รายละเอียดงาน* ทำงาน จันทร์-ศุกร์ เวลา 8.00-17.00 น.
• กำกับดูแลความปลอดภัยไอทีระดับจูเนียร์เพื่อช่วยบูรณาการแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยเข้ากับวงจรชีวิตการพัฒนาซอฟต์แวร์ (SDLC)
• ทำงานร่วมกับทีมความปลอดภัยและการพัฒนาเพื่อให้แน่ใจว่าเป็นไปตามนโยบายด้านความปลอดภัยค
• ดำเนินการประเมินความปลอดภัย และสนับสนุนการนำแนวทางการเขียนโค้ดที่ปลอดภัยมา
• ช่วยเหลือในการตรวจสอบและปรับปรุงนโยบายและการควบคุมด้านความปลอดภัยสำหรับการพัฒนาซอฟต์แวร์
• ช่วยให้แน่ใจว่าแอปพลิเคชันปฏิบัติตามมาตรฐานความปลอดภัย (เช่น ISO 27001, NIST, OWASP, CIS)
• สนับสนุนการประเมินความเสี่ยงสำหรับโครงการซอฟต์แวร์และแอปพลิเคชันและ Application ของทาง Third-Party
• ดูแลและดำการทางด้านเอกสารที่เกี่ยวข้องกับนโยบาย การควบคุม และการตรวจสอบด้านความปลอดภัย
ความช่วยเหลือด้านการพัฒนาที่ปลอดภัย
• ทำงานร่วมกับทีมพัฒนาเพื่อส่งเสริมแนวทางปฏิบัติที่ดีที่สุดในการเขียนโค้ดที่ปลอดภัย
• ดำเนินการให้ความช่วยเหลือในการสแกนทางด้านความปลอดภัยและวิเคราะห์ผลลัพธ์จากเครื่องมือ SAST SAST (Static Analysis Security Testing) and DAST (Dynamic Analysis Security Testing)
• สนับสนุนและรวมรวมการตรวจสอบทางด้านความปลอดภัย CI/CD pipeline
• ช่วยเหลือในการสร้างแบบจำลองภัยคุกคามและการตรวจสอบความปลอดภัยพื้นฐานสำหรับแอปพลิเคชัน
การสนับสนุนการรับรู้ด้านความปลอดภัยและเหตุการณ์
• ช่วยเหลือในการฝึกอบรมด้านความปลอดภัยและโปรแกรมการรับรู้สำหรับนักพัฒนา
• ช่วยตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับแอปพลิเคชันและโครงสร้างพื้นฐานการพัฒนา
การทำงานร่วมกันและการเรียนรู้
• ทำงานร่วมกับวิศวกรซอฟต์แวร์ ทีมความปลอดภัย และทีมคลาวด์เพื่อปรับปรุงมาตรการด้านความปลอดภัย
• คอยติดตามข้อมูลล่าสุดเกี่ยวกับภัยคุกคามด้านความปลอดภัยที่เกิดขึ้นและแนวโน้มในอุตสาหกรรม
• เข้าร่วมในโครงการด้านความปลอดภัยและโอกาสในการฝึกอบรมภาคปฏิบัติ
คุณสมบัติผู้สมัคร - เพศชาย / หญิง อายุไม่เกิน 35 ปี
- วุฒิการศึกษาปริญญาตรีสาขาสารสนเทศ วิทยาการคอมพิวเตอร์ วิศวคอมพิวเตอร์
- มีประสบการณ์หรือสนใจด้านความปลอดภัยด้านไอที/การทดสอบการเจาะระบบ
- มีความรู้เกี่ยวกับเครื่องมือทดสอบการเจาะระบบ
- มีความรู้ด้านการจัดการโครงการ ความรู้เกี่ยวกับแนวคิดและกระบวนการด้านเทคโนโลยีสารสนเทศ ความรู้ทั่วไปในสาขาความปลอดภัยด้านไอที เช่น การประเมินความปลอดภัย ผลิตภัณฑ์ด้านความปลอดภัย เป็นต้น
- มีความรู้ในการทดสอบ ตรวจสอบ ให้กระบวนการพัฒนาซอฟท์แวร์เป็นไปตามที่กำหนด ว่าสามารถทำงานได้ถูกต้อง มีประสิทธิภาพและปลอดภัย และตรวจสอบช่องโหว่ ที่ต้องให้ทีมงานพัฒนาแก้ไข
- เข้าใจแนวคิดด้านความปลอดภัยของแอปพลิเคชันอย่างครอบคลุม โดยเฉพาะ DevSecOps, CI/CD, การเขียนโปรแกรมที่ปลอดภัย และการประเมินความเสี่ยง
- มีความรู้ในการทำงานเกี่ยวกับ OWASP
- มีประสบการณ์ภาคปฏิบัติในการนำ CI/CD pipeline และแนวทางการพัฒนา DevOps
- มีประสบการณ์ในการกำหนดแนวทางการพัฒนาซอฟต์แวร์ที่ปลอดภัยและในการตรวจสอบ Code และการออกแบบด้านความปลอดภัย
- มีประสบการณ์ในการใช้เครื่องมือด้านความปลอดภัยของแอปพลิเคชันที่หลากหลาย รวมถึง SAST, DAST, SCA เป็นต้น
วิธีการสมัคร1. สมัครงานผ่าน JobThai (Click Apply Now)
2. สมัครผ่าน E-mail
3. สอบถามเพิ่มเติมที่เบอร์ด้านล่าง
ติดต่อฝ่ายทรัพยากรบุคคล
บริษัท อัลมอนด์ซอฟท์ จำกัด
67/73 หมู่ที่ 3 ถนนเอกชัย
ตำบลบางน้ำจืด อำเภอเมืองสมุทรสาคร จังหวัดสมุทรสาคร 74000
สถานที่ปฏิบัติงาน990 อาคารอับดุลราฮิม ถนนพระราม 4 (ใกล้ๆ กับ ใกล้ bts mrt สีลม)
แขวงสีลม เขตบางรัก กรุงเทพมหานคร