รายละเอียดงาน- รับผิดชอบงานด้าน ธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามกฎระเบียบ มาตรฐาน นโยบาย ระเบียบ และกฎหมายที่เกี่ยวข้อง Governance, Risk & Compliance (GRC) หรือ IT Risk Documentation & Compliance Support
เขียนรายงานเพื่อการตรวจสอบ (Audit)
- จัดทำ/แก้ไข/ตอบสอบ/ตรวจทาน เอกสารและรายงานด้านไอที เช่น นโยบายความมั่นคงปลอดภัยฯ นโยบายการตั้งรหัสผ่าน แผนรองรับการทำงานต่อเนื่อง (BCP) SOP และรายงานความเสี่ยงต่างๆ
- สามารถรวบรวมหลักฐานและการจัดระเบียบข้อมูลสารสนเทศ (Library/Information Science) จากทีม IT เช่น รูปถ่าย รายงาน ข้อมูล Server Logging การดำเนินการตามนโยบายและระเบียบปฏิบัติ
- ติดตามการดำเนินการตามทะเบียนความเสี่ยง (Risk Register)
- วิเคราะห์และบันทึกความแตกต่างระหว่าง มาตรฐานปัจจุบันตามเอกสาร เทียบกับ สิ่งที่ปฏิบัติหรือองค์กรเป็นอยู่จริง (Gap Analysis Documentation)
- จัดทำงานเอกสารด้านกระบวนการกำกับการทำงานภายในหน่วยงาน IT
- งานอื่นๆที่ได้รับมอบหมาย