2566
ประเภทธุรกิจ : คอมพิวเตอร์-ไอที
ตำแหน่งงาน : CSOC
ระยะเวลา :
กันยายน 2566 ถึง
ปัจจุบัน
รายละเอียดงาน :
-ตรวจสอบแบบเรียลไทม์และวิเคราะห์ภัยคุกคามด้านความมั่นคงปลอดภัยที่อาจเกิดขึ้น พร้อมตอบสนองต่อเหตุการณ์ต่าง ๆ เช่น การบันทึกเหตุการณ์ (event logs) โดยใช้เครื่องมือ IBM QRadar, CrowdStrike, และ Uptime Kuma
-สร้างและบันทึกเหตุการณ์ความมั่นคงปลอดภัย (Incident) พร้อมทั้งจำแนกประเภทของเหตุการณ์ และกำหนดระดับความสำคัญ (Priority) ของเหตุการณ์ตามผลกระทบและความเร่งด่วน โดยใช้ระบบ ServiceNow และ iTop ITSM
-ประสานงานกับทีม IT และทีมที่เกี่ยวข้องเพื่อจัดการและแก้ไขภัยคุกคาม
-เฝ้าระวังสถานะของเหตุการณ์อย่างต่อเนื่อง และอัปเดตบันทึกเหตุการณ์ให้ทันสมัยอยู่เสมอ
-จัดทำรายงานสรุปเหตุการณ์ความมั่นคงปลอดภัยประจำวัน
-ค้นหาข่าวสารด้านความมั่นคงปลอดภัยไซเบอร์ประจำวัน แปลข่าวสารเป็นภาษาไทย และอัปเดตข้อมูลข่าวสารด้านความมั่นคงปลอดภัยให้กับองค์กร