Darbuotojas turi atitikti šiuos specialiuosius reikalavimus:
- turėti ne žemesnį kaip aukštąjį universitetinį išsilavinimą su bakalauro kvalifikaciniu laipsniu ar jam prilygintu išsilavinimu arba aukštąjį koleginį išsilavinimą su profesinio bakalauro kvalifikaciniu laipsniu ar jam prilygintu išsilavinimu;
- turėti 2 metų darbo patirtį IT ir IS srityse;
- turi būti susipažinęs su Lietuvos Respublikos teisės aktais, reguliuojančiais viešąjį administravimą, energetikos sritį, viešųjų pirkimų organizavimą, informacinių ir ryšio technologijų valdymą, turto valdymą, kibernetinį saugumą ir Tarybos veiklą;
- išmanyti kompiuterizuotų darbo vietų įrengimo ir kompiuterių darbo tinkle, duomenų perdavimo ir apsaugos reikalavimus, dokumentų ir turto valdymą, kibernetinį saugumą reguliuojančius teisės aktus ir gebėti šių teisės aktų reikalavimus taikyti praktiškai;
- mokėti valstybinę kalbą, išmanyti dokumentų rengimo taisykles;
- mokėti dirbti „Microsoft Office“ programomis;
- išmanyti duomenų bazių valdymą ir administravimą;
- turi būti susipažinęs su interneto svetainių kūrimo ir kitomis kompiuterinėmis programavimo kalbomis;
- išmanyti „Windows“ ir „Linux“ operacinių sistemų diegimą, konfigūravimą ir administravimą;
- išmanyti vietinius kompiuterių tinklus, kompiuterinio tinklo protokolų valdymą ir konfigūravimą, gebėti atlikti techninius patikrinimus šiose srityse;
- žinoti įsibrovimų į duomenų perdavimo tinklus metodus ir kontrpriemones, ugniasienių, IDS/IPS ir panašių sistemų technologijas, mokėti aptikti įsibrovimo požymius ir analizuoti paliekamus pėdsakus;
- žinoti kibernetinių atakų tipus, kenkėjiškos programinės įrangos tipus, veikimo principus ir būdus kaip nuo jų apsisaugoti;
- žinoti Microsoft Active Directory, Group Policy, DNS ir kitų tinklo tarnybų veikimo principus;
- žinoti Linux operacinėse sistemose veikiančių Bro, Snort, Suricata, syslog, sysmon arba analogiškų programų naudojimo galimybes, mokėti kurti šių programų pagrindu veikiančius sprendimus;
- žinoti saugumo įvykių apdorojimo sistemų (angl. SIEM) principus ir jų panaudojimo galimybes;
- žinoti interneto veikimo principus ir savybes, debesijos technologijų principus;
- žinoti Microsoft Windows operacinės sistemos veikimo principus, išmanyti tinklų įrangos administravimą ir elektroninės informacijos apsaugą;
- gebėti suteikti metodinę pagalbą bendradarbiams ir tos pačios ar giminingos specialybės specialistams;
- gebėti sisteminti, analizuoti ir apibendrinti darbui reikalingą informaciją, mokėti planuoti ir organizuoti savo veiklą.
Darbuotojas atlieka šias funkcijas:
- vykdo Tarybos kompiuterizuotų darbo vietų (toliau – KDV) administravimą, diegia, atnaujina KDV sisteminę programinę įrangą (OS, „Microsoft Office“ paketą, antivirusines programas, tvarkykles ir kt.), testuoja įdiegtą įrangą ir užtikrina jos stabilų veikimą;
- užtikrina tinkamą, savalaikį ir saugų informacinių išteklių ir infrastruktūros veikimą, tinkamą Tarybai priklausančios kompiuterinės ir programinės įrangos, elektroninių ryšių tinklų, interneto tinklalapių, duomenų bazių funkcionavimą, priežiūrą ir apsaugą;
- administruoja Tarybos IS ir IT priemones, įskaitant kompiuterius, mobiliuosius įrenginius, spausdinimo įrangą, programinę įrangą, kompiuterių tinklą, elektroninį paštą, informacines sistemas, registrus, duomenų bazes;
- esant poreikiui (kompiuterinės įrangos gedimo, naujos įrangos diegimo ir pan. atveju), vyksta į Tarybai priklausančius teritorinius padalinius;
- organizuoja žurnalinių įrašų surinkimą, atlieka jų stebėjimą SIEM ar kitose sistemose, diegia ir valdo su kibernetiniu saugumu susijusios informacijos skydelius (angl. dashboards);
- atlieka kibernetinių incidentų savalaikį registravimą ir valdymą;
- vykdo kibernetinių incidentų tyrimą, rengia ir teikia tyrimų ataskaitas;
- vertina naudojamų kibernetinių saugumo priemonių teikiamą informaciją, tiria anomalijas;
- pagal poreikį vykdo grėsmių ir pažeidžiamumų analizę;
- seka kibernetinio saugumo ir informacijos saugos naujienas, tendencijas, teikia siūlymus dėl įvairių priemonių ir sprendimų didesniam kibernetinio saugumo lygiui pasiekti, diegimo;
- analizuoja su reagavimu į kompiuterių incidentus susijusių tarnybų, programinės įrangos gamintojų ir kitų organizacijų skelbiamus kibernetinio saugumo pranešimus ir įspėjimus;
- rengia metodinę informaciją ir rekomendacijas, susijusius su kibernetiniu saugumu, taip pat įspėjamuosius informacinius biuletenius/trumpus pranešimus;
- pagal poreikį dalyvauja kibernetinio saugumo pratybose ar mokymuose;
- rengia Tarybos IS ir sprendimų naudojimo dokumentaciją, technines specifikacijas bei kitus dokumentus, reglamentuojančius IS ir IT taikymą;
- pagal Skyriaus kompetenciją prisideda rengiant IS nuostatus, saugos nuostatus ir kitus saugos dokumentus;
- užtikrina Tarybos aprūpinimą IT ir kitomis susijusiomis priemonėmis, įskaitant ir kompiuterius, telefonus, programinės įrangos licencijas;
- prižiūri ir teikia pasiūlymus vystymui arba vysto Tarybos valdomas ir kuriamas IS ir IT;
- konsultuoja, moko ir padeda Tarybos darbuotojams naudotis IS ir IT priemonėmis;
- atsako už Taryboje naudojamą kompiuterinę, organizacinę ir tinklo įrangą, naujos IT įrangos priėmimą bei perdavimą, pripažinimą netinkama naudoti, perdavimą utilizavimui, prisideda inventorizuojant Tarybos turimą IT turtą;
- atlieka ilgalaikio ir trumpalaikio materialiojo IT turto remonto darbus arba, tuo atveju, kai nepakanka turimų žmogiškųjų ir (ar) techninių išteklių, organizuoja šio turto remonto darbų atlikimą.
- pagal Skyriaus kompetenciją konsultuoja fizinius ir (ar) juridinius asmenis;
- kaupia, sistemina, nagrinėja norminę ir metodinę medžiagą, gerosios praktikos pavyzdžius ir inicijuoja siūlymus dėl gerosios praktikos taikymo Tarybos veikloje;
- vykdo kitus nenuolatinio pobūdžio su Skyriaus veikla susijusius pavedimus.