re_d: rethink digital - Central Poland Digitalisation Hub

Notice description

Powstaje w kontekście projektu:
FENG.02.01-IP.02-0000/00 - re_d: rethink digital - Central Poland Digitalisation Hub

Przedmiotem Umowy jest świadczenie przez Wykonawcę na rzecz Zamawiającego usług eksperckich w zakresie „CyberTrinity – wdrożenie systemu XDR do ochrony infrastruktury IT i skanów podatności”, obejmujących łącznie zatrudnienie na umowę zlecenie/umowę B2B na czterech stanowiskach:
a) Ekspert ds. cyberbezpieczeństwa
b) Specjalista ds. edukacji i polityk cyberbezpieczeństwa,
c) Specjalista ds. cyberbezpieczeństwa,
d) IT Project Manager,

a) Ekspert ds. cyberbezpieczeństwa,

Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Ekspert ds. cyberbezpieczeństwa - w projekcie.
Zakres usługi: Kompleksowa konfiguracja i wdrożenie platformy klasy Extended Detection and Response (XDR), połączone z techniczną oceną odporności systemów teleinformatycznych oraz opracowaniem dokumentacji operacyjnej i powdrożeniowej.
W przypadku osób fizycznych nie prowadzących działalności gospodarczej formą współpracy będzie
umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług.

Szczegółowy zakres usługi - rola w projekcie:
Planowane obowiązki:
• Implementacja i dostosowanie architektury platformy XDR do istniejącej infrastruktury Klienta, obejmujące integrację ze wskazanymi źródłami danych oraz systemami końcowymi.
• Przeprowadzenie szczegółowych skanów podatności obejmujących m.in. systemy operacyjne, aplikacje, urządzenia sieciowe oraz usługi chmurowe.
• Realizacja kontrolowanych testów penetracyjnych mających na celu identyfikację rzeczywistych luk bezpieczeństwa, podatnych komponentów oraz błędów konfiguracyjnych.
• Ocena krytyczności zidentyfikowanych podatności wraz z analizą ich potencjalnego wpływu na ciągłość i bezpieczeństwo procesów biznesowych Klienta.
• Opracowanie szczegółowego raportu poaudytowego zawierającego rekomendacje techniczne oraz plan działań naprawczych wraz z priorytetyzacją.

b) Specjalista ds. edukacji i polityk cyberbezpieczeństwa,

Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Specjalista ds. edukacji i polityk cyberbezpieczeństwa - w projekcie.
Zakres usług: Opracowanie kompleksowego programu szkoleń z zakresu cyberbezpieczeństwa dostosowanego do potrzeb różnych grup pracowników, przygotowanie materiałów dydaktycznych oraz przeprowadzenie szkoleń i warsztatów (w formule stacjonarnej lub zdalnej) dla przedsiębiorstw z sektora MŚP objętych usługą.
W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie
umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług.

Szczegółowy zakres usługi - rola w projekcie:

Planowane obowiązki:
• Opracowanie materiałów szkoleniowych oraz przeprowadzenie warsztatów dla pracowników Klienta z zakresu dobrych praktyk cyberbezpieczeństwa i higieny cyfrowej.
• Zaprojektowanie, przygotowanie oraz przeprowadzenie kontrolowanych kampanii testów phishingowych, służących ocenie poziomu świadomości pracowników oraz skuteczności działań edukacyjnych.
• Przygotowanie dokumentacji powykonawczej oraz instrukcji operacyjnych umożliwiających utrzymanie i rozwijanie wdrożonych praktyk po zakończeniu usługi.

c) Specjalista ds. cyberbezpieczeństwa,

Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze Specjalista ds. cyberbezpieczeństwa - w projekcie.
Zakres usługi: konfiguracja platformy Extended Detection and Response (XDR) w środowisku firm objętych usługą, połączone z techniczną oceną odporności systemów oraz opracowaniem dokumentacji operacyjnej i powdrożeniowej.
W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie
umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług.

Planowane obowiązki:
• Projektowanie architektury systemu XDR.
• Przeprowadzenie szczegółowych skanów podatności obejmujących m.in. systemy operacyjne, aplikacje, urządzenia sieciowe oraz usługi chmurowe.
• Realizacja kontrolowanych testów penetracyjnych mających na celu identyfikację rzeczywistych luk bezpieczeństwa, podatnych komponentów oraz błędów konfiguracyjnych.
• Ocena krytyczności zidentyfikowanych podatności wraz z analizą ich potencjalnego wpływu na ciągłość i bezpieczeństwo procesów biznesowych Klienta.
• Opracowanie szczegółowego raportu poaudytowego zawierającego rekomendacje techniczne oraz plan działań naprawczych wraz z priorytetyzacją.

d) IT Project Manager,

Przedmiotem zamówienia jest wybór osoby fizycznej, która wykona prace w charakterze IP Project Manager - w projekcie.
Zakres usługi: nadzór nad integracją źródeł danych z endpointów, serwerów, sieci, poczty i chmury oraz nad uruchomieniem centralnego monitorowania zdarzeń bezpieczeństwa, zapewnienie dostępów oraz koordynacja procesu remediacji i retestów wykrytych luk.
W przypadku osób fizycznych nieprowadzących działalności gospodarczej formą współpracy będzie
umowa zlecenie, w pozostałych przypadkach umowa o świadczenie usług.

Planowane obowiązki:
• nadzór nad integracją źródeł danych z endpointów, serwerów, sieci, poczty i chmury oraz nad uruchomieniem centralnego monitorowania zdarzeń bezpieczeństwa
• planowanie harmonogramu i zasobów dla trzech strumieni (wdrożenie XDR, testy bezpieczeństwa, szkolenia), monitorowanie postępów i zarządzanie zmianami.
• ustalenie zakresu i zasad testów, zapewnienie dostępów oraz koordynacja procesu remediacji i retestów wykrytych luk
• prowadzenie rejestru ryzyk oraz zapewnienie, że działania testowe i wdrożeniowe nie zakłócają pracy organizacji

Miejsce realizacji
Kraj: Polska, Województwo: łódzkie, Powiat: łódzki wschodni, Gmina: Nowosolna, Miejscowość: Natolin

Make an offer

Time limit for receipt of tenders

2026-08-04 21:00:00.0

Location

Kraj: Polska, Województwo: łódzkie, Powiat: łódzki wschodni, Gmina: Nowosolna, Miejscowość: Natolin

Category assortment

Network infrastructure devices
Telecommunications infrastructure
Licences and software
Portable memory storage devices
Telecommunications equipment and accessories
Hardware, parts and accessories
Internet and telephone services
Software development
Implementation services
Maintenance and support

Buyer details

Poland Biomed Ventures Sp. z o.o. z siedzibą w Natolinie,
15
92-701 Natolin
Województwo: łódzkie
Kraj: Polska
NIP: 7282833417

Contact details