Wykaz i krótki opis kryteriów wyboru
1. w zakresie zdolności technicznej lub zawodowej (doświadczenia):
1.2 Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że, w okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 (dwie) umowy, których przedmiotem było dostarczenie i wdrożenie rozwiązań klasy EDR i NDR o wartości nie mniejszej niż 800 000,00 zł brutto każda.
Jeżeli na spełnienie ww. warunku Wykonawca planuje wykazać zamówienie zrealizowane wspólnie z innym podmiotem (wykonawcą), to Zamawiający uzna warunek za spełniony tylko w przypadku, gdy Wykonawca wykaże, że bezpośrednio uczestniczył w wykonywaniu tego zamówienia.
2. w zakresie zdolności technicznej lub zawodowej (dysponowanie personelem):
2.3 Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje odpowiednim personelem zdolnym do realizacji zamówienia, osobami, które skieruje do realizacji zamówienia, o odpowiednich kwalifikacjach zawodowych i doświadczeniu:
A. Inżyniera wdrożeniowego NDR/EDR – co najmniej 1 osoba, która:
a) wyższe wykształcenie techniczne;
b) posiada łącznie minimum:
certyfikat inżynierski wystawiony przez producenta oferowanego Systemu,
min. 2-letnie doświadczenie w zakresie wdrażania oferowanego Systemu
c) posługuje się biegle językiem polskim;
B. Inżyniera wdrożeniowego NGFW – co najmniej 1 osoba, która:
a) wyższe wykształcenie techniczne;
b) posiada łącznie minimum:
aktualny certyfikat inżynierski wystawiony przez producenta Palo Alto Networks Certified Network Security Engineer (PCNSE);
c) posługuje się biegle językiem polskim;
C. Specjalisty bezpieczeństwa IT – co najmniej 1 osoba, która:
a) wyższe wykształcenie techniczne;
b) posiada łącznie minimum:
aktualny certyfikat EC-Council Certified Ethical Hacker (CEH) lub Offensive Security Certified Professional (OSCP) lub GIAC Exploit Researcher & Advanced Penetration Tester (GXPN) lub równoważnym;
Za certyfikat równoważny certyfikatowi Specjalisty bezpieczeństwa IT zostanie uznany każdy aktualny certyfikat wydany na podstawie pozytywnego wyniku sprawdzenia wiedzy (egzaminu) w zakresie metodyki przeprowadzania testów penetracyjnych w zakresie: Technik rekonesansu, wykorzystania podatności systemów, podsłuchiwania ruchu, przeprowadzania penetracji systemów informatycznych, wykorzystania podatności w bazach danych, omijania IDS, Firewall oraz HoneyPot, kryptografii, ukrywania śladów. Egzamin przeprowadzony został przez instytucję niepowiązaną kapitałowo ani osobowo z Wykonawcą zapewniającą porównywalność i obiektywizm wyników egzaminacyjnych, wykorzystuje jednolite zadania egzaminacyjne, kryteria oceniania i zasady przeprowadzania egzaminu, jest sprawdzany jest przez niezależnych od Wykonawcy egzaminatorów.
min. 2-letnie doświadczenie w projektach polegających na wdrożeniu oferowanego Systemu,
c) posługuje się biegle językiem polskim;
ciąg dalszy wymagań znajduje się w "minimalnym poziomie ewentualnie wymaganych standardów"