คำอธิบาย
ตำแหน่งนี้เป็นบทบาทระดับอาวุโสด้านการบริหารความมั่นคงปลอดภัยสารสนเทศ โดยรับผิดชอบการตีความข้อกำหนดด้านความเสี่ยง IT ความมั่นคงปลอดภัยทางไซเบอร์ กฎระเบียบ และการจัดทำแผนผังข้อกำหนด การพัฒนาและดูแลนโยบาย มาตรฐาน และแนวทางด้านความมั่นคงปลอดภัยสารสนเทศ การประเมินความเสี่ยงด้านเทคโนโลยี การบริหารการยอมรับความเสี่ยง การประสานงานกับการตรวจสอบภายในและภายนอก ตลอดจนการติดตาม KPI ด้านความมั่นคงปลอดภัย, KRI, ตัวชี้วัดการปฏิบัติตามข้อกำหนด และแดชบอร์ดด้านธรรมาภิบาล ตำแหน่งนี้กำหนดให้มีวุฒิปริญญาตรีหรือปริญญาโทในสาขาที่เกี่ยวข้อง มีประสบการณ์ด้าน IT อย่างน้อย 5 ปี โดยเน้นด้านความมั่นคงปลอดภัยสารสนเทศหรือการตรวจสอบ IT มีความรู้เกี่ยวกับ ISO 27001, PCI DSS และมาตรการควบคุมความมั่นคงปลอดภัย IT มีทักษะการสื่อสารและการทำงานร่วมกันที่ดี และมีประสบการณ์อย่างกว้างขวางในการนำโซลูชันการจัดการข้อมูลประจำตัวและการเข้าถึงระดับองค์กรไปใช้และบริหารจัดการ
