Es ist Ihre Aufgabe, den definierten Prozess des IT-Risikomanagements aufrechtzuerhalten, die Ergebnisse des Prozesses zu berichten sowie diesen zu überwachen und weiter zu entwickeln (inkl. der Methoden und Vorgaben zum IT-Risikomanagement).
Hierzu zählen im Einzelnen die
- proaktive Identifikation von Risiken (prozessgestützt als auch ad-hoc), Bewertung von Risiken (u.a. Analyse der Auswirkung von IT-Risiken auf die Geschäftsziele)
- abteilungsübergreifende Planung
- Steuerung und Überwachung von Maßnahmen zur Risikobehandlung
- Aufbau und Durchführung eines Berichtswesens zum IT-Risikomanagement auf Basis eines zu führenden IT-Risikoinventars (inkl. Definition, Ermittlung und Überwachung von KRI (Key Risk Indicators)
Im Rahmen der Prozessverantwortung prüfen Sie zudem, inwieweit unterstützende Maßnahmen (z.B. Erstellung / Aktualisierung von Templates für IT-Risikoregister oder -szenarien,...) angebracht sind und initiieren diese eigenständig.
Ergänzend unterstützen Sie organisatorisch das IT-Notfall-Management (BCM) durch Planung und Durchführung von Notfall-Übungen sowie Pflege der Wiederherstellungs- sowie Wiederanlauf-Pläne.
Als zentrale Ansprechpartner*in für den Bereich IT sind Sie im laufenden Austausch mit weiteren Stakeholder, z.B.
- unternehmensübergreifendes Risikomanagement / opRisk (Abgleich mit IT-Risiken)
- Informationssicherheit (Abgleich mit Inventar der Informationssicherheitsrisiken)
- Revision (Ansprechpartner zur Vor- und Nachbereitung von Prüfungen sowie Risiken, die aus Feststellungen resultieren)