1. Šias pareigas einantis darbuotojas vykdo šias funkcijas:
1.1. dalyvauja įgyvendinant elektroninės informacijos saugos bei kibernetinio saugumo organizacines ir technines priemones Centre;
1.2. atlieka ir dalyvauja atliekant Bendrojo pagalbos centro informacinės sistemos (toliau – BPCIS) rizikos vertinimą, informacinių technologijų saugos reikalavimų atitikties vertinimą, pažeidžiamumų vertinimą, prireikus rengia vertinimo ataskaitas, trūkumų ir pažeidžiamumų šalinimo planus, koordinuoja pažeidžiamumų šalinimą;
1.3. užtikrina saugos įvykių analize pagrįstą BPCIS bei jos infrastruktūros saugos stebėseną, prireikus rengia ataskaitas ir rekomendacijas;
1.4. koordinuoja elektroninės informacijos ir kibernetinių saugos incidentų, įvykusių BPCIS, tyrimą, bendradarbiauja su kompetentingoms valstybės institucijoms, tiriančiomis elektroninių ryšių tinklų, informacijos saugumo incidentus, neteisėtas veikas, susijusias su elektroninės informacijos saugos incidentais;
1.5. pagal kompetenciją atlieka saugumo incidentų tyrimą, tikrina, kaip laikomasi kibernetinio saugumo reikalavimų, teikią siūlymus ir rekomendacijas kibernetinio saugumo reikalavimams įgyvendinti tinkamai ir laiku;
1.6. atlieka BPCIS saugos įgaliotinio funkcijas, nustatytas Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo ir Saugos dokumentų turinio gairių aprašo patvirtinimo“;
1.7. renka ir kaupia, analizuoja ir apibendrina informaciją, susijusią su BPCIS elektroninės informacijos saugos tobulinimo kryptimis, perspektyvomis, strategija, nagrinėja Centro padalinių, kitų įstaigų, organizacijų teikiamus siūlymus;
1.8. rengia teisės aktų projektus ir kitus susijusius dokumentus dėl informacinių technologijų kūrimo, diegimo, naudojimo arba prireikus koordinuoja teisės aktų projektų ir kitų susijusių dokumentų dėl informacinių technologijų kūrimo, diegimo, naudojimo rengimą;
1.9. vykdo Centro darbuotojų mokymus kibernetinio saugumo tema, taip pat BPCIS naudotojų konsultavimą saugaus naudojimosi BPCIS klausimais;
1.10. rengia ir dalyvauja atliekant Centro kibernetinio saugumo pratybas, taip pat BPCIS veiklos tęstinumo valdymo pratybas;
1.11. atlieka informacinių sistemų steigimą, kūrimą, įteisinimą, saugą ir kitus aspektus reglamentuojančių teisės aktų, standartizavimo dokumentų pokyčių stebėseną, teikia siūlymus dėl BPCIS dokumentacijos pakeitimų;
1.12. pagal kompetenciją užtikrina BPCIS tvarkomų asmens duomenų apsaugą ir naudojimą pagal paskirtį;
1.13. vykdo Centro darbuotojų supažindinimą pasirašytinai su BPCIS saugos dokumentais ir atsakomybe už jų reikalavimų nesilaikymą;
1.14. vykdo kitus su Informacinių technologijų skyriaus funkcijomis susijusius nenuolatinio pobūdžio pavedimus tam, kad būtų pasiekti Centro tikslai.
2. Darbuotojas, einantis šias pareigas, turi atitikti šiuos specialius reikalavimus:
2.1. turėti ne žemesnį kaip aukštąjį universitetinį išsilavinimą su bakalauro kvalifikaciniu laipsniu ar jam lygiaverte aukštojo mokslo kvalifikacija arba aukštąjį koleginį išsilavinimą su profesinio bakalauro kvalifikaciniu laipsniu ar jam lygiaverte aukštojo mokslo kvalifikacija;
2.2. gerai išmanyti Lietuvos Respublikos įstatymus ir kitus teisės aktus, reglamentuojančius Centro veiklą, valstybės informacinių išteklių reglamentavimą, asmens duomenų tvarkymą, dokumentų rengimo taisykles, kitas Centro veiklai svarbias sritis;
2.3. turėti darbo patirties informacinių technologijų saugumo arba kibernetinio saugumo srityje;
2.4. būti susipažinusiam su Lietuvos Respublikos įstatymais, Lietuvos Respublikos Vyriausybės nutarimais ir kitus teisės aktais, reglamentuojančiais valstybės informacinių sistemų ir registrų kūrimą, valdymą ir tvarkymą, elektroninius ryšius, elektroninės informacijos saugą ir kibernetinį saugumą;
2.5. išmanyti operacinių sistemų, tinklo techninės ir programinės įrangos administravimo, saugos užtikrinimo, saugos incidentų valdymo principus;
2.6. išmanyti elektroninės informacijos saugos užtikrinimo ir valdymo principus;
2.7. gebėti analizuoti informaciją, procesus ar duomenis, lyginti juos tarpusavyje, pasirinkti tinkamus analizės būdus, atsižvelgdamas į analizės tikslą ir teisės aktų reikalavimus;
2.8. gebėti savarankiškai planuoti ir organizuoti savo darbą, orientuojantis į prioritetinių užduočių vykdymą, gebėti keisti prioritetus, atsižvelgiant į besikeičiančią aplinką, situaciją ar kitas aplinkybes.