← Back to explorer

Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)

TED · 299481-2026can-standardawardedNo deadline given

Buyer

NameKantonspolizei Bern

CountryCH

Published2026-04-30

Deadline

Value

Estimated

Awarded€614,135 · 564,390 CHF

WinnerDE_KastGroup GmbH

See this firm's wins →

CPV codes

72000000 IT services: consulting, software, internet

Description

Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten. Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen. Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können. Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen. Die Beschaffung wird in vier Lose aufgeteilt.

Similar tenders

Closest by meaning — across languages, via embeddings.

PublishedTitleBuyerMatch
2026-04-30Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)Kantonspolizei Bern CH100%
2026-04-30Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)Kantonspolizei Bern CH100%
2026-04-30Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)Kantonspolizei Bern CH100%
2026-05-15Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC)Landkreis Rotenburg (Wümme) DE90%
2026-05-22Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC)Landkreis Rotenburg (Wümme) DE90%
2026-05-20Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC)Landkreis Rotenburg (Wümme) DE90%

Source

View the official notice on TED