Swissgrid AGAarau
OT Security Audits
Die Swissgrid AG sucht zwei Partner für die Durchführung von OT-Security-Audits sowie Beratungsleistungen im Bereich Operational Technology (OT) Security. Ziel ist die regelmässige Überprüfung und Weiterentwicklung des Sicherheitsdispositivs der kritischen Infrastruktur von Swissgrid. Die ausgeschriebenen Leistungen umfassen insbesondere:...
Cybersecurity, IT Consulting
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Swissgrid AG
- Published:
- September 06, 2026
- Deadline:
- October 20, 2026
- Topic:
- Cybersecurity
Tender description
Show full descriptionCollapse description
Die Swissgrid AG sucht zwei Partner für die Durchführung von OT-Security-Audits sowie Beratungsleistungen im Bereich Operational Technology (OT) Security. Ziel ist die regelmässige Überprüfung und Weiterentwicklung des Sicherheitsdispositivs der kritischen Infrastruktur von Swissgrid. Die ausgeschriebenen Leistungen umfassen insbesondere:· Sicherheitsüberprüfungen von Unterwerken und deren OT-Systemen,· Sicherheitsüberprüfungen von netznahen Systemen und Leittechnikkomponenten,· Beratungs- und Unterstützungsleistungen im Bereich OT-Cybersecurity. Die Audits beinhalten technische sowie organisatorische Sicherheitsanalysen, die Identifikation von Schwachstellen, die Bewertung von Risiken sowie die Ausarbeitung von Massnahmen zur Risikoreduktion.
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
5 data areas available
30 days free · no credit card · cancel anytime
Documents
Unlock1 detail capturedDocuments
Buyer
Unlock3 details capturedBuyer · Address · Contact
Procedure data
Unlock4 details capturedPublication number · Procedure reference · Procedure type · Contract type
Performance locations
Unlock2 details capturedPerformance locations
Publisher
Unlock3 details capturedPublisher · Address · Contact
Related tenders
5Framework Agreement Software Security - Lot 1: Security Audits
Sovereign Tech Agency GmbHBerlinSovereign Tech Agency GmbH strengthens the security of open digital infrastructures. To this end, it has established various programs, including the "Sovereign Tech Resilience Program," which provides a holistic approach to protect critical digital infrastructures. This program includes, among other things, the service components 'Direct Contributions' and 'Security Audits. The services covered by this program will extended and re-awarded in two new framework agreements with a maximum contract term of four years. The subject of this procurement procedure is the framework agreement on the services of "Software Security". Covered with two lots, these services include the technical security assessment of open-source software and the safeguarding of its development and supply chain processes in accordance with recognised best practices.Externe Betriebsunterstützung in Form eines Security Engineer
Flughafen Zürich AG - Zentraler EinkaufZürich-FlughafenDie Flughafen Zürich AG (nachfolgend «FZAG») benötigt externe Unterstützung für den Betrieb des Produkts «Microsoft Sentinel» als Security Information and Event Management (SIEM) – Lösung im Zuge einer Lifecycle-bedingten Ablösung des Produkts «IBM QRadar». Im Rahmen dieses Einladungsverfahrens wird eine Ressource in der Funktion des «Security Engineers» gesucht. • Start: Ab 01.03.2027• Zeithorizont: 3 Jahre• Kapazität: 3 Tage / Woche (entspricht ca. 60 % Pensum und wird durch 1 Person geleistet)• Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; 100% vor Ort Aufgaben: - Betrieb und Weiterentwicklung des Security Information and Event Management (SIEM) mit dem Produkt «Microsoft Sentinel» - Betrieb und Weiterentwicklung des vorgelagerten Log Gateways mit dem Produkt «syslogng» - Entwicklung von Function- sowie Logic-Apps für die Automatisierung von Funktionen - Entwicklung von Detection Rules und Qualitätssicherung - Erstellung und Pflege von Azure Workbooks für die visuelle Aufbereitung der Security-Logdaten, Metriken und IT-Security-Incidents - Betreuung und Schulung des FZAG Cyber Defence Centers (CDC) im Bereich des Handlings und Logging in der SIEM-Lösung - Erarbeitung und Optimierung von IT-Sicherheitsarchitekturen - Ad-hoc Unterstützung bei der Analyse von Cyber-Security Incidents - Beratung, Planung und Begleitung von geeigneten Szenarien für die Durchführung jährlicher Notfallübungen - Fortlaufende Weiterentwicklung und Anpassung von Security Policies, Standards und Guidelines - Erstellung von IT-Sicherheitsarchitektur-Konzepten / ZeichnungenBeratungsleistungen für interne & externe Audits der Informationssicherheit [aa]
Hamburger Hochbahn AGHamburgDeadline: Sep 13Die HOCHBAHN ist Betreiber Kritischer Infrastrukturen (KRITIS) im Sinne des BSI-Gesetzes (BSIG) sowie der BSI-Kritisverordnung (BSI-KritisV). Gemäß § 39 BSIG besteht die Verpflichtung, angemessene organisatorische und technische Maßnahmen zur Sicherstellung der Verfügbarkeit, Integrität, Vertraulichkeit und Authentizität informationstechnischer Systeme umzusetzen und deren Wirksamkeit und Angemessenheit nachzuweisen. Zudem sind die Anforderungen der BSIOrientierungshilfe "Systeme zur Angriffserkennung" (OH SzA) umzusetzen, insbesondere zur Gewährleistung einer wirksamen Detektion, Analyse und Behandlung sicherheitsrelevanter Ereignisse. Das bestehende ISMS ist im Rahmen der Abteilung Zugsicherungs- und Kommunikationsanlagen (betriebliche-technische IT/OT) gemäß den gesetzlichen Anforderungen weiterzuentwickeln, um in Vorbereitung auf bevorstehende Nachweisverfahren den Reifegrad zu optimieren. Eine externe Beratung soll bei der Durchführung von internen Audits sowie Gap-Analysen, der Vorbereitung auf externe Audits bzw. Nachweisverfahren und der Erstellung und Qualitätssicherung von Richtlinien und Prozessen unterstützen.Managed Security Services und Aufbau eines Security Operation Centers
Universität HamburgHamburgDeadline: Sep 21Die Universität Hamburg (UHH) ist als Exzellenzuniversität mit rund 44.000 Studierenden nicht nur eine der forschungsstärksten und größten Universitäten Deutschlands – sie ist als Wirkungsstätte für Forschung, Lehre und Bildung vor allem auch eine moderne Wissensorganisation. Dieses Wissen wird heutzutage vornehmlich in Form von digitalen Informationen vorgehalten und mit Hilfe digitaler Tools verarbeitet und vermittelt. Digitalisierung geht aber weit über die digitale Repräsentation von Informationen und ihre Verarbeitung mit digitalen Methoden hinaus: Im Sinne eines synergetischen Zusammenwirkens von analog und digital ist Digitalität längst fester Bestandteil der Studien-, Forschungs-, Lehr-, Lern-, Lebens- und Arbeitsrealität an der UHH. Die entsprechende Digitalstrategie der UHH versteht sich als universitätsweiter Orientierungsrahmen für einen reflektierten Umgang mit den Chancen und Herausforderungen der digitalen Transformation sowie einer erfolgreichen Umsetzung von Digitalisierungsvorhaben und -projekten. Das Projekt “Unterstützung durch einen Managed Security Service Provider (MSSP)” hat das Ziel, die Sicherheitsanforderungen der bestehenden IT der UHH durch einen geeigneten Dienstleister, sofern dies nicht durch interne Kapazitäten erfüllt wird, abzudecken. Gegenstand dieser Vergabe ist ein durch die BWFG geförderter Aufbau und Betrieb eines an der UHH angesiedelten Security Operations Centers: ▪ Universität Hamburg (UHH) ▪ Hochschule für Angewandte Wissenschaften Hamburg (HAW) ▪ Technische Universität Hamburg (TUHH) ▪ HafenCity Universität Hamburg (HCU) ▪ Hochschule für bildende Künste Hamburg (HfBK) ▪ Hochschule für Musik und Theater Hamburg (HfMT). Im Wesentlichen umfasst die Ausschreibung Leistungen in folgenden Bereichen: ▪ Computer Emergency Response Team (CERT)-Dienstleistungen ▪ Threat Intelligence ▪ Security Operations Center (SOC) ▪ Automatisierung von Reaktionen auf Sicherheitsvorfälle ▪ Incident Response (IR) ▪ Betrieb eines Security Information and Event Management (SIEM)-Systems ▪ Vulnerability-Scans und Vulnerability-Management Übergeordnete Ziele: ▪ Sicherstellung eines ganzheitlichen Betriebs, der Überwachung sowie kontinuierlicher Verbesserung der Informationssicherheit und proaktiven Erhöhung des Sicherheitsniveaus an den Hamburger Hochschulen ▪ Frühzeitige Erkennung, Bewertung und angemessene Behandlung von Sicherheitsvorfällen ▪ Nachhaltige Reduzierung der Risiken für die IT-Systeme, Daten und Geschäftsprozesse der UHHZentrale Lösung für sichere Fernzugriffe auf IT- und OT-Systeme
Hamburger Stadtentwässerung AöRHamburgDeadline: Sep 101. Auftraggeber Gemeinsamer Bedarf der Hamburger Wasserwerke GmbH & Hamburger Stadtentwässerung AöR Der Auftraggeber ist ein Betreiber kritischer Infrastruktur im Bereich der Wasserver- und Abwasserentsorgung und betreibt eine verteilte IT- und OT-Systemlandschaft. 2. Ziel der Markterkundung Der Auftraggeber beabsichtigt, eine zentrale Lösung zur sicheren Steuerung und Durchführung von Fernzugriffen auf IT- und OT-Systeme einzuführen. Ziel dieser Markterkundung ist es, einen Überblick über am Markt verfügbare Lösungen sowie unterschiedliche technische und organisatorische Ansätze zu gewinnen. Insbesondere sollen Erkenntnisse gewonnen werden zu: • geeigneten Lösungsarchitekturen • technischen Umsetzungsmöglichkeiten für Fernzugriffe • Betriebs- und Supportmodellen • Lizenz- und Kostenstrukturen • Skalierbarkeit und Mengengerüsten • typischen Vorgehensmodellen zur Einführung entsprechender Lösungen • BSI-Konformität und Zertifizierungen Die Markterkundung dient ausschließlich der Vorbereitung eines möglichen Vergabeverfahrens und stellt keine Ausschreibung dar. 3. Ausgangssituation Der Auftraggeber betreibt derzeit eine verteilte Infrastruktur mit: • Diversen Verwaltungs-, Anlagen- oder betriebstechnischen Standorten • eigenen Rechenzentren • vielfältigen IT- und OT-Systemen Externe Dienstleister greifen im Rahmen von Wartung, Störungsbehebung, Updates sowie Projektarbeiten auf unterschiedliche Systeme zu, u. a.: • IT-Systeme (z. B. Server, Anwendungen, Datenbanken) • OT-Systeme (z. B. Technische Anlagen) Für Fernzugriffe bestehen derzeit heterogene Lösungen und Verfahren. 4. Zielbild (funktionale Anforderungen) Gesucht wird eine Lösung, die insbesondere folgende Anforderungen unterstützt: • Zentrale Steuerung und Verwaltung von Fernzugriffen • Unterstützung interner und externer Nutzergruppen • Granulares Rollen- und Berechtigungskonzept • Freigabegesteuerte und zeitlich begrenzte Zugriffe • Protokollierung und Nachvollziehbarkeit (Auditfähigkeit) • Unterstützung von Zugriffen auf IT- und OT-Systeme • Sichere Verbindungsarchitektur (z. B. über Vermittlungsinstanzen / DMZ) • Skalierbarkeit für eine verteilte Infrastruktur Der Auftraggeber ist ausdrücklich an unterschiedlichen Lösungsansätzen interessiert. 5. Betriebs- und Supportanforderungen Neben der Bereitstellung der Lösung werden auch Unterstützungsleistungen im Betrieb erwartet. Der Auftraggeber betreibt die Lösung grundsätzlich selbst (z. B. Administration und Benutzerverwaltung), benötigt jedoch Unterstützung insbesondere in folgenden Bereichen: • Wartung und Aktualisierung von Softwarekomponenten • Wartung und ggf. Austausch von Hardwarekomponenten • technischer Support • Unterstützung bei Störungen und Fehleranalyse • Durchführung von Updates und Releasewechseln Gesucht werden sowohl Ansätze für unterstützten Eigenbetrieb als auch mögliche alternative Betriebsmodelle. 6. Fragestellungen an den Markt Der Auftraggeber bittet interessierte Unternehmen um Rückmeldungen zu folgenden Punkten: Lösung & Architektur • Welche Lösungsansätze bieten Sie für die sichere Fernwartung und den Zugriff auf IT- und OT-Systeme an? • Wie wird die Steuerung und Freigabe von Zugriffen umgesetzt? • Welche Komponenten sind typischerweise erforderlich (Software, Hardware)? • Welche Erfahrungen haben Sie mit der Integration Ihrer Lösung in Security Information and Event Management Systeme (SIEM)? Betrieb & Organisation • Wie erfolgt die Nutzer- und Rechteverwaltung? • Wie wird die revisionssichere Protokollierung und Nachvollziehbarkeit gewährleistet? • Welche Betriebs- und Supportmodelle bieten Sie an? (SaaS, On-Prem, hybrid) • Welche Erfahrungen haben Sie mit kundeninternen Betriebsaufwänden während/nach Einführung der Lösung? Skalierung & Kosten • Wie lässt sich Ihre Lösung technisch und organisatorisch skalieren, wenn zusätzliche Standorte, Systeme oder Nutzer angebunden werden (z. B. hinsichtlich erforderlicher Komponenten, Performance, Betriebsaufwand und Kosten)? • Welche Lizenz- und Preismodelle kommen typischerweise bei Ihrer Lösung zum Einsatz (z. B. nach Nutzern, Standorten, Infrastruktur oder Nutzung) • Welche Preisindikation ist für Ihre Lösung zu erwarten und von welchen Faktoren wird die Preisgestaltung maßgeblich beeinflusst? Einführung & Umsetzung • Wie erfolgt typischerweise die Einführung Ihrer Lösung (z.B. Referenz-Projektstruktur oder Phasenmodell? • Mit welchem zeitlichen Rahmen ist erfahrungsgemäß für die Einführung Ihrer Lösung zu rechnen? • Welche Erfolgsfaktoren und typischen Herausforderungen sollten auf Kundenseite berücksichtigt werden, um Ihre Lösung erfolgreich einzuführen (z.B. Rollen, Prozesse und Anforderungen)? • Welche Erfahrungen haben Sie bei der Einführung vergleichbarer Lösungen im Umfeld kritischer Infrastruktur, insbesondere im Sektor Wasser? 7. Teilnahme und weiteres Vorgehen Interessierte Unternehmen werden gebeten, ihre Rückmeldungen bis zum 24.08.2026, 12:00 Uhr über ausschreibungen@hamburgwasser einzureichen. Der Auftraggeber ist zunächst an der Übermittlung von Unternehmensunterlagen, Präsentationen oder vergleichbaren Dokumenten interessiert, mit denen die oben genannten Fragestellungen beantwortet werden. Auf Basis der eingehenden Rückmeldungen behält sich der Auftraggeber vor, mit ausgewählten Unternehmen vertiefende Gespräche sowie Präsentations- bzw. Demonstrationstermine durchzuführen. In diesem Fall ist die Unterzeichnung eines NDAs notwendig. Die Teilnahme an der Markterkundung ist freiwillig und unverbindlich. Der Auftraggeber behält sich vor, auf Basis der Ergebnisse ein Vergabeverfahren durchzuführen.
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 20. Oktober 2026.
- Who is the contracting authority?
- The contracting authority is Swissgrid AG.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.