OsloMet - storbyuniversitetetOsloTED
Security Monitoring
OsloMet is seeking a provider of security monitoring services and early response management (SOC) who shall assist the university in strengthening our detection and response capabilities.
IT-Sicherheit, IT-Support, IT-Beratung
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- OsloMet - storbyuniversitetet
- Veröffentlicht:
- 12. Juli 2026
- Frist:
- 31. August 2026
- Thema:
- IT-Sicherheit
Ausschreibungsbeschreibung
OsloMet is seeking a provider of security monitoring services and early response management (SOC) who shall assist the university in strengthening our detection and response capabilities.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
5 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten50 Angaben erfasstUnterlagen · Dokumentenpaket
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0000
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Ähnliche Bekanntmachungen
8Managed IT security services
Health Products Regulatory AuthorityDublinThe subsequent RFT will cover 24x7 Managed Extended Detection and Response (XDR), Managed Detection and Response (MDR) services utilizing Microsoft’s suite of security products, along with a 24x7 Managed Service of the HPRA’s Edge IT Security Systems. (Firewalls, email and web filters).Procurement of security services with SOC/IRT/MDR/MSS
STATENS KARTVERKHØNEFOSSFrist: 31. Aug.In order to strengthen the ability to detect, notify and handle IT events, the Norwegian Mapping Authority shall procure a 24 hour (24/7/365) service for proactive security monitoring and support for incident handling IT security events in the Contracting Authority's IT environment. This involves entering into a collaboration with a tenderer who provides a service that safeguards security monitoring, detection and incident management, where the security partner can also give the Contracting Authority quick access to expertise for assistance with major security incidents (IRT team). Services are requested that have elements from different categories of security services such as managed security services, SOC (security operations centre), incident response team and Managed detection &response (MDR). Proactive monitoring and notification and partial handling of vulnerabilities are expected, and not only reactive handling in the event of major unwanted events. The procured service is cosourcing and vulnerabilities and incidents shall be solved in cooperation with the Norwegian Mapping Authority ́s employees and partly in The Norwegian Mapping Authority's infrastructure. Kartverket has already established security and operational environments and the procurement must therefore focus on integration, operative interaction and further development. For more information see the tabs "Competition Details" and "Specifications"Splunk Enterprise Security
Techniker KrankenkasseHamburgFrist: 07. Sept.Auftragsgegenstand ist die Lieferung des Security Information and Event Management System (SIEM) mit integrierter Security Orchestration, Automation and Response (SOAR) für das interne Security Operations Center (SOC) des Herstellers Cisco/Splunk [Produktbezeichnung "Splunk Core + Enterprise Security (ES) Premier Edition"]. Der Auftragnehmer hat der TK für das genannte Produkt eine Lizenz mit einem Nutzungsumfang von 1 Terabyte/Tag (Hauptlizenz) sowie eine Lizenz mit einem Nutzungsumfang von 20 GB/Tag (Testlizenz - Test and Development only) für mindesten 36 Monate zu überlassen. Zudem umfasst der Auftragsgegenstand auch die laufende Pflege der Software während der Vertragslaufzeit. Für die weiteren Einzelheiten wird auf die Vergabeunterlagen verwiesen.Security Guard Services for EUAM Ukraine
European Union Advisory Mission for Civilian Security Sector Reform Ukraine (EUAM Ukraine)KyivFrist: 14. Sept.The proposed Framework Contract for the period 1 June 2027 to 31 May 2031 will ensure the continued provision of security guard services required to protect Mission personnel, facilities and assets, while enabling the uninterrupted implementation of the Mission's activities throughout the contract period in accordance with the EEAS Minimum Security Operating Standards and the EEAS Field Security Policy. The selected contractor will provide security guarding services for the EUAM HQ, Mission facilities and field presence on a 24/7 basis, including, but not limited to, the following services: a) Physical protection of Mission personnel, premises, equipment and other assets, including parking areas where applicable, as well as the accommodation of international Mission Members, in accordance with the highest applicable safety and security standards. b) Security services at Mission facilities, including access control during office hours, vehicle and visitor screening, internal and external patrols outside office hours, incident reporting, and monitoring of CCTV systems, intrusion alarms and fire detection systems. c) Security Response Teams (SRTs) responsible for monitoring designated patrol areas and responding to alarms or emergency calls at Mission offices and/or the accommodation of Mission Members.AIS Traffic Analysis and Monitoring system
Commissioners of Irish Lights_337DUN LAOGHAIREThis VEAT acknowledges that The Commissioners of Irish Lights proposes to place a contract with Gatehouse Maritime for the provision and support of an AIS Traffic Analysis and Monitoring solution for a period of 7 years (5+2). The scope of the current platform and solution provides an integrated Automatic Identification System (AIS) traffic analysis, monitoring and Aids to Navigation (AtoN) management capability supporting safe navigation, protection of critical national infrastructure and maritime domain awareness. It records and decodes AIS messages from base station networks and external AIS data feeds to provide a consolidated operational view of AtoN and vessel activity around Irish waters and key assets. The solution includes real time monitoring through a multi-layer graphical interface with nautical charts, operational layers, geospatial data and Application Programmable Interface (API) feeds from external data sources. It allows teams to view vessel movements, AtoN status, environmental and meteorological data, asset information and alarms in one environment. Approved data is shared with authorised third parties and other internal systems through controlled integrations, data feeds and data exports. The solution delivers AIS infrastructure assurance by monitoring AIS base station configurations, receivers, communications links and data quality. It provides visibility of coverage, uptime and data integrity, with alarms and alerting for degraded performance, signal issues, communications loss, downtime and other failures, keeping AIS and AtoN monitoring data reliable. The platform scales to manage increasing AIS message volumes as vessel traffic, data feeds and reporting requirements grow. For AtoN, the scope includes monitoring and management of physical, virtual and synthetic AtoN, including examples such as AIS equipped buoys, buoy position and movement, Remote Terminal Unit data, AtoN power supply, control cabinets, lights and optics, bearing turntables, Internet of Things devices and related infrastructure. These are not exhaustive, as the solution collects numerous other operational and status data points across connected assets. AtoN monitoring generates availability statistics, tracks service performance and provides evidence of operational reliability. It manages secure virtual and synthetic AIS targets during incidents, outages, works or temporary hazards. Custom graphical views centred on “light up” and “light down” times provide summary confirmation of light operations. Alarm creation and definitions are heavily customised to suit Irish Lights’ operational requirements and includes innovative logic, geofencing, threshold monitoring and group notifications for AtoN failures, “off position” drift, communications loss, abnormal readings and degraded service. Event histories, alarm trends, downtime configuration and graphing tools deliver fault investigation, data comparison and alarm rationalisation. Advanced AIS analytics use live and historical data to generate AtoN and vessel track histories, heat maps, traffic density analysis, incident review and historical AIS replay. These capabilities support AtoN planning, marine incident investigation, traffic analysis, post event reporting. The solution records and manages hazards and wrecks, including their associated geospatial extents, boundaries and caution areas, as part of navigational risk assessments and our statutory consenting process. The scope includes operational monitoring beyond AIS and AtoN. API connectivity and integrations bring in information from asset management systems, building management systems, server rooms, communication lines, chiller units and other infrastructure, allowing maritime, critical ICT infrastructure and facilities alarms or trends to be monitored alongside navigation critical information. Security, access control and “command and control” functions use secure data connections, user and group permissions, segregation of duties and role based access. As examples approved remote actions include power cycling, generator switching, controlled equipment resets and other authorised interventions, ensuring users can only access functions appropriate to their role. The current solution provides a single operational platform for maritime awareness, AIS assurance, AtoN monitoring and control, analytics, replay, reporting, alerting and integration with supporting infrastructure. Changing or replacing the solution at this stage would require re-engineering established interfaces, data feeds, integrations, operational processes and remote monitoring arrangements across the AIS and AtoN environment. It would also trigger procurement, implementation, migration, training, testing, validation and extended parallel running before equivalent capability could be assured. This would amount to a multi-year, high risk replacement programme with significant time required to configure, implement and reach full operational capability. The current solution is deeply embedded across the organisation, proven and reliable in a safety critical environment where uninterrupted service is essential. Its integrations, alarm logic, data views, “command and control” functions, reporting and workflows reflect years of configuration, bespoke development, refinement and organisational learning. Retaining it protects that investment while avoiding unnecessary upfront cost and operational risk. Retaining the existing solution is therefore the lowest risk and best value option for a highly integrated operational environment. It provides stability and a proven platform on which further functionality can be developed. Accordingly, continued use of the existing solution is the most efficient and proportionate means of maintaining compatibility, minimising disruption, protecting service continuity and safeguarding safe maritime operations while wider modernisation progresses.Lieferung einer Endpoint-Security-Lösung für 400 Endgeräte
Technische Hochschule WildauWildauFrist: 12. Sept.Gegenstand dieser Beschaffung ist die Bereitstellung einer zentral administrierbaren Endpoint-Security-Lösung für die Technische Hochschule Wildau für zunächst 400 Endgeräte. Die neue Lösung soll die bisher eingesetzte Virenschutz- und Firewalllösung WithSecure ersetzen und zusätzlich Funktionen zur Endpoint Detection and Response (EDR) bereitstellen. Hierzu gehören insbesondere die kontinuierliche Überwachung sicherheitsrelevanter Systemaktivitäten, die Erkennung und Bewertung von Anomalien und Bedrohungen, Möglichkeiten zur Ursachenanalyse sowie automatisierte und manuelle Reaktionsmaßnahmen, beispielsweise die Isolation eines betroffenen Endgerätes. Die Lösung muss eine zentrale Verwaltung der geschützten Endgeräte ermöglichen. Über die zentrale Verwaltung müssen insbesondere Sicherheitsrichtlinien, Konfigurationen, Updates und Signaturen verteilt sowie Sicherheitsereignisse und der Schutzstatus der Endgeräte eingesehen werden können. Bevorzugt wird eine On-Premises-Lösung. Sofern die angebotene Lösung Cloud-Dienste nutzt, sind die geltenden datenschutzrechtlichen und informationssicherheitsbezogenen Anforderungen zu erfüllen. Die Leistung umfasst die Bereitstellung der erforderlichen Lizenzen beziehungsweise Nutzungsrechte einschließlich Updates, Signaturen und technischem Support für den vereinbarten Leistungszeitraum. 2. Mindestanforderungen Die angebotene Lösung muss folgende Mindestanforderungen erfüllen: 2.1 Lizenzierung - Bereitstellung von Lizenzen für zunächst 400 Endgeräte - Lizenzlaufzeit von zwölf Monaten - skalierbares Lizenzmodell, das eine Anpassung an Änderungen des Endgerätebestandes ermöglicht - transparente Darstellung der Kosten für zusätzliche beziehungsweise reduzierte Lizenzmengen - Bereitstellung sämtlicher für den Betrieb erforderlicher Lizenz-, Update- und Supportleistungen 2.2 Unterstützte Betriebssysteme Die Lösung muss die jeweils aktuellen, vom Hersteller unterstützten Versionen folgender Betriebssysteme unterstützen: - Microsoft Windows für Arbeitsplatzrechner - macOS Die wesentlichen Schutz- und Verwaltungsfunktionen müssen grundsätzlich für beide Betriebssysteme zur Verfügung stehen. Abweichungen im Funktionsumfang zwischen Windows und macOS sind im Angebot transparent darzustellen. Die Unterstützung virtueller Maschinen innerhalb der an der Technischen Hochschule Wildau eingesetzten Nutanix-Infrastruktur ist wünschenswert. 2.3 Schutzfunktionen Die Lösung muss mindestens folgende Funktionen bereitstellen: - Schutz vor Viren, Malware, Ransomware und weiteren Schadprogrammen - verhaltensbasierte Erkennung bislang unbekannter Bedrohungen - EDR-Funktionalität zur kontinuierlichen Überwachung und Erkennung verdächtiger Aktivitäten - Analyse und nachvollziehbare Darstellung sicherheitsrelevanter Ereignisse - automatisierte und manuelle Reaktionsmöglichkeiten - Möglichkeit zur Isolation kompromittierter Endgeräte - integrierte Host-Firewall beziehungsweise zentrale Verwaltung der betriebssystemeigenen Firewall - automatische und zeitnahe Bereitstellung von Signaturen, Erkennungsmechanismen und Programmupdates - Protokollierung von Sicherheitsereignissen und administrativen Maßnahmen - Alarmierung bei erkannten Bedrohungen und kritischen Sicherheitsereignissen 2.4 Zentrale Administration Die Lösung muss eine zentrale Administration sämtlicher geschützter Endgeräte ermöglichen. Hierzu gehören mindestens: - zentrale Installation beziehungsweise Verteilung der Client-Komponenten - zentrale Verwaltung von Richtlinien und Konfigurationen - zentrale Verteilung von Signaturen und Updates - Übersicht über den Sicherheits-, Update- und Verbindungsstatus der Endgeräte - zentrale Anzeige, Bewertung und Bearbeitung erkannter Sicherheitsereignisse - rollen- und berechtigungsbasierte Administration - Exportmöglichkeiten für Berichte und Sicherheitsereignisse - Deinstallation beziehungsweise Entfernung der Client-Komponenten über die zentrale Verwaltung 2.5 Datenschutz und Cloud-Nutzung Sofern Bestandteile der angebotenen Lösung als Cloud-Dienst betrieben werden oder personenbezogene beziehungsweise sicherheitsrelevante Daten außerhalb der Technischen Hochschule Wildau verarbeitet werden, müssen mindestens folgende Anforderungen erfüllt sein: - Einhaltung der Datenschutz-Grundverordnung - Abschluss eines Auftragsverarbeitungsvertrages, sofern erforderlich - nachvollziehbare Darstellung der verarbeiteten und übertragenen Daten - Benennung der Speicher- und Verarbeitungsorte - bevorzugte Verarbeitung und Speicherung innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums - verschlüsselte Übertragung und Speicherung schutzbedürftiger Daten - Möglichkeit zur Löschung beziehungsweise Rückgabe gespeicherter Daten nach Vertragsende - Offenlegung eingesetzter Unterauftragnehmer 2.6 Support - technischer Support mindestens während der üblichen Geschäftszeiten an Werktagen - Erreichbarkeit mindestens per E-Mail oder Ticketsystem - deutsch- oder englischsprachiger Support - zeitnahe Bearbeitung sicherheitskritischer Störungen - Bereitstellung von Sicherheits-, Signatur- und Produktupdates während der gesamten VertragslaufzeitSecurity and security services
UiT Norges arktiske universitetTromsøUiT shall enter into a contract for the purchase of security and security services. The agreement includes security guard services for UiT ́s buildings and outside areas, as well as handling alarm transmissions from the buildings in the following cities: Tromsø, Alta, Narvik, Harstad and Bodø. See the procurement documents for further information.LUKS Perimeter Security
LUKS Spitalbetriebe AG InformatikLuzernDas LUKS sucht für beide Lose jeweils eine zuverlässige und kompetente Dienstleisterin, welche die Anforderungen bestmöglich erfüllt und für das LUKS den jeweiligen Teil der Perimeter Security aufbaut, die Funktionen der jeweiligen bestehenden Lösung auf die jeweilige neue Lösung migriert und schliesslich die neue Lösung in Betrieb nimmt und die bestehende dekommissioniert und verwertet oder entsorgt. Im Los 1 sollen der Web Proxy und die Perimeter Firewall gemeinsam durch eine georedundant aufgebaute on-premise Perimeter Firewall mit Proxy-Funktionen abgelöst werden, die in der Lage ist, zu einem späteren Zeitpunkt die VPN Termination zu übernehmen. Dabei gilt es insbesondere zu berücksichtigen, dass die Konfiguration des Web Proxy über Jahre hinweg organisch gewachsen ist und auf die Besonderheiten der bestehenden Web Proxy-Lösung zugeschnitten wurde. Die Migration dieser Konfiguration und deren Vereinheitlichung mit derjenigen der bestehenden Perimeter Firewall stellt ein umfassendes Analyse- und Konfigurationsprojekt dar, für welches die Anbieterinnen für das Los 1 umfassende Kenntnisse mitbringen und signifikante Ressourcen aufwenden müssen. Entsprechend beinhaltet das Los 1 einige hoch gewichtete Anforderungen, welche das Verständnis für die Situation und die Fähigkeiten der Anbieterinnen abfragen. Optional soll im Los 1 zudem eine neue, zusätzliche innere DMZ Firewall von derselben Herstellerin wie die Perimeter Firewall offeriert werden, welche im selben Management GUI administriert werden kann, inkl. der Erarbeitung einer einfachen Konfiguration mit max. 50 ACLs. Diese Firewall wird ausschliesslich für Access-Listen der Layer 3 bis 4 verwendet und erfolgt als Trennung der DMZ zur internen Infrastruktur. Im Los 2 hingegen soll «nur» die bestehende WAF, eine BIG-IP der Firma f5, mit dem Nachfolgeprodukt f5 BIG-IP r5600 «Best Bundle» abgelöst werden. Die bestehende Konfiguration sowie die bestehenden, sich im Einsatz befindenden Module der bestehenden BIG-IP sollen 1:1 auf das Nachfolgeprodukt übertragen werden, mit dem Ziel, die bestehende BIG-IP so naht- und geräuschlos wie nur möglich abzulösen. Entsprechend beinhaltet das Los 2 neben dem hoch gewichteten Preiskriterium nur wenige Anforderungen. Zudem verfügt das LUKS bereits über eine hochqualifizierte Anbieterin für die nötigen Dienstleistungen im Betrieb, weshalb diese im Los 2 nur als Option ausgeschrieben werden. Da das Gesamtvolumen dieser Betriebsdienstleistungen weit unter den Schwellenwerten für öffentliche Ausschreibungen liegt, behält sich das LUKS vor, die Option zu ziehen und die Zuschlagsempfängerin mit den Betriebsleistungen zu beauftragen, oder die Option nicht zu ziehen und die Betriebsleistungen weiterhin per freihändiger Vergabe bei der bestehenden Dienstleisterin zu beziehen. Das LUKS strebt für die in beiden Losen beschafften Lösungen an, diese selbstständig, also LUKS-intern zu managen. Dennoch benötigt das LUKS in beiden Losen Experten-Knowhow von den Zuschlagsempfängerinnen. Damit die IT des LUKS bei Bedarf zu einem späteren Zeitpunkt weiteres Experten-Knowhow von den Dienstleisterinnen beziehen kann, reichen die Anbieterinnen in ihren Angeboten auch Rollen zu vordefinierten Tarifen ein, welche sie dem LUKS zur Verfügung stellen können. Nebst diesem Experten-Knowhow zeigen die Anbieterinnen für das Los 1 der vorliegenden Ausschreibung dem LUKS auch auf, welche Schulungs- und allenfalls Zertifizierungsmöglichkeiten für diese Lösung sie dem LUKS anbieten können, sodass die IT des LUKS die Lösung nach der Inbetriebnahme weitestgehend selbstständig betreiben kann; für die BIG-IP ist dieses Knowhow im LUKS bereits vorhanden. Damit das LUKS und seine Partnerbetriebe die angebotenen Lösungen über die nächsten mindestens 5 Jahre betreiben können, reichen die Anbieterinnen mit ihrem Angebot alle dafür benötigten, zusätzlichen Verträge für Lizenzen, Wartung etc. ein und rechnen sämtliche diesbezügliche Auf-wände in ihr Angebot mit ein.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 31. August 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist OsloMet - storbyuniversitetet.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.