Dostawa i wdrożenie rozwiązań cyberbezpieczeństwa IT/OT/ICS wraz z usługami organizacyjnymi i szkoleniowymi
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja, uruchomienie, integracja, dokumentacja i odbiór rozwiązań cyberbezpieczeństwa oraz wykonanie usług organizacyjnych i szkoleniowych wskazanych w Załączniku nr 2 – OPZ. Zakres obejmuje w szczególności: • opracowanie, wdrożenie i doskonalenie SZBI oraz SZCD, BCP i DRP; • szkolenia z zakresu cyberbezpieczeństwa, w tym szkolenia specjalistyczne i testy socjotechniczne; • wdrożenie funkcjonalności antywirusowej, XDR, ITDR, NDR, monitorowania infrastruktury, WAF, ochrony poczty i certyfikatów TLS/SSL; • dostawę i wdrożenie łącznie 4 urządzeń UTM/NGFW: 1 szt. dla IT oraz 3 szt. dla OT; • dostawę NAS, macierzy, serwera, szafy RACK, dwóch zarządzalnych switchy, dwóch punktów dostępowych WiFi oraz UPS; • konfigurację, hardening, segmentację i integrację rozwiązań IT/OT/ICS; • wykonanie inwentaryzacji aktywów oraz dokumentacji powykonawczej i testów odbiorowych. Szczegółowy opis, minimalne parametry, zasady równoważności oraz warunki odbioru określa OPZ.
6.3. Zdolność techniczna lub zawodowa – doświadczenie Wykonawcy Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 zamówienia dotyczące infrastruktury teleinformatycznej lub cyberbezpieczeństwa. Łącznie w ramach wykazanych zamówień Wykonawca musi potwierdzić: • co najmniej jedno zamówienie o charakterze wdrożeniowym obejmujące co najmniej 4 z następujących obszarów: NGFW/UTM, switching/routing/VLAN, serwery/wirtualizacja, storage/NAS, backup/DR, AD/IAM/MFA/PKI, SIEM, endpoint security, hardening; • co najmniej jedno zamówienie usługowe obejmujące co najmniej 2 z następujących obszarów: SZBI/SZCD/BCP/DRP, zarządzanie podatnościami lub hardening, MIDS/MDR/SOC/CTI/Incident Response, szkolenia z cyberbezpieczeństwa i testy socjotechniczne. Jedno zamówienie może potwierdzać oba wymagania, jeżeli jego rzeczywisty zakres obejmował wszystkie wymagane elementy. Nie wymaga się, aby każda referencja obejmowała całość technologii występujących w przedmiotowym zamówieniu. 6.5. Minimalne wymagania dla funkcji w zespole 6.5.1. Kierownik Techniczny / Architekt Cyberbezpieczeństwa Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 5 lat doświadczenia zawodowego w IT, w tym co najmniej 3 lata w cyberbezpieczeństwie, projektowaniu infrastruktury lub architekturze systemów teleinformatycznych; • udział w co najmniej 2 zakończonych projektach obejmujących budowę, modernizację, migrację lub zabezpieczenie infrastruktury teleinformatycznej; • w co najmniej jednym z tych projektów udział w integracji co najmniej 3 obszarów spośród: LAN/WAN/WLAN, NGFW/UTM, Active Directory/IAM, MFA/PKI, SIEM, wirtualizacja, backup/DR, storage/NAS, endpoint security, hardening; • w co najmniej jednym projekcie pełnienie funkcji kierownika technicznego, architekta, głównego inżyniera albo osoby odpowiedzialnej za integrację techniczną; • doświadczenie w przygotowaniu lub odbiorze dokumentacji technicznej, np. planu wdrożenia, migracji, testów, dokumentacji powdrożeniowej lub planu odtworzeniowego; • co najmniej jeden certyfikat potwierdzający kompetencje w zakresie cyberbezpieczeństwa, inżynierii bezpieczeństwa lub zarządzania bezpieczeństwem na poziomie co najmniej średniozaawansowanym, np. CySA+, CASP+, CISSP, CISM lub równoważny. 6.5.2. Ekspert ds. Systemu Zarządzania Bezpieczeństwem Informacji – SZBI Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie bezpieczeństwa informacji, audytu lub SZBI; • udział w co najmniej 2 projektach obejmujących opracowanie, wdrożenie lub aktualizację SZBI; • w co najmniej jednym projekcie odpowiedzialność za opracowanie lub koordynację istotnej części dokumentacji SZBI; • praktyczne doświadczenie obejmujące co najmniej 4 z obszarów: analiza ryzyka, polityki bezpieczeństwa, zarządzanie dostępem, zarządzanie incydentami, zarządzanie podatnościami lub zmianą, ciągłość działania, ocena zabezpieczeń, zarządzanie dostawcami; • certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer lub równoważny; • w odniesieniu do OT/ICS nie wymaga się doświadczenia w programowaniu PLC; wystarczająca jest wiedza pozwalająca uwzględnić zależności IT–OT w SZBI i analizie ryzyka. 6.5.3. Ekspert ds. Ciągłości Działania / BCM / DR Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie ciągłości działania, Disaster Recovery, bezpieczeństwa informacji lub zarządzania ryzykiem; • udział w co najmniej 1 projekcie obejmującym co najmniej 3 z elementów: BIA, BCP, DRP, RTO/RPO, procedury awaryjne, procedury odtworzeniowe; • udział w co najmniej jednym rzeczywistym albo kontrolowanym teście ciągłości działania lub odtworzenia; • certyfikat albo ukończone specjalistyczne szkolenie dotyczące ISO 22301, BCM lub rozwiązania równoważnego; • doświadczenie lub wiedza pozwalająca uwzględnić zależności IT–OT w BIA, BCP i DRP. 6.5.4. Senior Inżynier Sieci i Bezpieczeństwa Sieciowego / NGFW Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w sieciach komputerowych, w tym co najmniej 2 lata w bezpieczeństwie sieciowym; • udział w co najmniej 2 produkcyjnych wdrożeniach infrastruktury sieciowej; • udział w co najmniej jednym wdrożeniu obejmującym NGFW/UTM oraz co najmniej 3 z elementów: VLAN, routing, ACL, VPN, IPS/Threat Prevention, URL Filtering, Application Control, LDAP/AD, RADIUS/MFA, integracja z SIEM; • praktyczne doświadczenie w segmentacji sieci, politykach firewall i zabezpieczeniach warstwy L2; • co najmniej jedna techniczna kwalifikacja z zakresu sieci komputerowych albo cyberbezpieczeństwa sieciowego. 6.5.5. Inżynier SIEM / Monitoringu Bezpieczeństwa / Linux Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w pracy z systemami Linux, systemami bezpieczeństwa lub rozwiązaniami centralnego logowania; • co najmniej 2 lata doświadczenia w pracy z systemami SIEM; • udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji systemu SIEM; • osobiste wykonanie co najmniej 4 czynności spośród: instalacja agentów, integracja źródeł logów, konfiguracja kolektorów, konfiguracja reguł i alertów, konfiguracja dashboardów, FIM, vulnerability detection, SCA/CIS, Active Response, tuning false positives; • doświadczenie w środowisku obejmującym systemy Windows i Linux. Na etapie warunku udziału nie wymaga się certyfikatu konkretnego producenta SIEM. 6.5.6. Inżynier Wirtualizacji, Backupu, Storage i NAS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w zakresie infrastruktury serwerowej, wirtualizacji, backupu lub pamięci masowej; • udział w co najmniej 2 projektach infrastrukturalnych; • łączne doświadczenie w co najmniej 3 z obszarów: wirtualizacja, storage/NAS, backup maszyn wirtualnych, replikacja, HA/redundancja, testowe odtworzenie danych lub systemu; • udział w co najmniej jednym udokumentowanym teście odtworzenia danych, maszyny wirtualnej lub systemu. 6.5.7. Inżynier Microsoft / AD / IAM / PKI / MFA Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w pracy z Windows Server i Active Directory; • udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji Active Directory; • praktyczne doświadczenie w co najmniej 4 z obszarów: AD DS, GPO, DNS, DHCP, LAPS, BitLocker, WSUS, Defender, Credential Guard, WDAC/AppLocker, AD CS/PKI, NPS/RADIUS, PAW, MFA; • formalne techniczne potwierdzenie kompetencji w zakresie Windows Server, Active Directory, GPO, PKI albo bezpieczeństwa rozwiązań Microsoft lub kwalifikacja równoważna. 6.5.8. Specjalista ds. Bezpieczeństwa OT/ICS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w cyberbezpieczeństwie, sieciach przemysłowych, automatyce lub infrastrukturze OT/ICS; • udział w co najmniej jednym projekcie dotyczącym środowiska OT/ICS, infrastruktury przemysłowej albo infrastruktury krytycznej lub komunalnej; • doświadczenie w co najmniej 3 z obszarów: segmentacja IT–OT, strefy bezpieczeństwa, firewall/UTM dla OT, bezpieczny dostęp zdalny, IDS/NDR/MIDS dla OT, inwentaryzacja aktywów OT, hardening urządzeń i systemów OT, kopie zapasowe lub ciągłość działania OT; • znajomość zasad minimalizacji wpływu działań bezpieczeństwa na dostępność procesów technologicznych. 6.5.9. Specjalista ds. SOC / MDR / CTI / Incident Response Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w obszarze SOC, incident response, threat detection, MDR, MIDS lub CTI; • udział w co najmniej jednej usłudze lub projekcie operacyjnym dotyczącym SOC/MDR/MIDS/CTI albo obsługi incydentów; • doświadczenie w co najmniej 4 z obszarów: triage alertów, analiza incydentów, threat hunting, IOC/TTP, MITRE ATT&CK, SIEM, EDR/XDR/NDR, CTI, containment/remediation, raporty poincydentowe; • doświadczenie w pracy z danymi telemetrycznymi pochodzącymi z więcej niż jednej klasy systemu bezpieczeństwa. 6.5.10. Trener / Specjalista ds. Cyberhigieny i Socjotechniki Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 2 lata doświadczenia w szkoleniach lub działaniach edukacyjnych z zakresu cyberbezpieczeństwa; • w okresie ostatnich 3 lat przeprowadzenie co najmniej 3 szkoleń z zakresu cyberbezpieczeństwa lub cyberhigieny; • w okresie ostatnich 3 lat przeprowadzenie co najmniej 2 kampanii phishingowych albo innych kontrolowanych testów socjotechnicznych; • co najmniej jeden certyfikat z zakresu cyberbezpieczeństwa, np. Security+, CySA+, CEH, PenTest+, BTL1, ECIH lub równoważny, albo udokumentowane doświadczenie obejmujące co najmniej 5 przeprowadzonych szkoleń i 3 kampanie socjotechniczne.
do 2026-12-01
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
Numer referencyjny: 1/ZP/2026 Numer ogłoszenia: 2026/BZP 00464848/01 Identyfikator postępowania: ocds-148610-295576a9-928d-4751-b094-d5f2fd24c4e0
Lots0
Documentation13
- 256.3 KB
SWZ.docx
Word document · SWZ
- 217.0 KB
Zalacznik_2_OPZ.docx
Word document · Zalacznik_2_OPZ
- 169.6 KB
Zalacznik_1_Formularz_ofertowy.docx
Word document · Zalacznik_1_Formularz_ofertowy
- 167.9 KB
Zalacznik_3_Formularz_cenowy..docx
Word document · Zalacznik_3_Formularz_cenowy
- 162.7 KB
Zalacznik_4_Formularz_oferowanych_rozwiazan.docx
Word document · Zalacznik_4_Formularz_oferowanych_rozwiazan
- 38.7 KB
Zalacznik_10_Oswiadczenie_grupa_kapitalowa.docx
Word document · Zalacznik_10_Oswiadczenie_grupa_kapitalowa
- 161.0 KB
Zalacznik_8_Zobowiazanie_podmiotu.docx
Word document · Zalacznik_8_Zobowiazanie_podmiotu
- 162.7 KB
Zalacznik_7_Wykaz_osob.docx
Word document · Zalacznik_7_Wykaz_osob
- 161.8 KB
Zalacznik_5A_Oswiadczenie_podmiotu_udostepniajacego_art_125.docx
Word document · Zalacznik_5A_Oswiadczenie_podmiotu_udostepniajacego_art_125
- 162.2 KB
Zalacznik_5_Oswiadczenie_art_125_Pzp.docx
Word document · Zalacznik_5_Oswiadczenie_art_125_Pzp
- 178.1 KB
Zalacznik_9_Projekt_umowy.docx
Word document · Zalacznik_9_Projekt_umowy
- 162.3 KB
Zalacznik_6_Wykaz_dostaw_uslug.docx
Word document · Zalacznik_6_Wykaz_dostaw_uslug
- 38.7 KB
Zalacznik_11_Oswiadczenie_art_117_ust_4_Pzp.docx
Word document · Zalacznik_11_Oswiadczenie_art_117_ust_4_Pzp