JobTopGun Logo

Cybersecurity Analyst (Use case Developer) - บริษัท ไซเบอร์ตรอน จำกัด

บริษัท ไซเบอร์ตรอน จำกัด · กรุงเทพมหานคร

Location
กรุงเทพมหานคร
Salary
ขึ้นอยู่กับคุณสมบัติ
Job Type
งานประจำ
Work Type
Onsite
Education
ปริญญาตรีหรือสูงกว่า
Posted
11/08/2026

Responsibilities

1. ออกแบบ พัฒนา และปรับปรุง Use Case, Detection Logic และ Correlation Rule สำหรับระบบ SIEM (เช่น Splunk, QRadar, ArcSight หรือระบบอื่นที่องค์กรใช้งาน) เพื่อเพิ่มประสิทธิภาพในการตรวจจับภัยคุกคามทางไซเบอร์

2. วิเคราะห์ Log จากระบบต่าง ๆ เช่น Network, Endpoint, Server, Application, Cloud และ Security Device เพื่อทำความเข้าใจพฤติกรรมของเหตุการณ์และออกแบบเงื่อนไขการตรวจจับที่เหมาะสม

3. สนับสนุนการพัฒนาและปรับปรุง Detection Rule โดยอ้างอิงจาก Incident จริง ผลการ Threat Hunting และข้อเสนอแนะจากทีม Security Operation Center (SOC)

4. ทดสอบ ตรวจสอบ (Validation) และปรับแต่ง Use Case / Correlation Rule ก่อนนำขึ้นใช้งานจริง รวมถึงปรับปรุงเพื่อลด False Positive และเพิ่มประสิทธิภาพการตรวจจับ

5. ติดตามข้อมูล Threat Intelligence, ช่องโหว่ (Vulnerability), IOC, TTP และเทคนิคการโจมตีใหม่ ๆ เพื่อนำมาประยุกต์ใช้ในการพัฒนา Detection

6. จัดทำและปรับปรุงเอกสารที่เกี่ยวข้องกับ Use Case และ Detection เช่น Detection Logic, Flow Diagram, Logic Diagram, Rule Documentation และเอกสารทางเทคนิคอื่น ๆ

7. สนับสนุนทีม Incident Response และทีม SOC ในการวิเคราะห์เหตุการณ์ที่เกี่ยวข้องกับ Detection Rule รวมถึงช่วยตรวจสอบและปรับปรุง Rule ตามผลการสืบสวน

8. ปฏิบัติตามมาตรฐานการพัฒนา Use Case, Workflow, Change Management และ Version Control ขององค์กร

9. ศึกษาและพัฒนาความรู้ด้าน Cybersecurity, SIEM, Detection Engineering และเทคโนโลยีที่เกี่ยวข้องอย่างต่อเนื่อง พร้อมเข้าร่วมกิจกรรม Training และ Knowledge Sharing ของทีม

10. ปฏิบัติงานอื่น ๆ ตามที่ได้รับมอบหมายจากผู้บังคับบัญชา เพื่อสนับสนุนการดำเนินงานของทีมและองค์กร

Qualifications

1. ปริญญาตรีขึ้นไป สาขา Cybersecurity, Computer Science, IT, Computer Engineering หรือสาขาที่เกี่ยวข้อง

2. มีประสบการณ์ด้าน Cybersecurity, SOC, SIEM หรือ Detection อย่างน้อย 1-3 ปี

3. มีความรู้และประสบการณ์ด้าน SIEM Use Case, Detection Rule และ Correlation Rule

4. สามารถวิเคราะห์ Log จาก Network, Endpoint, Server, Application, Cloud และ Security Device ได้

5. มีความรู้ด้าน Threat Intelligence, IOC, TTP และ MITRE ATT&CK รวมถึงสามารถนำมาประยุกต์ใช้ในการพัฒนา Detection ได้

6. สามารถเขียน Query/Rule สำหรับ SIEM เช่น SPL, AQL, KQL หรือเทคโนโลยีที่เกี่ยวข้องได้

7. มีทักษะการวิเคราะห์ปัญหา เรียนรู้เทคโนโลยีใหม่ ๆ ได้ดี และสามารถทำงานร่วมกับทีม SOC / Incident Response ได้

Benefits

  • กองทุนสำรองเลี้ยงชีพ
  • การฝึกอบรมและพัฒนาพนักงาน
  • ค่าทำงานล่วงเวลา
  • ค่าทุนสอบประกาศนียบัตรวิชาชีพ
  • ค่าสวัสดิการวิชาชีพ
  • เครื่องแบบพนักงาน, ชุดยูนิฟอร์ม
  • เงินช่วยเหลือฌาปนกิจ
  • ตรวจสุขภาพประจำปี
  • ทำงานสัปดาห์ละ 5 วัน
  • เที่ยวประจำปี หรือเลี้ยงประจำปี
  • เบี้ยขยัน, ค่าตอบแทนพิเศษ
  • โบนัสตามผลงาน/ผลประกอบการ
  • ประกันสังคม
  • ประกันสุขภาพ
  • ประกันอุบัติเหตุ

About บริษัท ไซเบอร์ตรอน จำกัด

บริษัท ไซเบอร์ตรอน จำกัด ผู้ให้บริการตรวจจับภัยคุกคาม และตอบสนองต่อภัยคุกคามที่เกิดขึ้นด้วยศูนย์ปฏิบัติการด้านความปลอดภัยที่ทันสมัย พร้อมทั้งศูนย์ฝึกปฏิบัติในสถานการณ์จำลองเพื่อพัฒนาความพร้อมในการตอบสนองต่อภัยคุกคามทางไซเบอร์ (Cybersecurity)  ภายใต้แนวความคิด Responsive Security

ไซเบอร์ตรอน ก่อตั้งขึ้นโดยความร่วมมือระหว่าง  บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด บริษัทฝึกอบรมและให้คำปรึกษาด้านความปลอดภัยชั้นนำของประเทศไทย และ บริษัท เจเนอรัล อิเลคทรอนิค คอมเมอร์ซ เซอร์วิสเซส จำกัด บริษัทผู้ให้บริการปรับปรุงกระบวนการทางอิเล็กทรอนิกส์ที่มีชื่อเสียง และ บริษัท ซินเน็ค (ประเทศไทย) จำกัด (มหาชน) ดิสทริบิวเตอร์ผู้นำด้านไอทีอีโคซิสเต็ม อันดับหนึ่งของประเทศไทยในด้าน Hardware Software


เรากำลังค้นหาเพื่อนร่วมงานหลายตำแหน่ง เพื่อร่วมบุกเบิก และสร้างสวรรค์นวัตกรรมในการให้บริการรูปแบบใหม่ ซึ่งคุณมีโอกาสที่จะได้เรียนรู้ และแสดงศักยภาพได้อย่างเต็มที่

140/1 อาคาร เคี่ยนหงวน 2 ชั้นที่ 9 ถนน วิทยุ แขวง ลุมพินี เขต ปทุมวัน กรุงเทพมหานคร 10330

080-441-0055

https://www.cybertron.co.th

บริษัท ไซเบอร์ตรอน จำกัด
ปริญญาตรีหรือสูงกว่า
ขึ้นอยู่กับคุณสมบัติ
1 ปี
วันนี้
YOU SAY / HR SAY
ดูรีวิว
รายละเอียดงาน
หน้าที่และความรับผิดชอบ

1. ออกแบบ พัฒนา และปรับปรุง Use Case, Detection Logic และ Correlation Rule สำหรับระบบ SIEM (เช่น Splunk, QRadar, ArcSight หรือระบบอื่นที่องค์กรใช้งาน) เพื่อเพิ่มประสิทธิภาพในการตรวจจับภัยคุกคามทางไซเบอร์

2. วิเคราะห์ Log จากระบบต่าง ๆ เช่น Network, Endpoint, Server, Application, Cloud และ Security Device เพื่อทำความเข้าใจพฤติกรรมของเหตุการณ์และออกแบบเงื่อนไขการตรวจจับที่เหมาะสม

3. สนับสนุนการพัฒนาและปรับปรุง Detection Rule โดยอ้างอิงจาก Incident จริง ผลการ Threat Hunting และข้อเสนอแนะจากทีม Security Operation Center (SOC)

4. ทดสอบ ตรวจสอบ (Validation) และปรับแต่ง Use Case / Correlation Rule ก่อนนำขึ้นใช้งานจริง รวมถึงปรับปรุงเพื่อลด False Positive และเพิ่มประสิทธิภาพการตรวจจับ

5. ติดตามข้อมูล Threat Intelligence, ช่องโหว่ (Vulnerability), IOC, TTP และเทคนิคการโจมตีใหม่ ๆ เพื่อนำมาประยุกต์ใช้ในการพัฒนา Detection

6. จัดทำและปรับปรุงเอกสารที่เกี่ยวข้องกับ Use Case และ Detection เช่น Detection Logic, Flow Diagram, Logic Diagram, Rule Documentation และเอกสารทางเทคนิคอื่น ๆ

7. สนับสนุนทีม Incident Response และทีม SOC ในการวิเคราะห์เหตุการณ์ที่เกี่ยวข้องกับ Detection Rule รวมถึงช่วยตรวจสอบและปรับปรุง Rule ตามผลการสืบสวน

8. ปฏิบัติตามมาตรฐานการพัฒนา Use Case, Workflow, Change Management และ Version Control ขององค์กร

9. ศึกษาและพัฒนาความรู้ด้าน Cybersecurity, SIEM, Detection Engineering และเทคโนโลยีที่เกี่ยวข้องอย่างต่อเนื่อง พร้อมเข้าร่วมกิจกรรม Training และ Knowledge Sharing ของทีม

10. ปฏิบัติงานอื่น ๆ ตามที่ได้รับมอบหมายจากผู้บังคับบัญชา เพื่อสนับสนุนการดำเนินงานของทีมและองค์กร

คุณสมบัติ

1. ปริญญาตรีขึ้นไป สาขา Cybersecurity, Computer Science, IT, Computer Engineering หรือสาขาที่เกี่ยวข้อง

2. มีประสบการณ์ด้าน Cybersecurity, SOC, SIEM หรือ Detection อย่างน้อย 1-3 ปี

3. มีความรู้และประสบการณ์ด้าน SIEM Use Case, Detection Rule และ Correlation Rule

4. สามารถวิเคราะห์ Log จาก Network, Endpoint, Server, Application, Cloud และ Security Device ได้

5. มีความรู้ด้าน Threat Intelligence, IOC, TTP และ MITRE ATT&CK รวมถึงสามารถนำมาประยุกต์ใช้ในการพัฒนา Detection ได้

6. สามารถเขียน Query/Rule สำหรับ SIEM เช่น SPL, AQL, KQL หรือเทคโนโลยีที่เกี่ยวข้องได้

7. มีทักษะการวิเคราะห์ปัญหา เรียนรู้เทคโนโลยีใหม่ ๆ ได้ดี และสามารถทำงานร่วมกับทีม SOC / Incident Response ได้

รีวิวจากพนักงานดูทั้งหมด >

การตลาด

>1 ปี, อดีตพนักงาน

"เพื่อนร่วมงานดีมาก ช่วยเหลือซึ่งกันและกันว"

เพื่อนร่วมงานเป็นกันเอง คอยช่วยเหลือทุกอย่าง ซัพพอร์ตกันอย่างดี ทำให้ได้มิตรภาพที่ดีจากการทำงานที่นี่ และเป็นเรื่องดีเรื่องเดียวที่ได้จากที่นี่ เรื่องของการทำงานต้องพึ่งพาตัวเองเป็นหลัก ต้องใจเย็นและควบคุมอารมณ์ตัวเองให้ได้ ใช้ความอดทนในการทำงานสูง
สวัสดิการ
  • กองทุนสำรองเลี้ยงชีพ
  • การฝึกอบรมและพัฒนาพนักงาน
  • ค่าทำงานล่วงเวลา
  • ค่าทุนสอบประกาศนียบัตรวิชาชีพ
  • ค่าสวัสดิการวิชาชีพ
  • เครื่องแบบพนักงาน, ชุดยูนิฟอร์ม
  • เงินช่วยเหลือฌาปนกิจ
  • ตรวจสุขภาพประจำปี
  • ทำงานสัปดาห์ละ 5 วัน
  • เที่ยวประจำปี หรือเลี้ยงประจำปี
  • เบี้ยขยัน, ค่าตอบแทนพิเศษ
  • โบนัสตามผลงาน/ผลประกอบการ
  • ประกันสังคม
  • ประกันสุขภาพ
  • ประกันอุบัติเหตุ

เกี่ยวกับบริษัท

บริษัท ไซเบอร์ตรอน จำกัด ผู้ให้บริการตรวจจับภัยคุกคาม และตอบสนองต่อภัยคุกคามที่เกิดขึ้นด้วยศูนย์ปฏิบัติการด้านความปลอดภัยที่ทันสมัย พร้อมทั้งศูนย์ฝึกปฏิบัติในสถานการณ์จำลองเพื่อพัฒนาความพร้อมในการตอบสนองต่อภัยคุกคามทางไซเบอร์ (Cybersecurity)  ภายใต้แนวความคิด Responsive Security

ไซเบอร์ตรอน ก่อตั้งขึ้นโดยความร่วมมือระหว่าง  บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด บริษัทฝึกอบรมและให้คำปรึกษาด้านความปลอดภัยชั้นนำของประเทศไทย และ บริษัท เจเนอรัล อิเลคทรอนิค คอมเมอร์ซ เซอร์วิสเซส จำกัด บริษัทผู้ให้บริการปรับปรุงกระบวนการทางอิเล็กทรอนิกส์ที่มีชื่อเสียง และ บริษัท ซินเน็ค (ประเทศไทย) จำกัด (มหาชน) ดิสทริบิวเตอร์ผู้นำด้านไอทีอีโคซิสเต็ม อันดับหนึ่งของประเทศไทยในด้าน Hardware Software


เรากำลังค้นหาเพื่อนร่วมงานหลายตำแหน่ง เพื่อร่วมบุกเบิก และสร้างสวรรค์นวัตกรรมในการให้บริการรูปแบบใหม่ ซึ่งคุณมีโอกาสที่จะได้เรียนรู้ และแสดงศักยภาพได้อย่างเต็มที่

สถานที่

140/1 อาคาร เคี่ยนหงวน 2 ชั้นที่ 9 ถนน วิทยุ แขวง ลุมพินี เขต ปทุมวัน กรุงเทพมหานคร 10330

โทรศัพท์

080-441-0055

เว็บไซต์

www.cybertron.co.th
งาน Cybersecurity Analyst (Use case Developer) ที่ Cybertron Co., Ltd. - สมัครเลย | JOBTOPGUN