Ogłoszenie o zleceniu · BZP
Dostawa i wdrożenie rozwiązań cyberbezpieczeństwa IT/OT/ICS wraz z usługami organizacyjnymi i…
Pełna nazwa zlecenia
Dostawa i wdrożenie rozwiązań cyberbezpieczeństwa IT/OT/ICS wraz z usługami organizacyjnymi i szkoleniowymi
Puchaczów
Zakład Gospodarki Komunalnej spółka z ograniczoną odpowiedzialnością
Konto jest bezpłatne. Analizy dokumentów zależą od planu i dostępnych danych.
Termin składania ofert
8.10.2026, 08:00
za 1 dni
Szacowana wartośćBrak wartości w danych ogłoszenia. Sprawdź dokumentację zamawiającego.
Nie podano
Czas realizacji
do 1.12.2026
Wadium
Sprawdź w dokumentacji
Dane z BZP, aktualizacja rekordu: 30 września o 18:35. Pełne i aktualne warunki należy sprawdzić u zamawiającego.
Zakres zlecenia
Dostawa: pakiety oprogramowania zabezpieczającego, urządzenia sieciowe, serwery. Kody CPV: 48730000-4, 32420000-3, 48820000-2, 72263000-6, 72000000-5, 80533100-0.
Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja, uruchomienie, integracja, dokumentacja i odbiór rozwiązań cyberbezpieczeństwa oraz wykonanie usług organizacyjnych i szkoleniowych wskazanych w Załączniku nr 2 – OPZOpis Przedmiotu Zamówienia - szczegółowa specyfikacja tego, co dokładnie zamawiający chce kupić. Regulowany art. 99-103 Pzp..
Zakres obejmuje w szczególności: • opracowanie, wdrożenie i doskonalenie SZBI oraz SZCD, BCP i DRP;
- szkolenia z zakresu cyberbezpieczeństwa, w tym szkolenia specjalistyczne i testy socjotechniczne;
- wdrożenie funkcjonalności antywirusowej, XDR, ITDR, NDR, monitorowania infrastruktury, WAF, ochrony poczty i certyfikatów TLS/SSL;
- dostawę i wdrożenie łącznie 4 urządzeń UTM/NGFW: 1 szt. dla IT oraz 3 szt. dla OT;
- dostawę NAS, macierzy, serwera, szafy RACK, dwóch zarządzalnych switchy, dwóch punktów dostępowych WiFi oraz UPS;
- konfigurację, hardening, segmentację i integrację rozwiązań IT/OT/ICS;
- wykonanie inwentaryzacji aktywów oraz dokumentacji powykonawczej i testów odbiorowych.
Szczegółowy opis, minimalne parametry, zasady równoważności oraz warunki odbioru określa OPZ.
Kto może złożyć ofertę
Przeczytaj warunki doświadczenia, personelu i dokumentów
Treść z ogłoszenia. Warunki mogą być łączne albo alternatywne; pojedyncza kwota nie potwierdza spełnienia wymagań.
Zdolność techniczna lub zawodowa – doświadczenie Wykonawcy Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 zamówienia dotyczące infrastruktury teleinformatycznej lub cyberbezpieczeństwa.
Łącznie w ramach wykazanych zamówień Wykonawca musi potwierdzić:
- co najmniej jedno zamówienie o charakterze wdrożeniowym obejmujące co najmniej 4 z następujących obszarów: NGFW/UTM, switching/routing/VLAN, serwery/wirtualizacja, storage/NAS, backup/DR, AD/IAM/MFA/PKI, SIEM, endpoint security, hardening;
- co najmniej jedno zamówienie usługowe obejmujące co najmniej 2 z następujących obszarów: SZBI/SZCD/BCP/DRP, zarządzanie podatnościami lub hardening, MIDS/MDR/SOC/CTI/Incident Response, szkolenia z cyberbezpieczeństwa i testy socjotechniczne.
Jedno zamówienie może potwierdzać oba wymagania, jeżeli jego rzeczywisty zakres obejmował wszystkie wymagane elementy. Nie wymaga się, aby każda referencja obejmowała całość technologii występujących w przedmiotowym zamówieniu.
Minimalne wymagania dla funkcji w zespole
Kierownik Techniczny / Architekt Cyberbezpieczeństwa Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 5 lat doświadczenia zawodowego w IT, w tym co najmniej 3 lata w cyberbezpieczeństwie, projektowaniu infrastruktury lub architekturze systemów teleinformatycznych;
- udział w co najmniej 2 zakończonych projektach obejmujących budowę, modernizację, migrację lub zabezpieczenie infrastruktury teleinformatycznej;
- w co najmniej jednym z tych projektów udział w integracji co najmniej 3 obszarów spośród: LAN/WAN/WLAN, NGFW/UTM, Active Directory/IAM, MFA/PKI, SIEM, wirtualizacja, backup/DR, storage/NAS, endpoint security, hardening;
- w co najmniej jednym projekcie pełnienie funkcji kierownika technicznego, architekta, głównego inżyniera albo osoby odpowiedzialnej za integrację techniczną;
- doświadczenie w przygotowaniu lub odbiorze dokumentacji technicznej, np. planu wdrożenia, migracji, testów, dokumentacji powdrożeniowej lub planu odtworzeniowego;
- co najmniej jeden certyfikat potwierdzający kompetencje w zakresie cyberbezpieczeństwa, inżynierii bezpieczeństwa lub zarządzania bezpieczeństwem na poziomie co najmniej średniozaawansowanym, np. CySA+, CASP+, CISSP, CISM lub równoważnyMasz prawo zaproponować rozwiązanie równoważne do normy/produktu cytowanego w SWZ (art. 101-103 Pzp). Udowodnij równoważność w ofercie..
Ekspert ds. Systemu Zarządzania Bezpieczeństwem Informacji – SZBI Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie bezpieczeństwa informacji, audytu lub SZBI;
- udział w co najmniej 2 projektach obejmujących opracowanie, wdrożenie lub aktualizację SZBI;
- w co najmniej jednym projekcie odpowiedzialność za opracowanie lub koordynację istotnej części dokumentacji SZBI;
- praktyczne doświadczenie obejmujące co najmniej 4 z obszarów: analiza ryzyka, polityki bezpieczeństwa, zarządzanie dostępem, zarządzanie incydentami, zarządzanie podatnościami lub zmianą, ciągłość działania, ocena zabezpieczeń, zarządzanie dostawcami;
- certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer lub równoważny;
- w odniesieniu do OT/ICS nie wymaga się doświadczenia w programowaniu PLC; wystarczająca jest wiedza pozwalająca uwzględnić zależności IT–OT w SZBI i analizie ryzyka.
Ekspert ds. Ciągłości Działania / BCM / DR Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w zakresie ciągłości działania, Disaster Recovery, bezpieczeństwa informacji lub zarządzania ryzykiem;
- udział w co najmniej 1 projekcie obejmującym co najmniej 3 z elementów: BIA, BCP, DRP, RTO/RPO, procedury awaryjne, procedury odtworzeniowe;
- udział w co najmniej jednym rzeczywistym albo kontrolowanym teście ciągłości działania lub odtworzenia;
- certyfikat albo ukończone specjalistyczne szkolenie dotyczące ISO 22301, BCM lub rozwiązania równoważnego;
- doświadczenie lub wiedza pozwalająca uwzględnić zależności IT–OT w BIA, BCP i DRP.
Senior Inżynier Sieci i Bezpieczeństwa Sieciowego / NGFW Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w sieciach komputerowych, w tym co najmniej 2 lata w bezpieczeństwie sieciowym;
- udział w co najmniej 2 produkcyjnych wdrożeniach infrastruktury sieciowej;
- udział w co najmniej jednym wdrożeniu obejmującym NGFW/UTM oraz co najmniej 3 z elementów: VLAN, routing, ACL, VPN, IPS/Threat Prevention, URL Filtering, Application Control, LDAP/AD, RADIUS/MFA, integracja z SIEM;
- praktyczne doświadczenie w segmentacji sieci, politykach firewall i zabezpieczeniach warstwy L2;
- co najmniej jedna techniczna kwalifikacja z zakresu sieci komputerowych albo cyberbezpieczeństwa sieciowego.
Inżynier SIEM / Monitoringu Bezpieczeństwa / Linux Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w pracy z systemami Linux, systemami bezpieczeństwa lub rozwiązaniami centralnego logowania;
- co najmniej 2 lata doświadczenia w pracy z systemami SIEM;
- udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji systemu SIEM;
- osobiste wykonanie co najmniej 4 czynności spośród: instalacja agentów, integracja źródeł logów, konfiguracja kolektorów, konfiguracja reguł i alertów, konfiguracja dashboardów, FIM, vulnerability detection, SCA/CIS, Active Response, tuning false positives;
- doświadczenie w środowisku obejmującym systemy Windows i Linux. Na etapie warunku udziału nie wymaga się certyfikatu konkretnego producenta SIEM.
Inżynier Wirtualizacji, Backupu, Storage i NAS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w zakresie infrastruktury serwerowej, wirtualizacji, backupu lub pamięci masowej;
- udział w co najmniej 2 projektach infrastrukturalnych;
- łączne doświadczenie w co najmniej 3 z obszarów: wirtualizacja, storage/NAS, backup maszyn wirtualnych, replikacja, HA/redundancja, testowe odtworzenie danych lub systemu;
- udział w co najmniej jednym udokumentowanym teście odtworzenia danych, maszyny wirtualnej lub systemu.
Inżynier Microsoft / AD / IAM / PKI / MFA Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 4 lata doświadczenia w pracy z Windows Server i Active Directory;
- udział w co najmniej jednym produkcyjnym wdrożeniu albo istotnej modernizacji Active Directory;
- praktyczne doświadczenie w co najmniej 4 z obszarów: AD DS, GPO, DNS, DHCP, LAPS, BitLocker, WSUS, Defender, Credential Guard, WDAC/AppLocker, AD CS/PKI, NPS/RADIUS, PAW, MFA;
- formalne techniczne potwierdzenie kompetencji w zakresie Windows Server, Active Directory, GPO, PKI albo bezpieczeństwa rozwiązań Microsoft lub kwalifikacja równoważna.
Specjalista ds. Bezpieczeństwa OT/ICS Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w cyberbezpieczeństwie, sieciach przemysłowych, automatyce lub infrastrukturze OT/ICS;
- udział w co najmniej jednym projekcie dotyczącym środowiska OT/ICS, infrastruktury przemysłowej albo infrastruktury krytycznej lub komunalnej;
- doświadczenie w co najmniej 3 z obszarów: segmentacja IT–OT, strefy bezpieczeństwa, firewall/UTM dla OT, bezpieczny dostęp zdalny, IDS/NDR/MIDS dla OT, inwentaryzacja aktywów OT, hardening urządzeń i systemów OT, kopie zapasowe lub ciągłość działania OT;
- znajomość zasad minimalizacji wpływu działań bezpieczeństwa na dostępność procesów technologicznych.
Specjalista ds. SOC / MDR / CTI / Incident Response Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 3 lata doświadczenia w obszarze SOC, incident response, threat detection, MDR, MIDS lub CTI;
- udział w co najmniej jednej usłudze lub projekcie operacyjnym dotyczącym SOC/MDR/MIDS/CTI albo obsługi incydentów;
- doświadczenie w co najmniej 4 z obszarów: triage alertów, analiza incydentów, threat hunting, IOC/TTP, MITRE ATT&CK, SIEM, EDR/XDR/NDR, CTI, containment/remediation, raporty poincydentowe;
- doświadczenie w pracy z danymi telemetrycznymi pochodzącymi z więcej niż jednej klasy systemu bezpieczeństwa.
Trener / Specjalista ds. Cyberhigieny i Socjotechniki Wykonawca zapewni co najmniej jedną osobę pełniącą tę funkcję, która spełnia łącznie następujące wymagania: • co najmniej 2 lata doświadczenia w szkoleniach lub działaniach edukacyjnych z zakresu cyberbezpieczeństwa;
- w okresie ostatnich 3 lat przeprowadzenie co najmniej 3 szkoleń z zakresu cyberbezpieczeństwa lub cyberhigieny;
- w okresie ostatnich 3 lat przeprowadzenie co najmniej 2 kampanii phishingowych albo innych kontrolowanych testów socjotechnicznych;
- co najmniej jeden certyfikat z zakresu cyberbezpieczeństwa, np. Security+, CySA+, CEH, PenTest+, BTL1, ECIH lub równoważny, albo udokumentowane doświadczenie obejmujące co najmniej 5 przeprowadzonych szkoleń i 3 kampanie socjotechniczne.
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: a) oświadczenie wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy Pzp, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (tekst jedn. Dz. U. z 2025 r. poz. 1714), z innym wykonawcą, który złożył odrębną ofertę albo oświadczenie o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty niezależnie od innego wykonawcy należącego do tej samej grupy kapitałowej (wzór oświadczenia stanowi załącznik nr 10 do SWZSpecyfikacja Warunków Zamówienia - główny dokument opisujący co, jak i na jakich warunkach zamawiający chce kupić. Czytaj uważnie!),
b) odpis lub informacja z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt 4 ustawy, sporządzone nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji,
c) dokumenty potwierdzające brak podstaw do wykluczenia z postępowania, o których mowa w dziale 6 SWZ składa każdy z Wykonawców wspólnie ubiegających się o zamówienie,
d) Zamawiający żąda od wykonawcy, który polega na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby, na zasadach określonych w art. 118 ustawy Pzp, przedstawienia podmiotowych środków dowodowych, o których mowa w dziale 6 SWZ dotyczących tych podmiotów potwierdzających, że nie zachodzą wobec tych podmiotów podstawy wykluczenia z postępowania.
e) Jeżeli wykonawca ma siedzibę lub miejsce zamieszkania poza granicami Rzeczypospolitej Polskiej, zamiast odpisu albo informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, o których mowa w ust. 2 pkt 1 lit. b - składa dokument lub dokumenty wystawione w kraju, w którym wykonawca ma siedzibę lub miejsce zamieszkania, potwierdzające że nie otwarto jego likwidacji, nie ogłoszono upadłości, jego aktywami nie zarządza likwidator lub sąd, nie zawarł układu z wierzycielami, jego działalność gospodarcza nie jest zawieszona ani nie znajduje się on w innej tego rodzaju sytuacji wynikającej z podobnej procedury przewidzianej w przepisach miejsca wszczęcia tej procedury.
Dokumenty powinny być wystawione nie wcześniej niż 3 miesiące przed ich złożeniem.
f) Jeżeli w kraju, w którym wykonawca ma siedzibę lub miejsce zamieszkania lub miejsce zamieszkania ma osoba, której dokument dotyczy, nie wydaje się dokumentów, o których mowa w lit. e, zastępuje się je odpowiednio w całości lub w części dokumentem zawierającym odpowiednio oświadczenie wykonawcy, ze wskazaniem osoby albo osób uprawnionych do jego reprezentacji, lub oświadczenie osoby, której dokument miał dotyczyć, złożone pod przysięgą, lub, jeżeli w kraju, w którym wykonawca ma siedzibę lub miejsce zamieszkania lub miejsce zamieszkania ma osoba, której dokument miał dotyczyć nie ma przepisów o oświadczeniu pod przysięgą, złożone przed organem sądowym lub administracyjnym, notariuszem, organem samorządu zawodowego lub gospodarczego, właściwym ze względu na siedzibę lub miejsce zamieszkania wykonawcy lub miejsce zamieszkania ma osoba, której dokument miał dotyczyć.
Dokumenty powinny być wystawione nie wcześniej niż 3 miesiące przed ich złożeniem.
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: a) wykaz dostaw lub usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, potwierdzający spełnianie warunku udziału w postępowaniu określonego w pkt 6.3 SWZ, wraz z podaniem ich przedmiotu, zakresu, dat wykonania i podmiotów, na rzecz których dostawy lub usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy zostały wykonane lub są wykonywane należycie – zgodnie z Załącznikiem nr 6 do SWZ.
b) wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia publicznego, potwierdzający spełnianie warunków określonych w pkt 6.4–6.5 SWZ, wraz z informacjami dotyczącymi ich kwalifikacji zawodowych, doświadczenia, posiadanych certyfikatów lub innych wymaganych kwalifikacji, zakresu wykonywanych czynności oraz podstawy dysponowania tymi osobami – zgodnie z Załącznikiem nr 7 do SWZ.
Podstawy wykluczenia (4)
Sytuacje, w których zamawiający może albo musi odrzucić ofertę. Rozwijamy je do zwykłego języka; wiążąca jest treść ogłoszenia i ustawy Pzp.
›Poważne naruszenie obowiązków zawodowych
Dotyczy wykonawcy, który w sposób zawiniony poważnie naruszył obowiązki zawodowe, co podważa jego uczciwość — w szczególności przez niewykonanie lub nienależyte wykonanie zamówienia.Art. 109 ust. 1 pkt 5›Nienależyte wykonanie wcześniejszej umowy publicznej
Dotyczy wykonawcy, który z przyczyn leżących po jego stronie w istotnym stopniu nie wykonał lub nienależycie wykonał wcześniejszą umowę w sprawie zamówienia publicznego, co doprowadziło do jej wypowiedzenia, odstąpienia, odszkodowania albo realizacji z gwarancji.Art. 109 ust. 1 pkt 7›Wprowadzenie zamawiającego w błąd
Dotyczy wykonawcy, który umyślnie lub wskutek rażącego niedbalstwa wprowadził zamawiającego w błąd co do braku podstaw wykluczenia, spełniania warunków udziału albo kryteriów selekcji.Art. 109 ust. 1 pkt 8›Informacje wprowadzające w błąd przez niedbalstwo
Dotyczy wykonawcy, który w wyniku lekkomyślności lub niedbalstwa podał informacje wprowadzające w błąd, mogące mieć wpływ na decyzje zamawiającego.Art. 109 ust. 1 pkt 10Co decyduje o wyborze oferty
Jak liczone są punkty
- Nazwa kryterium
- Cena
- Waga
- 60
Inne zlecenia w tej branży
Dostawa systemu zarządzającego trybami obsługi pacjenta w Szpitalnym Oddziale Ratunkowym (TOPSOR) wraz z systemem segregacji medycznej, dostawą kardiomonitorów oraz integracją z HIS
Uniwersytecki Szpital Kliniczny nr 1 w Lublinie · termin 8.10.2026
Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu · termin 9.10.2026
Zakup wyposażenia i pomocy dydaktycznych dla Miejskiego Przedszkola Integracyjnego we Włodawie - Elektronika
Miejskie Przedszkole Integracyjne · termin 9.10.2026
Serwis systemu drukująco-kopertującego EKUZ
Lubelski Oddział Wojewódzki Narodowego Funduszu Zdrowia z siedziba w Lublinie · termin 12.10.2026 · 4 334 150 zł
Dostawa 10 sztuk dysków zewnętrznych SSD 2TB
Województwo Lubelskie - Lubelskie Centrum Innowacji i Technologii · termin 12.10.2026
Aktywne zlecenia w tej branży w woj. lubelskie: 33. Dostawaj nowe na e-mail
Dokumentacja i źródło
Aktualny termin, dokumenty i sposób złożenia oferty sprawdź na stronie zamawiającego. BZP-Radar pomaga znaleźć i ocenić zlecenie; nie przyjmuje ofert.
Podstawa wskazania platformy
Ogłoszenie BZP
8.2.) Miejsce składania ofert: https://ezamowienia.gov.pl
Ogłoszenie: 2026/BZP 00464848/01