Open
Rahmenvereinbarung Unterstützung im Themenbereich IT-Security
Investitionsbank Schleswig-Holstein·Government
AI Summary
The Investitionsbank Schleswig-Holstein is seeking a partner to support its IT security needs. The partner will provide technical and organizational support in various areas, including IT security standards, risk assessment, and security monitoring. The partner will also support the bank's cybersecurity efforts, including incident response and security awareness training.
Categories
Tech Stack
SIEMSOCPKIDNSSECIAMPAMEndpoint SecurityCloudContainerKubernetesAPI
Full Description
Title: Rahmenvereinbarung Unterstützung im Themenbereich IT-Security
Description: Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. -----------------