Служителят по мрежова и информационна сигурност:
- ръководи дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност, и целите, които са заложени в политиката на агенцията;
- участва в изготвянето, поддържането и развитието на политиките и документираната информация, които са свързани с мрежовата и информационната сигурност;
- консултира ръководните длъжностни лица в агенцията във връзка с информационната сигурност;
- периодично (най-малко веднъж в годината) изготвя доклади за състоянието на мрежовата и информационната сигурност и ги представя на изпълнителния директор;
- координира обученията, които са свързани с мрежовата и информационната сигурност на служителите;
- сътрудничи с други администрации, организации и експерти, които работят в областта на информационната сигурност;
- отговаря за водене на регистъра на инцидентите и за реагиране при инциденти с информационната сигурност при условията и по реда на Закона за киберсигурност и подзаконовите актове по прилагането му;
- организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприемане на мерки за отстраняването им;
- ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност;
- следи за актуализиране на използвания софтуер и фърмуер;
- следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им;
- предлага санкции за лицата, които са нарушили мерките за мрежовата и информационната сигурност;
- изпълнява и други задачи, произтичащи от нормативните актове, които уреждат изискванията към мерките за мрежова и информационна сигурност.