JobThai
3 เม.ย. 68

Junior IT Security Governance Analyst – Software Development

pin locationสถานที่ปฏิบัติงาน
pin location

เขตบางรัก กรุงเทพมหานคร

salary iconเงินเดือน
salary iconตามตกลง
number of positions iconอัตรา
number of positions icon1
สมัครงาน
รายละเอียดงาน
* ทำงาน จันทร์-ศุกร์ เวลา 8.00-17.00 น. • กำกับดูแลความปลอดภัยไอทีระดับจูเนียร์เพื่อช่วยบูรณาการแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยเข้ากับวงจรชีวิตการพัฒนาซอฟต์แวร์ (SDLC) • ทำงานร่วมกับทีมความปลอดภัยและการพัฒนาเพื่อให้แน่ใจว่าเป็นไปตามนโยบายด้านความปลอดภัยค • ดำเนินการประเมินความปลอดภัย และสนับสนุนการนำแนวทางการเขียนโค้ดที่ปลอดภัยมา • ช่วยเหลือในการตรวจสอบและปรับปรุงนโยบายและการควบคุมด้านความปลอดภัยสำหรับการพัฒนาซอฟต์แวร์ • ช่วยให้แน่ใจว่าแอปพลิเคชันปฏิบัติตามมาตรฐานความปลอดภัย (เช่น ISO 27001, NIST, OWASP, CIS) • สนับสนุนการประเมินความเสี่ยงสำหรับโครงการซอฟต์แวร์และแอปพลิเคชันและ Application ของทาง Third-Party • ดูแลและดำการทางด้านเอกสารที่เกี่ยวข้องกับนโยบาย การควบคุม และการตรวจสอบด้านความปลอดภัย ความช่วยเหลือด้านการพัฒนาที่ปลอดภัย • ทำงานร่วมกับทีมพัฒนาเพื่อส่งเสริมแนวทางปฏิบัติที่ดีที่สุดในการเขียนโค้ดที่ปลอดภัย • ดำเนินการให้ความช่วยเหลือในการสแกนทางด้านความปลอดภัยและวิเคราะห์ผลลัพธ์จากเครื่องมือ SAST SAST (Static Analysis Security Testing) and DAST (Dynamic Analysis Security Testing) • สนับสนุนและรวมรวมการตรวจสอบทางด้านความปลอดภัย CI/CD pipeline • ช่วยเหลือในการสร้างแบบจำลองภัยคุกคามและการตรวจสอบความปลอดภัยพื้นฐานสำหรับแอปพลิเคชัน การสนับสนุนการรับรู้ด้านความปลอดภัยและเหตุการณ์ • ช่วยเหลือในการฝึกอบรมด้านความปลอดภัยและโปรแกรมการรับรู้สำหรับนักพัฒนา • ช่วยตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับแอปพลิเคชันและโครงสร้างพื้นฐานการพัฒนา การทำงานร่วมกันและการเรียนรู้ • ทำงานร่วมกับวิศวกรซอฟต์แวร์ ทีมความปลอดภัย และทีมคลาวด์เพื่อปรับปรุงมาตรการด้านความปลอดภัย • คอยติดตามข้อมูลล่าสุดเกี่ยวกับภัยคุกคามด้านความปลอดภัยที่เกิดขึ้นและแนวโน้มในอุตสาหกรรม • เข้าร่วมในโครงการด้านความปลอดภัยและโอกาสในการฝึกอบรมภาคปฏิบัติ
คุณสมบัติผู้สมัคร
  1. เพศชาย / หญิง อายุไม่เกิน 35 ปี
  2. วุฒิการศึกษาปริญญาตรีสาขาสารสนเทศ วิทยาการคอมพิวเตอร์ วิศวคอมพิวเตอร์
  3. มีประสบการณ์หรือสนใจด้านความปลอดภัยด้านไอที/การทดสอบการเจาะระบบ
  4. มีความรู้เกี่ยวกับเครื่องมือทดสอบการเจาะระบบ
  5. มีความรู้ด้านการจัดการโครงการ ความรู้เกี่ยวกับแนวคิดและกระบวนการด้านเทคโนโลยีสารสนเทศ ความรู้ทั่วไปในสาขาความปลอดภัยด้านไอที เช่น การประเมินความปลอดภัย ผลิตภัณฑ์ด้านความปลอดภัย เป็นต้น
  6. มีความรู้ในการทดสอบ ตรวจสอบ ให้กระบวนการพัฒนาซอฟท์แวร์เป็นไปตามที่กำหนด ว่าสามารถทำงานได้ถูกต้อง มีประสิทธิภาพและปลอดภัย และตรวจสอบช่องโหว่ ที่ต้องให้ทีมงานพัฒนาแก้ไข
  7. เข้าใจแนวคิดด้านความปลอดภัยของแอปพลิเคชันอย่างครอบคลุม โดยเฉพาะ DevSecOps, CI/CD, การเขียนโปรแกรมที่ปลอดภัย และการประเมินความเสี่ยง
  8. มีความรู้ในการทำงานเกี่ยวกับ OWASP
  9. มีประสบการณ์ภาคปฏิบัติในการนำ CI/CD pipeline และแนวทางการพัฒนา DevOps
  10. มีประสบการณ์ในการกำหนดแนวทางการพัฒนาซอฟต์แวร์ที่ปลอดภัยและในการตรวจสอบ Code และการออกแบบด้านความปลอดภัย
  11. มีประสบการณ์ในการใช้เครื่องมือด้านความปลอดภัยของแอปพลิเคชันที่หลากหลาย รวมถึง SAST, DAST, SCA เป็นต้น
วิธีการสมัคร
1. สมัครงานผ่าน JobThai (Click Apply Now) 2. สมัครผ่าน E-mail 3. สอบถามเพิ่มเติมที่เบอร์ด้านล่าง
ติดต่อ
ฝ่ายทรัพยากรบุคคล
บริษัท อัลมอนด์ซอฟท์ จำกัด
67/73 หมู่ที่ 3 ถนนเอกชัย
ตำบลบางน้ำจืด อำเภอเมืองสมุทรสาคร จังหวัดสมุทรสาคร 74000
โทรศัพท์ : 086-666-4712 (คุณประจวบ), 034-110-972 (คุณประภาภรณ์)
อีเมล : almondsoft_33@trustmail.jobthai.com (อีเมลนี้ใช้สำหรับการติดต่อและสมัครงาน)
เว็บไซต์ : https://www.almondsoft.co.th/
สถานที่ปฏิบัติงาน
990 อาคารอับดุลราฮิม ถนนพระราม 4 (ใกล้ๆ กับ ใกล้ bts mrt สีลม)
แขวงสีลม เขตบางรัก กรุงเทพมหานคร
เลือกวิธีการสมัครงาน
สมัครด่วน
สมัครด้วยประวัติที่ฝากกับ JobThai
ส่งไฟล์ประวัติ
สมัครด้วยการส่งไฟล์เรซูเม่ ผลงาน หรืออื่นๆ
ส่งอีเมล
สมัครงานนี้ผ่านอีเมล
กรอกประวัติแบบย่อ
สมัครงานง่ายๆ ด้วย Easy Form
งานอื่น ๆ ของบริษัทนี้
เวลาทำการ: จันทร์-ศุกร์ 8:30-18:00 น.ขอความช่วยเหลือ: support@jobthai.comต้องการโฆษณา: sale@jobthai.comแฟกซ์: 02-480-9988
ติดตามเรา
บริษัท ทิงค์เน็ต จำกัด (สำนักงานใหญ่)323 อาคารยูไนเต็ดเซ็นเตอร์ ชั้น 6 ห้อง 601 ถนนสีลม แขวงสีลม เขตบางรัก กทม. 10500
JobThai มีเพียงเว็บเดียวเท่านั้น ไม่มีเว็บเครือข่าย โปรดอย่าหลงเชื่อผู้แอบอ้าง และหากผู้ใดแอบอ้าง ไม่ว่าจะทาง Email, โทรศัพท์, SMS หรือทางใดก็ตาม จะถูกดำเนินคดีตามที่กฎหมายบัญญัติไว้สูงสุด