· Изпълнява функциите на национален компетентен орган по защита на мрежовата и информационната сигурност за сектор "Енергетика".
· Осъществява дейностите по прилагане на мерки за мрежова и информационна сигурност на всички структури, програми, дейности и процеси в министерството.
· Организира дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност, и целите, заложени в политиката на МЕ.
· Участва в изготвянето на политиките и документираната информация.
· Следи за спазването на вътрешните правила и прилагането на законите, подзаконовите нормативни актове, стандартите, политиките и правилата за мрежовата и информационната сигурност.
· Консултира ръководството на МЕ във връзка с информационната сигурност.
· Ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност.
· Периодично (не по-малко от веднъж в годината) изготвя доклади за състоянието на мрежовата и информационната сигурност в министерството и ги представя на ръководителя.
· Координира обученията, свързани с мрежовата и информационната сигурност.
· Организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други форсмажорни обстоятелства. Анализира резултатите от тях и организира изменение на плановете, ако е необходимо.
· Поддържа връзки с други администрации, организации и експерти, работещи в областта на информационната сигурност.
· Отговаря за акуратното водене на регистъра на инцидентите.
· Уведомява за инциденти съответния секторен екип за реагиране на инциденти с компютърната сигурност в съответствие с изискването на чл. 31, ал. 1 (уведомяване за инциденти) от НМИМИС.
· Организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприемане на мерки за отстраняването им с цел намаляване на еднотипните инциденти и намаляване на загубите от тях.
· Следи за актуализиране на използвания софтуер и фърмуер и дава препоръки.
· Следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им.
· Организира тестове за откриване на уязвимости в информационните и комуникационните системи и предлага мерки за отстраняването им.
· Организира и сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган.
· Предлага санкции за лицата, нарушили мерките за мрежовата и информационната сигурност.
· Следи за избора и внедряването на специализиран приложен софтуер за нуждите на министерството.
· Подпомага работата на отдел „Информационно и комуникационно обслужване“ към дирекция „Човешки ресурси, административно и информационно обслужване“ за постигане на високо ниво на мрежова и информационна сигурност.
· Служителят е длъжен да докладва за административни пропуски и нарушения, които създават предпоставки за корупция, измами или нередности, както и конфликт на интереси незабавно на прекия си ръководител и/или на по-висшестоящ служител.
· Отговаря за опазване на информацията, станала му известна при или по повод изпълнение на служебните му задължения.
· Познава и спазва Кодекса за поведение на служителите в държавната администрация, Етичния кодекс за поведение на служителите в Министерство на енергетиката и Хартата на клиента в МЕ.
· Отговаря и следи за цялостното планиране, управление и контрол на изпълнение на дейностите по проект „Развитие на капацитета на Националния компетентен орган в сектор „Енергетика“ и секторния екип за реагиране при инциденти с компютърната сигурност към него“. Ръководи и контролира работата на екипа. Участва в подготовката на техническите спецификации, оценяване на офертите и приемане на доставките, осъществява комуникация с всички администрации/ организации с оглед изпълнение на проекта. Приема работата на членовете на екипа. Отговаря за финансовото управление на проекта.
· Работа с автоматизирана информационна система (АИС) „Eventis”;
· Изпълнява други функции, произтичащи от нормативните актове, уреждащи изискванията към мерките за информационна и мрежова сигурност.
Основният размер на заплатата за длъжността се определя в зависимост от професионалния опит на спечелилия конкурса кандидат, съгласно нормативните актове, определящи формирането на възнаграждението.