
หน้าที่ความรับผิดชอบหลัก
วิศวกรความปลอดภัยทางไซเบอร์จะมีบทบาทสำคัญในการออกแบบ ดำเนินการ และสนับสนุนโครงสร้างพื้นฐานด้านความปลอดภัยขององค์กร รับผิดชอบในการติดตั้งและสนับสนุนโซลูชันด้านความปลอดภัย ให้การสนับสนุนด้านเทคนิค และช่วยตอบสนองเหตุการณ์ด้านความปลอดภัยไซเบอร์
________________________________________
หน้าที่ความรับผิดชอบ
1. การติดตั้งและกำหนดค่า (Implementation and Configuration):
• ร่วมออกแบบและติดตั้งโซลูชันความปลอดภัย เช่น Firewall, IDS/IPS, เทคโนโลยีการเข้ารหัส และการรักษาความปลอดภัย
ของอุปกรณ์ปลายทาง (Endpoint)
• สนับสนุนการปรับใช้งานเครื่องมือและเทคโนโลยีด้านความปลอดภัยตามมาตรฐานและแนวปฏิบัติที่ดีที่สุด
• ดำเนินการประเมินช่องโหว่และการทดสอบเจาะระบบ (Vulnerability Assessment & Penetration Testing) เพื่อตรวจหาและ
แก้ไขจุดอ่อน
• พัฒนาและติดตั้งสคริปต์สำหรับการทำงานอัตโนมัติเพื่อเพิ่มประสิทธิภาพ
• ติดตั้งแพตช์และอัปเดตความปลอดภัยต่าง ๆ
2. การสนับสนุนและบำรุงรักษา (Support and Maintenance):
• เฝ้าระวังระบบความปลอดภัยเพื่อระบุพฤติกรรมที่น่าสงสัยหรือเหตุการณ์ผิดปกติ
• วิเคราะห์เหตุการณ์ด้านความปลอดภัย เก็บรวบรวมหลักฐาน และระบุสาเหตุ
• ตอบสนองต่อเหตุการณ์ตามขั้นตอนที่กำหนด พร้อมประสานงานกับทีมที่เกี่ยวข้อง
• ให้การสนับสนุนด้านเทคนิคแก่ผู้ใช้งานภายในและทีมรักษาความปลอดภัยอื่น ๆ
• จัดทำและปรับปรุงเอกสารโครงการ และรายงานความคืบหน้าให้ทีม
3. การสื่อสารและการทำงานร่วมกัน (Communication and Collaboration):
• ทำงานร่วมกับทีม IT, SOC (Security Operations Center) และทีมอื่น ๆ เพื่อการผสานรวมที่ราบรื่นและการตอบสนองเหตุการณ์
อย่างมีประสิทธิภาพ
• ให้คำแนะนำเชิงรุกเพื่อยกระดับมาตรการรักษาความปลอดภัยโดยรวมขององค์กร
• ติดตามข่าวสารด้านภัยคุกคามและช่องโหว่ใหม่ ๆ เพื่อเสริมความแข็งแกร่งเชิงป้องกัน
• ปริญญาตรีในสาขาวิศวกรรมคอมพิวเตอร์ วิทยาการคอมพิวเตอร์ ความปลอดภัยทางข้อมูล หรือสาขาที่เกี่ยวข้อง
• มีประสบการณ์ทำงาน 1-3 ปีด้าน IT Security หรือจบใหม่ที่มีความสนใจและใฝ่รู้ในด้าน Cybersecurity
• มีความเข้าใจที่ดีเกี่ยวกับหลักการความปลอดภัยของเครือข่าย เครื่องมือ และเทคโนโลยีต่าง ๆ (เช่น Firewall, IDS/IPS, Encryption, SIEM)
• มีทักษะการวิเคราะห์และแก้ไขปัญหาที่ดีเยี่ยม
• สามารถสื่อสารได้ดี ทั้งการเขียนและการพูด
• มีความสามารถในการเรียนรู้เทคโนโลยีใหม่ ๆ และปรับตัวได้กับสภาพแวดล้อมที่เปลี่ยนแปลง
• มีประสบการณ์ด้านการตอบสนองเหตุการณ์ด้านความปลอดภัย
• หากมีใบรับรองความปลอดภัยไซเบอร์ เช่น Security+, CCNA Security, CEH จะได้รับการพิจารณาเป็นพิเศษ