Beschreibung der Beschaffung
Die Organisationseinheit IT-Steuerung benötigte Unterstützung und Beratungsleistung zur Weiterentwicklung der zugewiesenen Aufgabengebiete und zur Operationalisierung von Ergebnissen des Umsetzungsprojektes BAIT.
Aufgaben:
- IT-Strategie (Ablauforganisation, Prozesse, Implementierung)
- Prüfung und Optimierung des IT-Strategieprozesses
- Jährliche Überarbeitung und Weiterentwicklung der IT-Strategie
- Identifizierung und Erhebung von Kennzahlen
- Unterstützung der Bank bei der Vorbereitung von Unterlagen für Vorstand und Gremien (Genehmigungsprozess zur IT-Strategie)
- IT-Governance (Ablauforganisation, Prozesse und Kontrollen, Konzeption, Implementierung, Operationalisierung, eingesetzte Software RiMaGo, BIC-Tool, zu beachtende IT-Standards: BSI und ISO 2700x)
- Überarbeitung und Weiterentwicklung der Richtlinien und Verfahren (Organisationsanweisungen, Arbeitsanweisungen, Prozesse etc.)
- Überarbeitung und Weiterentwicklung Anwendungsbestand und Anwendungsinventar
- Überarbeitung und Weiterentwicklung des IT-internen Kontrollsystem (IT-IKS)
- Operationalisierung der "Second Line of Defense"-Überwachungsfunktion
- Überarbeitung und Weiterentwicklung der IT-Prozess-Landkarte (Unterstützungsprozesse im gesamten IT-Bereich)
- Vorbereitung von Unterlagen zur Berichterstattung an IT-Leiter und Vorstand
- IT-Notfallmanagement (Aufbau- und Ablauforganisation, Prozesse und Kontrollen, Konzeption, Implementierung, Operationalisierung, eingesetzte Software RiMaGo, BIC-Tool, zu beachtender IT-Standard: BSI (200-4)
- Überarbeitung und Weiterentwicklung der Richtlinien und Verfahren zum IT-Notfallmanagement unter Beachtung der Vorgaben des Business Continuity Managements (Gesamtbank)
- Überarbeitung und Weiterentwicklung der IT-Prozess-Kontrollen im IT-Notfallmanagement unter Beachtung der Vorgaben des Business Continuity Managements (Gesamtbank)
- Operationalisierung der jährlichen Business Impact Analyse
- Überarbeitung und Weiterentwicklung der Notfallkonzepte, Notfallplanung, Notfalltest-Planung, Durchführung und Dokumentation von Notfalltests
- Überarbeitung und Weiterentwicklung IT-Notfallmanagement bei Auslagerungen
- Vorbereitung von Unterlagen zur Berichterstattung
- Project Management Office
- Qualitätssicherung
- Management-Beratung (IT-Regulatorik)
- Knowhow-Transfer
- Beratung in bankspezifischen und aufsichtsrechtlichen Themen sowie Unterstützung in der Umsetzung der Anforderungen