Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)
Value
Estimated—
Awarded€1,449,781 · 1,332,348.71 CHF
WinnerDE_Orange Cyberdefense Switzerland SA
Who already wins at this buyer
Firms with recorded awards from Kantonspolizei Bern in this tender’s CPV categories — the incumbents you are bidding against.
| Firm | Wins | Awarded | Last win |
|---|---|---|---|
| DE_KastGroup GmbH | 1 | €614,135 | 2026-04-30 |
| DE_INFOGUARD AG | 1 | €150,329 | 2026-04-30 |
| DE_Orange Cyberdefense Switzerland SA | 1 | €80,132 | 2026-04-30 |
Full buyer profile: what Kantonspolizei Bern buys and who wins it →
CPV codes
72000000 IT services: consulting, software, internetDescription
Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten. Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen. Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können. Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen. Die Beschaffung wird in vier Lose aufgeteilt.
Similar tenders
Closest by meaning — across languages, via embeddings.
| Published | Title | Buyer | Match |
|---|---|---|---|
| 2026-04-30 | Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC) | Kantonspolizei Bern CH | 100% |
| 2026-07-24 | SOC&SIEM | AIRSYS Airport Business Information Systems GmbH DE | 91% |
| 2026-07-06 | 2025-003 Beschaffung Security Operations Center (SOC) | Kanton Luzern Dienststelle Informatik CH | 91% |
| 2026-08-07 | Splunk Enterprise Security | Techniker Krankenkasse DE | 90% |
| 2026-05-22 | Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC) | Landkreis Rotenburg (Wümme) DE | 90% |
| 2026-07-27 | IT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC) | IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services DE | 90% |