PATVIRTINTA
Šiaulių rajono savivaldybės administracijos
direktoriaus 2026 m. rugpjūčio 21 d.
įsakymu Nr. AK-364(4.1 E)
INFORMACINIŲ TECHNOLOGIJŲ SKYRIAUS
VYRIAUSIOJO SPECIALISTO
PAREIGYBĖS APRAŠYMAS
I SKYRIUS
PAREIGYBĖ
1. Informacinių technologijų skyriaus vyriausiasis specialistas yra specialistų grupės darbuotojas, dirbantis pagal darbo sutartį ir gaunantis darbo užmokestį iš savivaldybės biudžeto.
2. Pareigybės lygis – A2.
3. Pareigybės paskirtis – užtikrinti Šiaulių rajono savivaldybės administracijos (toliau – Administracija) informacinių sistemų, kompiuterių tinklų ir informacinių technologijų infrastruktūros informacijos ir kibernetinio saugumo analitiką, vykdyti kibernetinių pažeidžiamumų analizę, organizuoti ir koordinuoti darbuotojų kibernetinio saugumo sąmoningumo didinimo veiklas bei teikti rekomendacijas pagal kompetenciją.
4. Šias pareigas einantis darbuotojas yra tiesiogiai pavaldus Administracijos Informacinių technologijų skyriaus (toliau – Skyrius) vedėjui.
II SKYRIUS
SPECIALŪS REIKALAVIMAI ŠIAS PAREIGAS EINANČIAM DARBUOTOJUI
5. Darbuotojas, einantis šias pareigas, turi atitikti šiuos specialius reikalavimus:
5.1. turėti aukštąjį universitetinį informatikos (kompiuterinės) inžinerijos arba universitetinį elektronikos (specializacija – kompiuterių taikymas) inžinerijos, arba informacinių sistemų, arba kibernetinio saugumo studijų krypties išsilavinimą, arba lygiavertį aukštąjį informatikos (kompiuterinės) inžinerijos, elektronikos (specializacija – kompiuterių taikymas) inžinerijos, arba informacinių sistemų, arba kibernetinio saugumo studijų krypties išsilavinimą ir turėti ne mažesnę kaip 3 metų patirtį informacinių technologijų administravimo, kibernetinio saugumo arba tinklų ir informacinių sistemų srityje administravimo ir priežiūros srityje;
5.2. būti susipažinęs su Lietuvos Respublikos įstatymais, Lietuvos Respublikos Vyriausybės nutarimais ir kitais teisės aktais, reglamentuojančiais informacinių technologijų naudojimą, kibernetinį saugumą, autorinių teisių ir asmens duomenų apsaugą, dokumentų rengimo taisykles;
5.3. būti susipažinęs su tarptautiniais informacijos saugos standartais (ISO/IEC 27001 ir kt.);
5.4. išmanyti kompiuterių tinklų architektūrą, tinklo protokolų veikimo principus, operacinių sistemų, virtualizacijos, debesijos ir informacinių sistemų veikimo principus, „Windows“ ir „Linux“ operacinių sistemų administravimo principus;
5.5. išmanyti saugumo operacijų centro (SOC) veiklos, žurnalinių įrašų analizės, kibernetinių incidentų tyrimo, grėsmių analizės principus;
5.6. gebėti administruoti saugumo stebėsenos (SIEM), pažeidžiamumų valdymo, galinių įrenginių apsaugos (EDR/XDR ir kt.), kibernetinio saugumo priemones;
5.7. gebėti organizuoti ir vykdyti darbuotojų atsparumo socialinės inžinerijos grėsmėms vertinimą, įskaitant elektroninio pašto (phishing) simuliacijas, bei kibernetinio saugumo sąmoningumo didinimo veiklas;
5.8. gebėti analizuoti incidentus, susijusius su kibernetiniu saugumu, vykdyti pirminę kibernetinių incidentų analizę ir teikti išvadas, savarankiškai planuoti darbą ir priimti sprendimus pagal kompetenciją;
5.9. gebėti skaityti ir suprasti techninę dokumentaciją anglų kalba;
5.10. gebėti sklandžiai ir taisyklingai dėstyti mintis lietuvių kalba raštu ir žodžiu;
5.11. atitikti teisės aktuose nustatytus reikalavimus, būtinus suteikiant teisę dirbti ar susipažinti su įslaptinta informacija, žymima slaptumo žyma „Riboto naudojimo“.
III SKYRIUS
ŠIAS PAREIGAS EINANČIO DARBUOTOJO FUNKCIJOS
6. Šias pareigas einantis darbuotojas vykdo šias funkcijas:
6.1. atlikdamas Administracijos saugumo operacijų centro (SOC) analitiko funkcijas, vykdo žurnalinių įrašų (logų) surinkimą, stebėseną, analizę ir saugojimą, užtikrina jų vientisumą bei panaudojimą tiriant kibernetinius incidentus ir pirminį reagavimą į kibernetinius incidentus;
6.2. atlieka kibernetinio saugumo ir informacijos saugos naujienų, tendencijų stebėseną, siūlymų teikimą dėl įvairių priemonių ir sprendimų didesniam kibernetinio saugumo lygiui pasiekti;
6.3. administruoja ir prižiūri saugumo stebėsenos, incidentų aptikimo ir analizės sistemas bei priskirtas informacines sistemas, analizuoja jų generuojamus įvykius ir duomenis, teikia technines rekomendacijas atsakingiems darbuotojams;
6.4. dalyvauja tiriant kibernetinius incidentus, rengia incidentų analizės išvadas ir teikia jas Kibernetinio saugumo vadovui bei Skyriaus vedėjui;
6.5. atlieka informacinių sistemų, kompiuterių tinklų ir informacinių technologijų infrastruktūros pažeidžiamumų nustatymą ir analizę, rengia rekomendacijas dėl nustatytų pažeidžiamumų šalinimo;
6.6. atlieka nuolatinę kibernetinių pažeidžiamumų ir saugumo rekomendacijų stebėseną;
6.7. planuoja, organizuoja ir koordinuoja darbuotojų atsparumo socialinės inžinerijos grėsmėms vertinimą, įskaitant elektroninio pašto (phishing) simuliacijas, analizuoja jų rezultatus, rengia ataskaitas ir teikia rekomendacijas darbuotojų kibernetinio saugumo sąmoningumui didinti;
6.8. veda darbuotojų mokymus informacijos ir kibernetinio saugumo klausimais, konsultuoja darbuotojus pagal savo kompetenciją;
6.9. rengia su Skyriaus veikla susijusių dokumentų projektus pagal kompetenciją;
6.10. dalyvauja Administracijos komisijų, darbo grupių veikloje pagal kompetenciją;
6.11. pavaduoja Skyriaus darbuotoją jo nesant darbe;
6.12. pagal savo kompetenciją vykdo kitus Skyriaus vedėjo vienkartinio pobūdžio pavedimus, siekdamas įgyvendinti Šiaulių rajono savivaldybei keliamus strateginius tikslus.