Najważniejsze informacje

Termin składania ofert
04.08.2026, 23:00
Data publikacji
27.07.2026
Lokalizacja
Natolin, Łódzkie
Wartość szacunkowa
1 zł
Rodzaj
Usługa / Usługi IT
Liczba ofert

Nie dotyczy

Przedmiotem Umowy jest świadczenie przez Wykonawcę na rzecz Zamawiającego usług eksperckich w zakresie „CyberTrinity – wdrożenie systemu XDR do ochrony infrastruktury IT i skanów podatności”, obejmujących łącznie zatrudnienie na umowę zlecenie/umowę B2B na czterech stanowiskach: a) Ekspert ds. cyberbezpieczeństwa b) Specjalista ds. edukacji i polityk cyberbezpieczeństwa, c) Specjalista ds. cyberbezpieczeństwa, d) IT Project Manager, a) Ekspert ds. cyberbezpieczeństwa, Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Ekspert ds. cyberbezpieczeństwa - w projekcie. Zakres usługi: Kompleksowa konfiguracja i wdrożenie platformy klasy Extended Detection and Response (XDR), połączone z techniczną oceną odporności systemów teleinformatycznych oraz opracowaniem dokumentacji operacyjnej i powdrożeniowej. W przypadku osób fizycznych nie prowadzących działalności gospodarczej formą współpracy będzie umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług. Szczegółowy zakres usługi - rola w projekcie: Planowane obowiązki: • Implementacja i dostosowanie architektury platformy XDR do istniejącej infrastruktury Klienta, obejmujące integrację ze wskazanymi źródłami danych oraz systemami końcowymi. • Przeprowadzenie szczegółowych skanów podatności obejmujących m.in. systemy operacyjne, aplikacje, urządzenia sieciowe oraz usługi chmurowe. • Realizacja kontrolowanych testów penetracyjnych mających na celu identyfikację rzeczywistych luk bezpieczeństwa, podatnych komponentów oraz błędów konfiguracyjnych. • Ocena krytyczności zidentyfikowanych podatności wraz z analizą ich potencjalnego wpływu na ciągłość i bezpieczeństwo procesów biznesowych Klienta. • Opracowanie szczegółowego raportu poaudytowego zawierającego rekomendacje techniczne oraz plan działań naprawczych wraz z priorytetyzacją. b) Specjalista ds. edukacji i polityk cyberbezpieczeństwa, Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Specjalista ds. edukacji i polityk cyberbezpieczeństwa - w projekcie. Zakres usług: Opracowanie kompleksowego programu szkoleń z zakresu cyberbezpieczeństwa dostosowanego do potrzeb różnych grup pracowników, przygotowanie materiałów dydaktycznych oraz przeprowadzenie szkoleń i warsztatów (w formule stacjonarnej lub zdalnej) dla przedsiębiorstw z sektora MŚP objętych usługą. W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług. Szczegółowy zakres usługi - rola w projekcie: Planowane obowiązki: • Opracowanie materiałów szkoleniowych oraz przeprowadzenie warsztatów dla pracowników Klienta z zakresu dobrych praktyk cyberbezpieczeństwa i higieny cyfrowej. • Zaprojektowanie, przygotowanie oraz przeprowadzenie kontrolowanych kampanii testów phishingowych, służących ocenie poziomu świadomości pracowników oraz skuteczności działań edukacyjnych. • Przygotowanie dokumentacji powykonawczej oraz instrukcji operacyjnych umożliwiających utrzymanie i rozwijanie wdrożonych praktyk po zakończeniu usługi. c) Specjalista ds. cyberbezpieczeństwa, Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Specjalista ds. cyberbezpieczeństwa - w projekcie. Zakres usługi: konfiguracja platformy Extended Detection and Response (XDR) w środowisku firm objętych usługą, połączone z techniczną oceną odporności systemów oraz opracowaniem dokumentacji operacyjnej i powdrożeniowej. W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług. Planowane obowiązki: • Projektowanie architektury systemu XDR. • Przeprowadzenie szczegółowych skanów podatności obejmujących m.in. systemy operacyjne, aplikacje, urządzenia sieciowe oraz usługi chmurowe. • Realizacja kontrolowanych testów penetracyjnych mających na celu identyfikację rzeczywistych luk bezpieczeństwa, podatnych komponentów oraz błędów konfiguracyjnych. • Ocena krytyczności zidentyfikowanych podatności wraz z analizą ich potencjalnego wpływu na ciągłość i bezpieczeństwo procesów biznesowych Klienta. • Opracowanie szczegółowego raportu poaudytowego zawierającego rekomendacje techniczne oraz plan działań naprawczych wraz z priorytetyzacją. d) IT Project Manager, Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze IP Project Manager - w projekcie. Zakres usługi: nadzór nad integracją źródeł danych z endpointów, serwerów, sieci, poczty i chmury oraz nad uruchomieniem centralnego monitorowania zdarzeń bezpieczeństwa, zapewnienie dostępów oraz koordynacja procesu remediacji i retestów wykrytych luk. W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług. Planowane obowiązki: • nadzór nad integracją źródeł danych z endpointów, serwerów, sieci, poczty i chmury oraz nad uruchomieniem centralnego monitorowania zdarzeń bezpieczeństwa • planowanie harmonogramu i zasobów dla trzech strumieni (wdrożenie XDR, testy bezpieczeństwa, szkolenia), monitorowanie postępów i zarządzanie zmianami. • ustalenie zakresu i zasad testów, zapewnienie dostępów oraz koordynacja procesu remediacji i retestów wykrytych luk • prowadzenie rejestru ryzyk oraz zapewnienie, że działania testowe i wdrożeniowe nie zakłócają pracy organizacji

Natolin, łódzki wschodni, łódzkie

Kryteria oceny ofert

Kryterium cenowe

Cena (waga kryterium: 100%)

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Ekspert ds. cyberbezpieczeństwa, Wymagania kompetencyjne: • wykształcenie wyższe lub równoważne udokumentowane kompetencje zawodowe; • co najmniej 3-letnie doświadczenie w realizacji projektów z obszaru cyberbezpieczeństwa, w tym audytów bezpieczeństwa oraz testów penetracyjnych; • doświadczenie we wdrażaniu systemów klasy XDR/EDR/SIEM; • praktyczna znajomość narzędzi do skanowania podatności (np. Nessus, Qualys) oraz narzędzi do testów penetracyjnych (np. Kali Linux, Metasploit, Burp Suite); • co najmniej 2-letnie doświadczenie w obszarze edukacji lub szkoleń z zakresu cyberbezpieczeństwa albo doradztwa w zakresie polityk i organizacji bezpieczeństwa informacji, w tym w opracowywaniu materiałów szkoleniowych lub dokumentacji polityk bezpieczeństwa; • udokumentowane doświadczenie dydaktyczne/trenerskie oraz posiadanie co najmniej jednego certyfikatu potwierdzającego kompetencje merytoryczne. Specjalista ds. edukacji i polityk cyberbezpieczeństwa, Wymagania kompetencyjne: • wykształcenie wyższe lub równoważne • co najmniej 3-letnie doświadczenie w obszarze edukacji lub szkoleń z zakresu cyberbezpieczeństwa albo doradztwa w zakresie polityk i organizacji bezpieczeństwa informacji, w tym w opracowywaniu materiałów szkoleniowych lub dokumentacji polityk bezpieczeństwa; • udokumentowane doświadczenie dydaktyczne/trenerskie oraz posiadanie co najmniej jednego certyfikatu potwierdzającego kompetencje merytoryczne (np. CISM, CISSP, ISO/IEC 27001 Lead Implementer/Auditor lub równoważny). Specjalista ds. cyberbezpieczeństwa, Wymagania kompetencyjne: • co najmniej 3-letnie doświadczenie w realizacji projektów z obszaru cyberbezpieczeństwa, w tym audytów bezpieczeństwa oraz testów penetracyjnych; • doświadczenie we wdrażaniu systemów klasy XDR/EDR/SIEM; • praktyczna znajomość narzędzi do skanowania podatności (np. Nessus, Qualys) oraz narzędzi do testów penetracyjnych (np. Kali Linux, Metasploit, Burp Suite); • co najmniej 2-letnie doświadczenie w obszarze edukacji lub szkoleń z zakresu cyberbezpieczeństwa albo doradztwa w zakresie polityk i organizacji bezpieczeństwa informacji, w tym w opracowywaniu materiałów szkoleniowych lub dokumentacji polityk bezpieczeństwa; • udokumentowane doświadczenie dydaktyczne/trenerskie oraz posiadanie co najmniej jednego certyfikatu potwierdzającego kompetencje merytoryczne (np. CISM, CISSP, ISO/IEC 27001 Lead Implementer/Auditor lub równoważny). IT Project Manager, Wymagania kompetencyjne: • wykształcenie wyższe lub równoważne • Minimum 3 lata doświadczenia w prowadzeniu projektów IT • Rozumienie zagadnień cyberbezpieczeństwa umożliwiające sprawną koordynację zespołów technicznych: XDR/SIEM/SOC, testy penetracyjne, zarządzanie podatnościami, bezpieczeństwo poczty i środowisk chmurowych. • Praktyczna znajomość cyklu życia projektu: planowanie, harmonogramowanie, zarządzanie ryzykiem i zmianą.