Internal IT Auditor (DGA21)
GLOCAL HR CO.,LTD.สถานที่ทำงาน : Digital Government Development Agency (Public Organization) - DGA / ถ.แจ้งวัฒนะ
วัน-เวลา ทำงาน : 8.00 - 17.00 / 8.30 - 17.30 / 9.00 - 18.00 / 9.30 - 18.30 / Flexible Hour
หน้าที่ความรับผิดชอบ
- ปฏิบัติงานตรวจสอบภายในตามมาตรฐานวิชาชีพและมาตรฐานสากล รวมถึงระเบียบ คณะกรรมการสำนักงานพัฒนารัฐบาลดิจิทัลว่าด้วยการตรวจสอบภายใน และหลักเกณฑ์ต่างๆที่เกี่ยวข้อง
- จัดทำและทบทวนกฎบัตรคณะกรรมการตรวจสอบและกฎบัตรการตรวจสอบภายใน ของฝ่ายตรวจสอบภายใน
- ประเมินความเสี่ยง, จัดทำ Audit-Universe และ แผนการตรวจสอบระยะยาว สำหรับการจัดทำแผนการตรวจสอบประจำปี
- สอบทานประสิทธิภาพและประสิทธิผลของกระบวนการควบคุมภายในและ กระบวนการบริหารความเสี่ยง เพื่อให้มั่นใจว่ามีระบบการควบคุมภายในที่เหมาะสมและเพียงพอสำหรับการบริหารจัดการความเสี่ยงให้อยู่ในระดับที่ควบคุมได้และเป็นไปตามกระบวนการกำกับดูแลกิจการที่ดี
- สอบทานประสิทธิผลของการบริหารจัดการความเสี่ยงด้านการทุจริต และระบบการร้องเรียนของสำนักงาน
- ดำเนินการตรวจสอบตามแผนการตรวจสอบประจำปีที่ผ่านความเห็นชอบจากคณะกรรมการตรวจสอบและได้รับอนุมัติจากคณะกรรมการ
- ติดตามผลการตรวจสอบและการปฏิบัติตามข้อเสนอแนะ (Follow Up) ที่หน่วยรับตรวจต้องดำเนินการเพื่อปรับปรุงแก้ไขการดำเนินงานให้มีประสิทธิภาพ ประสิทธิผลและประหยัดยิ่งขึ้น
- ประสานงานพร้อมทั้งติดตามข้อเสนอแนะและข้อสังเกตของผู้สอบบัญชีของสำนักงาน
- สนับสนุนการดำเนินงานของคณะกรรมการตรวจสอบ รวมทั้งปฏิบัติงานอื่นใด ตามที่ได้รับมอบหมายจากคณะกรรมการตรวจสอบและ/หรือคณะกรรมการ
- ปริญญาตรี ปริญญาโท สาขาวิศวกรรมศาสตร์คอมพิวเตอร์ / สาขาวิทยาศาสตร์คอมพิวเตอร์ / สาขาเทคโนโลยีสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้อง
- มีประสบการณ์ทำงานอย่างน้อย 4 ปี
- หากมี Certificate ที่เกี่ยวข้องกับการตรวจสอบเทคโนโลยีสารสนเทศ และ/หรือด้าน Security เช่น CISA , CISM , CISSP , CCSP เป็นต้น ได้รับการพิจารณาเป็นพิเศษ
- ความรู้ ทักษะ ความชำนาญเฉพาะด้าน หรือคุณลักษณะอื่นๆ ที่จำเป็น
- ปฏิบัติงานด้านการตรวจสอบเทคโนโลยีสารสนเทศ โดยประเมินความเสี่ยงที่เกี่ยวข้องกับโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศ (IT Infrastructures) รวมทั้งตรวจสอบเพื่อประเมินความพร้อมด้าน Cyber Resilience และการตรวจสอบระบบสารสนเทศตามกระบวนการ SDLC (Software Development Life Cycle)
- ศึกษาพร้อมทั้งให้คำปรึกษาถึงแนวทางและมาตรฐานการควบคุมด้านเทคโนโลยีสารสนเทศ การประเมินความเสี่ยงด้าน IT and Cyber Risk ที่อาจมีผลกระทบต่อระบบเทคโนโลยีสารสนเทศและโครงสร้างพื้นฐานของสำนักงาน
- วิเคราะห์และติดตามการเปลี่ยนแปลงเหตุการณ์สำคัญที่เกี่ยวข้องกับระบบเทคโนโลยีสารสนเทศ และภัยคุกคามทางไซเบอร์ (Cyber Threat)
- Provident Fund
- Health insurance
- Accident Insurance
- Annual trip or party
- Annual bonus