โรงพยาบาลพระรามเก้า จำกัด (มหาชน)

โรงพยาบาลพระรามเก้า จำกัด (มหาชน)

ประเภทธุรกิจ : กิจกรรมโรงพยาบาล

จำนวนผู้เข้าชม : 186

สมัครงานตำแหน่งนี้ : 1 คน

วันที่อัปเดต : 04 ก.ย. 2026

เจ้าหน้าที่ CYBER SECURITY ADMINISTRATOR (SENIOR)

รับสมัครด่วน

mrt-icon

สถานที่ :

กรุงเทพมหานคร (เขตห้วยขวาง)

เงินเดือน (บาท) :

ตามตกลง

สาขาอาชีพหลัก :

ไอที

สาขาอาชีพรอง :

IT Security/Cyber Security

รูปแบบงาน :

งานประจำ

จำนวนที่รับ :

1 ตำแหน่ง

วันทำงาน :

จันทร์-ศุกร์

วันหยุด :

วันเสาร์, วันอาทิตย์

เวลาทำงาน :

08:00 - 17:00

ระดับตำแหน่งงาน :

อาวุโส

หน้าที่และความรับผิดชอบ

  • มีประสบการณ์ด้าน Incident Response, SOC/CSOC Coordination หรือ Managed Security Service
  • มีประสบการณ์ประสานงานหลายทีมเพื่อแก้ไข Cyber Security Incident และมีความรู้/ประสบการณ์ ISO/IEC 27001
  • มีประสบการณ์ด้าน Vulnerability Management / Penetration Test และ Security Policy
  • NIST CSF 2.0, ISO/IEC 27001, PDPA, พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์, พ.ร.บ.คอมพิวเตอร์,พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์
  • Operating System: มีความรู้ Windows Server / Windows Client และ Linux ในระดับตรวจสอบ Log, Service, Process และ Security Configuration ได้
  • Scripting / Automation: สามารถใช้ PowerShell และ/หรือ Python เพื่อช่วยงาน Automation, Log Processing, API Integration หรือ Security Operation ได้
  • Virtualization: มีความเข้าใจ VMware / Virtual Machine / Hypervisor / Container และ Security ที่เกี่ยวข้องกับ Virtual Machine
  • Cloud: มีความเข้าใจ Microsoft Azure, AWS หรือ Google Cloud รวมถึง Cloud Security, IAM, Logging และ Network Security
  • Network: เข้าใจ TCP/IP, DNS, DHCP, Routing, VLAN, VPN, NAT, Proxy, Load Balancer และ Network Segmentation
  • Security Tools: มีความรู้ Firewall, WAF, EDR/XDR, Email Security Gateway, SIEM/Log, IDS/IPS และ Vulnerability Scanner, การเข้ารหัสข้อมูล
  • Identity & Access: เข้าใจ Active Directory, Entra ID/Azure AD, IAM, MFA, SSO, Privileged Account และ Least Privilege
  • Web / API: เข้าใจ HTTP/HTTPS, REST API, Authentication, Web Security (OWASP)
  • Database: มีความรู้พื้นฐาน SQL และ Database Security เพื่อใช้ตรวจสอบหรือประสานงานกรณี Security Incident
  • Endpoint / Server Security: เข้าใจ Hardening, Patch Management, Antivirus/EDR (CrowdStrike, SentinelOne, Cortex), Local/Domain Policy และ Security Baseline
  • Backup / Recovery: เข้าใจหลักการ Backup, Restore, Ransomware Recovery และ Business Continuity ในระดับที่ใช้ประสาน Incident ได้
  • Monitoring / Logging: สามารถอ่าน Log และวิเคราะห์ Timeline เบื้องต้นจาก Windows, Linux, Firewall, WAF, EDR, Email และ Cloud
  • สามารถจัดทำรายงาน สรุปความเสี่ยง และนำเสนอข้อมูลต่อผู้บริหารได้
  • มีทักษะบริหาร Vendor / Outsource และติดตาม SLA
  • มีทักษะการวิเคราะห์ การประสานงาน และสามารถทำงานในสถานการณ์เร่งด่วนได้ดี
  • สื่อสารภาษาไทยได้ดี และสามารถอ่าน Technical Report / Documentation ภาษาอังกฤษได้

คุณสมบัติ

เพศ :

ไม่ระบุ

อายุ(ปี) :

25 ปีขึั้นไป

ระดับการศึกษา :

ปริญญาตรี

ประสบการณ์(ปี) :

4 ปีขึั้นไป

คุณสมบัติด้านความรู้และความสามารถ

  • เป็นผู้ประสานงานหลักกับผู้ให้บริการ CSOC as a Service เมื่อได้รับแจ้ง Cyber Security Incident
  • ตรวจสอบรายละเอียด Incident ที่ CSOC แจ้งมา เช่น ระดับความรุนแรง ระบบที่ได้รับผลกระทบ และแนวทางแก้ไขเบื้องต้น
  • ประสานทีม IT Infrastructure, Network, System, Application, System Owner และ Vendor เพื่อวิเคราะห์และแก้ไขเหตุการณ์
  • ควบคุมและติดตามการแก้ไข Incident จนสามารถปิดเหตุการณ์ได้ พร้อมติดตาม Action Item และแนวทางป้องกันไม่ให้เกิดซ้ำ
  • ควบคุมการแจ้งเตือนและการ Escalate เหตุการณ์ตามระดับความรุนแรง รวมถึงประสานผู้บริหาร, DPO, Legal หรือ Risk เมื่อจำเป็น
  • ติดตาม SLA และคุณภาพการให้บริการของ CSOC รวมถึง Alert ซ้ำหรือ False Positive ที่ควรปรับปรุง
  • จัดทำ Cyber Security Report รายเดือน และรายงานสรุปสำหรับผู้บริหารทุก 3 เดือน
  • วางแผนและประสาน Vulnerability Assessment / Penetration Test / Cyber Security Tabletop Exercise พร้อมติดตามการแก้ไขและ Re-test
  • จัดทำ ทบทวน และปรับปรุง Cyber Security Policy, Standard, Procedure และ Guideline ขององค์กร
  • วางแผนและทบทวน Cyber Security Awareness Content สำหรับพนักงาน
  • สนับสนุน Cyber Security Risk Assessment, Security Review สำหรับระบบใหม่ และงาน Audit/Compliance
  • สนับสนุนการควบคุม Access Control / IAM เช่น Access Review, MFA, Privileged Account และ Least Privilege
  • ช่วยตรวจสอบความปลอดภัยของ Application ภายในองค์กร และระบบต่าง ๆ ภายในองค์กร
  • วางแผนพัฒนากระบวนการความปลอดภัยเกี่ยวกับการใช้งานเทคโนโลยีสารสนเทศภายในองค์กร
  • ให้คำปรึกษากับ user เรื่อง Cyber security

สวัสดิการ

  • ประกันสังคม
  • ค่าทำงานล่วงเวลา
  • เงินโบนัสตามผลงาน
  • บริการรถรับส่งพนักงาน
  • ตามข้อตกลงของบริษัท

สนใจสมัครงานตำแหน่งงานนี้กรุณาติดต่อ

ชื่อ :

นภาภรณ์

เบอร์โทรศัพท์ :

0632685377

ที่อยู่ :

เลขที่ 99 แขวงบางกะปิ เขตห้วยขวาง จังหวัดกรุงเทพมหานคร 10310 ประเทศไทย

การเดินทาง

airport-link-icon

ไม่มี

airport-link-icon

เพชรบุรี / พระราม 9

airport-link-icon

ไม่มี

airport-link-icon

ไม่มี

airport-link-icon

ไม่มี

การเดินทางเพิ่มเติม : ไม่ระบุ

แผนที่

เลือกวิธีการสมัครงาน

รับสมัครงานผ่านทาง JOBBKK.COM

สมัครด้วยเรซูเม่รูปแบบเต็ม จากระบบสมาชิก JOBBKK

สมัครง่ายและรวดเร็ว ด้วยการกรอกข้อมูลแบบย่อ

สมัครด้วยการแนบไฟล์เรซูเม่ หรือ ผลงานของท่าน

icon infomation

สมัครผ่านอีเมล (แนบไฟล์ผ่านอีเมลได้ไฟล์ละไม่เกิน 10 MB จำกัด 3 ไฟล์)

หมายเหตุ: เฉพาะไฟล์ *.jpg, *.jpeg, *.png หรือ *.doc, *.docx, *.pdf

ตำแหน่งงานอื่นๆ ของบริษัทนี้