Dostawa i wdrożenie rozwiązań cyberbezpieczeństwa IT/OT/ICS wraz z usługami organizacyjnymi i szkoleniowymi

Estimated value—
DeadlineExpired8 Oct 2026, 08:00
Competition00 participants
Lots00 lots

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Contract type
—
Deadline
8 Oct 2026, 08:00
CPV codes
48730000 - Security software package32420000 - Network equipment48820000 - Servers72000000 - IT services: consulting, software development, Internet and support72263000 - Software implementation services
Status
Active
Notice type
ContractNoticeContract notice
Estimated value
—
Publication date
30 Sept 2026, 18:05

Overview

Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja, uruchomienie, integracja, dokumentacja i odbiór rozwiązań cyberbezpieczeństwa oraz wykonanie usług organizacyjnych i szkoleniowych wskazanych w Załączniku nr 2 – OPZ. Zakres obejmuje w szczególności: • opracowanie, wdrożenie i doskonalenie SZBI oraz SZCD, BCP i DRP; • szkolenia z zakresu cyberbezpieczeństwa, w tym szkolenia specjalistyczne i testy socjotechniczne; • wdrożenie funkcjonalności antywirusowej, XDR, ITDR, NDR, monitorowania infrastruktury, WAF, ochrony poczty i certyfikatów TLS/SSL; • dostawę i wdrożenie łącznie 4 urządzeń UTM/NGFW: 1 szt. dla IT oraz 3 szt. dla OT; • dostawę NAS, macierzy, serwera, szafy RACK, dwóch zarządzalnych switchy, dwóch punktów dostępowych WiFi oraz UPS; • konfigurację, hardening, segmentację i integrację rozwiązań IT/OT/ICS; • wykonanie inwentaryzacji aktywów oraz dokumentacji powykonawczej i testów odbiorowych. Szczegółowy opis, minimalne parametry, zasady równoważności oraz warunki odbioru określa OPZ.

6.3. Zdolność techniczna lub zawodowa – doświadczenie Wykonawcy Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 zamówienia dotyczące infrastruktury teleinformatycznej lub cyberbezpieczeństwa. Łącznie w ramach wykazanych zamówień Wykonawca musi potwierdzić: • co najmniej jedno zamówienie o charakterze wdrożeniowym obejmujące co najmniej 4 z następujących obszarów: NGFW/UTM, switching/routing/VLAN, serwery/wirtualizacja, storage/NAS, backup/DR, AD/IAM/MFA/PKI, SIEM, endpoint security, hardening; • co najmniej jedno zamówienie usługowe obejmujące co najmniej 2 z następujących obszarów: SZBI/SZCD/BCP/DRP, zarządzanie podatnościami lub hardening, MIDS/MDR/SOC/CTI/Incident Response, szkolenia z cyberbezpieczeństwa i testy socjotechniczne. Jedno zamówienie może potwierdzać oba wymagania, jeżeli jego rzeczywisty zakres obejmował wszystkie wymagane elementy. Nie wymaga się, aby każda referencja obejmowała całość technologii występujących w przedmiotowym zamówieniu. 6.5. Minimalne wymagania dla funkcji w zespole 6.5.1. Kierownik Techniczny / Architekt Cyberbezpieczeństwa Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 5 lat doświadczenia zawodowego w IT, w tym co najmniej 3 lata w cyberbezpieczeństwie, projektowaniu infrastruktury lub architekturze systemów teleinformatycznych; • udział w co najmniej 2 zakończonych projektach obejmujących budowę, modernizację, migrację lub zabezpieczenie infrastruktury teleinformatycznej; • w co najmniej jednym z tych projektów udział w integracji co najmniej 3 obszarów spośród: LAN/WAN/WLAN, NGFW/UTM, Active Directory/IAM, MFA/PKI, SIEM, wirtualizacja, backup/DR, storage/NAS, endpoint security, hardening; • w co najmniej jednym projekcie pełnienie funkcji kierownika technicznego, architekta, głównego inżyniera albo osoby odpowiedzialnej za integrację techniczną; • doświadczenie w przygotowaniu lub odbiorze dokumentacji technicznej, np. planu wdrożenia, migracji, testów, dokumentacji powdrożeniowej lub planu odtworzeniowego; • co najmniej jeden certyfikat potwierdzający kompetencje w zakresie cyberbezpieczeństwa, inżynierii bezpieczeństwa lub zarządzania bezpieczeństwem na poziomie co najmniej średniozaawansowanym, np. CySA+, CASP+, CISSP, CISM lub równoważny. 6.5.2. Ekspert ds. Systemu Zarządzania Bezpieczeństwem Informacji – SZBI Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie bezpieczeństwa informacji, audytu lub SZBI; • udział w co najmniej 2 projektach obejmujących opracowanie, wdrożenie lub aktualizację SZBI; • w co najmniej jednym projekcie odpowiedzialność za opracowanie lub koordynację istotnej części dokumentacji SZBI; • praktyczne doświadczenie obejmujące co najmniej 4 z obszarów: analiza ryzyka, polityki bezpieczeństwa, zarządzanie dostępem, zarządzanie incydentami, zarządzanie podatnościami lub zmianą, ciągłość działania, ocena zabezpieczeń, zarządzanie dostawcami; • certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer lub równoważny; • w odniesieniu do OT/ICS nie wymaga się doświadczenia w programowaniu PLC; wystarczająca jest wiedza pozwalająca uwzględnić zależności IT–OT w SZBI i analizie ryzyka. 6.5.3. Ekspert ds. Ciągłości Działania / BCM / DR Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie ciągłości działania, Disaster Recovery, bezpieczeństwa informacji lub zarządzania ryzykiem; • udział w co najmniej 1 projekcie obejmującym co najmniej 3 z elementów: BIA, BCP, DRP, RTO/RPO, procedury awaryjne, procedury odtworzeniowe; • udział w co najmniej jednym rzeczywistym albo kontrolowanym teście ciągłości działania lub odtworzenia; • certyfikat albo ukończone specjalistyczne szkolenie dotyczące ISO 22301, BCM lub rozwiązania równoważnego; • doświadczenie lub wiedza pozwalająca uwzględnić zależności IT–OT w BIA, BCP i DRP. 6.5.4. Senior Inżynier Sieci i Bezpieczeństwa Sieciowego / NGFW Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w sieciach komputerowych, w tym co najmniej 2 lata w bezpieczeństwie sieciowym; • udział w co najmniej 2 produkcyjnych wdrożeniach infrastruktury sieciowej; • udział w co najmniej jednym wdrożeniu obejmującym NGFW/UTM oraz co najmniej 3 z elementów: VLAN, routing, ACL, VPN, IPS/Threat Prevention, URL Filtering, Application Control, LDAP/AD, RADIUS/MFA, integracja z SIEM; • praktyczne doświadczenie w segmentacji sieci, politykach firewall i zabezpieczeniach warstwy L2; • co najmniej jedna techniczna kwalifikacja z zakresu sieci komputerowych albo cyberbezpieczeństwa sieciowego. 6.5.5. Inżynier SIEM / Monitoringu Bezpieczeństwa / Linux Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w pracy z systemami Linux, systemami bezpieczeństwa lub rozwiązaniami centralnego logowania; • co najmniej 2 lata doświadczenia w pracy z systemami SIEM; • udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji systemu SIEM; • osobiste wykonanie co najmniej 4 czynności spośród: instalacja agentów, integracja źródeł logów, konfiguracja kolektorów, konfiguracja reguł i alertów, konfiguracja dashboardów, FIM, vulnerability detection, SCA/CIS, Active Response, tuning false positives; • doświadczenie w środowisku obejmującym systemy Windows i Linux. Na etapie warunku udziału nie wymaga się certyfikatu konkretnego producenta SIEM. 6.5.6. Inżynier Wirtualizacji, Backupu, Storage i NAS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w zakresie infrastruktury serwerowej, wirtualizacji, backupu lub pamięci masowej; • udział w co najmniej 2 projektach infrastrukturalnych; • łączne doświadczenie w co najmniej 3 z obszarów: wirtualizacja, storage/NAS, backup maszyn wirtualnych, replikacja, HA/redundancja, testowe odtworzenie danych lub systemu; • udział w co najmniej jednym udokumentowanym teście odtworzenia danych, maszyny wirtualnej lub systemu. 6.5.7. Inżynier Microsoft / AD / IAM / PKI / MFA Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w pracy z Windows Server i Active Directory; • udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji Active Directory; • praktyczne doświadczenie w co najmniej 4 z obszarów: AD DS, GPO, DNS, DHCP, LAPS, BitLocker, WSUS, Defender, Credential Guard, WDAC/AppLocker, AD CS/PKI, NPS/RADIUS, PAW, MFA; • formalne techniczne potwierdzenie kompetencji w zakresie Windows Server, Active Directory, GPO, PKI albo bezpieczeństwa rozwiązań Microsoft lub kwalifikacja równoważna. 6.5.8. Specjalista ds. Bezpieczeństwa OT/ICS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w cyberbezpieczeństwie, sieciach przemysłowych, automatyce lub infrastrukturze OT/ICS; • udział w co najmniej jednym projekcie dotyczącym środowiska OT/ICS, infrastruktury przemysłowej albo infrastruktury krytycznej lub komunalnej; • doświadczenie w co najmniej 3 z obszarów: segmentacja IT–OT, strefy bezpieczeństwa, firewall/UTM dla OT, bezpieczny dostęp zdalny, IDS/NDR/MIDS dla OT, inwentaryzacja aktywów OT, hardening urządzeń i systemów OT, kopie zapasowe lub ciągłość działania OT; • znajomość zasad minimalizacji wpływu działań bezpieczeństwa na dostępność procesów technologicznych. 6.5.9. Specjalista ds. SOC / MDR / CTI / Incident Response Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w obszarze SOC, incident response, threat detection, MDR, MIDS lub CTI; • udział w co najmniej jednej usłudze lub projekcie operacyjnym dotyczącym SOC/MDR/MIDS/CTI albo obsługi incydentów; • doświadczenie w co najmniej 4 z obszarów: triage alertów, analiza incydentów, threat hunting, IOC/TTP, MITRE ATT&CK, SIEM, EDR/XDR/NDR, CTI, containment/remediation, raporty poincydentowe; • doświadczenie w pracy z danymi telemetrycznymi pochodzącymi z więcej niż jednej klasy systemu bezpieczeństwa. 6.5.10. Trener / Specjalista ds. Cyberhigieny i Socjotechniki Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 2 lata doświadczenia w szkoleniach lub działaniach edukacyjnych z zakresu cyberbezpieczeństwa; • w okresie ostatnich 3 lat przeprowadzenie co najmniej 3 szkoleń z zakresu cyberbezpieczeństwa lub cyberhigieny; • w okresie ostatnich 3 lat przeprowadzenie co najmniej 2 kampanii phishingowych albo innych kontrolowanych testów socjotechnicznych; • co najmniej jeden certyfikat z zakresu cyberbezpieczeństwa, np. Security+, CySA+, CEH, PenTest+, BTL1, ECIH lub równoważny, albo udokumentowane doświadczenie obejmujące co najmniej 5 przeprowadzonych szkoleń i 3 kampanie socjotechniczne.

do 2026-12-01

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

Numer referencyjny: 1/ZP/2026 Numer ogłoszenia: 2026/BZP 00464848/01 Identyfikator postępowania: ocds-148610-295576a9-928d-4751-b094-d5f2fd24c4e0

Contracting authorities1

Lots0

No lots recorded for this notice.

Documentation13

13 documents
  • SWZ.docx

    Word document · SWZ

    256.3 KB
  • Zalacznik_2_OPZ.docx

    Word document · Zalacznik_2_OPZ

    217.0 KB
  • Zalacznik_1_Formularz_ofertowy.docx

    Word document · Zalacznik_1_Formularz_ofertowy

    169.6 KB
  • Zalacznik_3_Formularz_cenowy..docx

    Word document · Zalacznik_3_Formularz_cenowy

    167.9 KB
  • Zalacznik_4_Formularz_oferowanych_rozwiazan.docx

    Word document · Zalacznik_4_Formularz_oferowanych_rozwiazan

    162.7 KB
  • Zalacznik_10_Oswiadczenie_grupa_kapitalowa.docx

    Word document · Zalacznik_10_Oswiadczenie_grupa_kapitalowa

    38.7 KB
  • Zalacznik_8_Zobowiazanie_podmiotu.docx

    Word document · Zalacznik_8_Zobowiazanie_podmiotu

    161.0 KB
  • Zalacznik_7_Wykaz_osob.docx

    Word document · Zalacznik_7_Wykaz_osob

    162.7 KB
  • Zalacznik_5A_Oswiadczenie_podmiotu_udostepniajacego_art_125.docx

    Word document · Zalacznik_5A_Oswiadczenie_podmiotu_udostepniajacego_art_125

    161.8 KB
  • Zalacznik_5_Oswiadczenie_art_125_Pzp.docx

    Word document · Zalacznik_5_Oswiadczenie_art_125_Pzp

    162.2 KB
  • Zalacznik_9_Projekt_umowy.docx

    Word document · Zalacznik_9_Projekt_umowy

    178.1 KB
  • Zalacznik_6_Wykaz_dostaw_uslug.docx

    Word document · Zalacznik_6_Wykaz_dostaw_uslug

    162.3 KB
  • Zalacznik_11_Oswiadczenie_art_117_ust_4_Pzp.docx

    Word document · Zalacznik_11_Oswiadczenie_art_117_ust_4_Pzp

    38.7 KB

Award criteria3

Criterion information

Name
Cena
Weight
60% (60 of 100)
Order number
#0
Price criterion
Yes
Directly proportional
Yes

Participants0

No participants recorded for this notice.