Open
Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)
Kantonspolizei Bern·Government
AI Summary
The Kantonspolizei Bern is seeking a partner to support the operation and further development of its Security Operations Center (SOC). The partner will provide consulting and development services for the project and later operation, as well as support for cyber security incidents. The partner will also provide incident response retainer, analysis support, and threat hunting services.
Categories
Tech Stack
SIEM
Full Description
Title: Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)
Description: Wie beschrieben, wechselt der Auftraggeber von einem SOC Outsourcing Modell mit interner Unterstützung zu einem mehrheitlich intern betriebenem SOC mit ergänzenden Leistungen durch externe Partner. In diesem Rahmen wird die intern bestehende Infrastruktur erweitert oder, wo nötig, neu aufgebaut. Das gleiche gilt für die Use-Cases und Prozesse. In diesem Los werden Beratungs- und Entwicklungs-Dienstleistungen für dieses Vorhaben sowie für den späteren Betrieb gesucht. Weiter wünscht sich der Auftraggeber Unterstützung bei Cyber Security Incidents vom gleichen Partner. Konkret geht es um folgende Leistungen: * Incident Response Retainer: Unterstützung bei Cyber-Notfällen und Security Incidents mit potentiell grossem Schadensausmass auf Basis von vordefinierten Aktionsplänen und SLA * Unterstützung bei der Analyse: Unterstützung bei der Analyse von Events und Incidents, verknüpft mit bestimmten Reaktionszeiten, Threat Hunting * Beratung, Fachunterstützung und Knowhow-Transfer im gesamten Cybersecurity-Umfeld: Use Case Entwicklung und Beratung, Threat Modeling, Optimierung des SIEM, Erstellung und Verfeinerung von Playbooks, Optimierungen von SOC-Prozessen und Triage, Mithilfe in Projekten, Evaluation neuer Systeme und weitere fachspezifische Beratungsdienstleistungen
Organization: Kantonspolizei Bern
Published: 2026-04-30
Country: CHE