
    Information Security
    Consulting

    สายงาน

    งานสาย IT / โทรคมนาคม

    ภาพรวมงาน

    ประเภทงาน:

    Hybrid


    บริษัท

    TTB logo

    TTB

    206 ตำแหน่งงานที่เปิดรับ

    3000 ถนนพหลโยธิน แขวงจอมพล เขตจตุจักร กรุงเทพฯ 10900

    อุตสาหกรรม:

    Banking & Finance

    หมดเขตรับสมัคร

    This job posting is no longer accepting applications.

    ตำแหน่งงานที่คล้ายกัน

    CP Axtra Public Company Limited

    CP Axtra Public Co...

    19 วันที่ผ่านมา

    Department Manager - Identity and Access Management

    2 - 3 ปี

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Information Security

    งานสาย IT / โทรคมนาคม

    Agoda

    Agoda

    3 เดือนที่ผ่านมา

    Senior/Staff Application Security Analyst

    5 ปี

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Information Security

    งานสาย IT / โทรคมนาคม

    SCBX

    SCBX

    3 เดือนที่ผ่านมา

    Senior Digital Trust & Application Resilience

    10 ปี

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Information Security

    งานสาย IT / โทรคมนาคม

    SCBX

    SCBX

    2 เดือนที่ผ่านมา

    Technology Risk

    5 ปี

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม

    CJ MORE

    CJ MORE

    3 เดือนที่ผ่านมา

    Cybersecurity Specialist (Risk and Compliance)

    1 - 3 ปี

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม

    True Digital Group

    True Digital Group...

    ประมาณ 1 ปีที่ผ่านมา

    Cyber Security Presale Specialist

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม

    KASIKORN Business-Technology Group

    KASIKORN Business-...

    มากกว่า 1 ปีที่ผ่านมา

    Cyber Defense Engineer

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Information Security

    งานสาย IT / โทรคมนาคม

    Arise by INFINITAS

    Arise by INFINITAS

    ประมาณ 1 ปีที่ผ่านมา

    Security Operations Lead

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม

    Ragnar Corporation

    Ragnar Corporation

    ประมาณ 1 ปีที่ผ่านมา

    Security Operations Engineer

    Bangkok, Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม

    MFEC

    MFEC

    ประมาณ 1 ปีที่ผ่านมา

    Information Security Analyst (CSOC)

    Thailand

    เงินเดือน

    ตามตกลง

    Skills & Functions

    Cybersecurity

    งานสาย IT / โทรคมนาคม