รายละเอียดงาน1.ป้องกันและรักษาความปลอดภัย: วางแผน ออกแบบ และดำเนินการมาตรการรักษาความปลอดภัยทั้งระบบเครือข่ายและข้อมูล (Firewall, IPS, Antivirus, VPN)
2.ตรวจเช็คช่องโหว่: ประเมินความเสี่ยง ตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) และทำ Penetration Testing
3.จัดการภัยคุกคาม: เฝ้าระวัง แจ้งเตือน และตอบสนองต่อเหตุการณ์ด้านความปลอดภัย (Incident Response) อย่างทันท่วงที
4.การบริหารสิทธิ์: ตรวจสอบและบริหารจัดการ User ID/Access Control เพื่อจำกัดสิทธิ์การเข้าถึงข้อมูล
5.ปฏิบัติตามกฎหมาย/มาตรฐาน: ดูแลให้ระบบสอดคล้องกับ พรบ.คอมฯ, พรบ.ไซเบอร์ และ PDPA
6.เสนอการปรับปรุงโครงสร้าง : พื้นฐานและระบบรักษาความปลอดภัย
7. ดำเนินการด้านความปลอดภัยทางไซเบอร์ : ที่การป้องกันข้อมูลสูญหาย & ความเป็นส่วนตัว การจัดการการเข้าถึงข้อมูลประจำตัว ฯลฯ)
8. ปฏิบัติงานอื่นๆ ตามที่ได้รับมอบหมาย