01
เกี่ยวกับตำแหน่งนี้
เรากำลังเปิดรับ Security Engineer เพื่อปกป้องผลิตภัณฑ์ โครงสร้างพื้นฐาน และข้อมูลของลูกค้า คุณจะผสานความปลอดภัยเข้าไปในวงจรการพัฒนาซอฟต์แวร์ ยกระดับความปลอดภัยของแพลตฟอร์มคลาวด์ และช่วยให้วิศวกรทุกคนตัดสินใจได้อย่างปลอดภัยเป็นค่าเริ่มต้น
02
สิ่งที่คุณจะทำ
- ทำ Threat Modeling และ Security Design Review สำหรับฟีเจอร์และระบบใหม่
- ผสานการตรวจสอบความปลอดภัยเข้าสู่ CI/CD: Dependency Scanning, SAST, Secret Detection และ Container Image Scanning
- เพิ่มความปลอดภัย (Hardening) ให้กับการตั้งค่าคลาวด์ Kubernetes และเครือข่าย ตามหลัก Least Privilege
- บริหารการรับแจ้ง จัดลำดับความสำคัญ และติดตามการแก้ไขช่องโหว่ร่วมกับทีมต่าง ๆ
- ประสานงานการทำ Penetration Test และแก้ไขสิ่งที่ตรวจพบ
- วางระบบ Security Monitoring, Alerting และขั้นตอนการรับมือเหตุการณ์ด้านความปลอดภัย (Incident Response)
- อบรมวิศวกรเรื่องแนวปฏิบัติการเขียนโค้ดอย่างปลอดภัยและช่องโหว่ที่พบบ่อย (OWASP Top 10)
- สนับสนุนงานด้าน Compliance สำหรับ PDPA และข้อกำหนดด้านความปลอดภัยของลูกค้า
03
สิ่งที่เรามองหา
- มีประสบการณ์ด้าน Application Security, Cloud Security หรือสาขาที่เกี่ยวข้องอย่างน้อย 3 ปี
- เข้าใจช่องโหว่ของเว็บแอปพลิเคชันและวิธีป้องกันเป็นอย่างดี
- มีประสบการณ์รักษาความปลอดภัยให้กับสภาพแวดล้อมคลาวด์และ Workload แบบ Container
- เขียนสคริปต์ด้วย Python, Go หรือ Bash เพื่อทำงานอัตโนมัติได้
- คุ้นเคยกับมาตรฐานด้าน Identity, Authentication และ Authorization (OAuth 2.0, OIDC)
- สื่อสารอย่างชัดเจนและยึดหลักปฏิบัติจริง เพื่อเป็นพาร์ตเนอร์ของทีมวิศวกรรม ไม่ใช่อุปสรรค
04
มีจะดีมาก
- มีใบรับรองด้านความปลอดภัย (OSCP, CISSP, CKS หรือใบรับรองด้าน Cloud Security)
- มีประสบการณ์กับเครื่องมือ SIEM และการรับมือเหตุการณ์ด้านความปลอดภัย
- มีความรู้เกี่ยวกับกระบวนการ ISO 27001 หรือ SOC 2
- มีประสบการณ์ Bug Bounty หรือการแข่งขัน CTF