Koordinovanie celoštátneho a medzištátneho systému s najširšími vonkajšími a vnútornými väzbami na ďalšie systémy rôznych odborov a smerov s dôsledkami za rozhodnutia s celoštátnym a medzinárodným dosahom na úrovni ministerstva.
Riadenie a zaisťovanie kybernetickej a informačnej bezpečnosti organizácie správcu podľa všeobecne záväzných právnych predpisov a interných riadiacich aktov.
Návrh stratégie v oblasti kybernetickej bezpečnosti a informačnej bezpečnosti. Informovanie bezpečnostného výboru alebo štatutárneho orgánu správcu o stave informačnej bezpečnosti v organizácii správcu najmenej raz za rok. Zabezpečovanie pravidelného (najmenej raz za dva roky) preskúmania stavu informačnej bezpečnosti a spolupráca pri realizácii auditov vykonávaných internými a externými subjektmi. Vypracovanie, udržiavanie a aktualizácia Politiky kybernetickej bezpečnosti a informačnej bezpečnosti a ďalších interných riadiacich aktov pre vybrané oblasti kybernetickej bezpečnosti a informačnej bezpečnosti v rozsahu a detaile zodpovedajúcom veľkosti a štruktúre organizácie správcu, významu informačných technológií verejnej správy v jeho správe a štruktúre existujúcich interných riadiacich aktov s detailným opisom jednotlivých opatrení a postupov podľa príslušnej legislatívy týkajúcej sa oblasti kybernetickej a informačnej bezpečnosti. Metodické vedenie správcov informačných technológií verejnej správy, gestorov informačných technológií verejnej správy, vlastníkov procesov, vlastníkov aktív, vedúcich zamestnancov a ďalších zodpovedných zamestnancov organizácie. Koordinácia vypracovania plánov kontinuity a obnovy činností organizácie správcu. V súčinnosti s ostatnými organizačnými útvarmi analyzovanie, definovanie a monitorovanie bezpečnostných hrozieb a rizík organizácie. Navrhovanie opatrení na zamedzenie alebo minimalizáciu rizík a dopadov hrozieb, bezpečnostných udalostí, incidentov, mimoriadnych situácií, monitorovať plnenie a efektivitu týchto opatrení a vedenie evidencie bezpečnostných incidentov. Predkladanie odborných stanovísk, analýz k procesom, projektom, zmenám a ostatným aktivitám organizácie majúcich vplyv na kybernetickú bezpečnosť a informačnú bezpečnosť organizácie správcu. Zabezpečovanie školení zamestnancov v oblasti kybernetickej bezpečnosti a informačnej bezpečnosti. Bezodkladné informovanie bezpečnostného výboru alebo štatutárneho orgánu správcu o závažných bezpečnostných rizikách, kybernetických bezpečnostných incidentoch a významných bezpečnostných udalostiach. Zabezpečovanie aplikovania bezpečnostných opatrení v systéme riadenia kybernetickej a informačnej bezpečnosti. Realizácia procesu odborného posúdenia a analýzy oznámení bezpečnostne relevantnej udalosti, zistenej zraniteľnosti alebo bezpečnostnej slabiny ITVS s cieľom posúdiť, či ide o kybernetický bezpečnostný incident (v spolupráci so správcami jednotlivých komponentov a s vlastníkom/gestorom informačných technológií verejnej správy alebo príslušnou jednotkou CSIRT/CERT). Schvaľovanie a evidovanie výnimiek z implementácie bezpečnostných aktualizácií v kontexte určených bezpečnostných opatrení na ochranu pred zneužitím zraniteľnosti, na elimináciu ktorej je bezpečnostná aktualizácia vydaná. Účasť a zastupovanie ministerstva na odborných konferenciách, školeniach a seminároch v oblasti kybernetickej a informačnej bezpečnosti. Účasť a zastupovanie ministerstva v pracovných skupinách zriadených na úseku štátnej správy v oblasti kybernetickej a informačnej bezpečnosti. Zabezpečovanie spolupráce s inštitúciami v rámci Slovenskej republiky v oblasti kybernetickej a informačnej bezpečnosti. Komunikácia so zahraničnými partnerskými organizáciami v oblasti kybernetickej a informačnej bezpečnosti. Spolupráca s akademickou obcou, odbornou verejnosťou a profesijnými združeniami v oblasti kybernetickej a informačnej bezpečnosti.
vek najmenej 18 rokov a menej ako 65 rokov spôsobilosť na právne úkony v plnom rozsahu ovládanie štátneho jazyka bezúhonnosť