Search

  • Search


    Mise en place et exploitation d'un centre opérationnel de cyber sécurité (SOC) pour l'AMP

    AEROPORT MARSEILLE PROVENCE

    Mise en place et exploitation d'un centre opérationnel de cyber sécurité (SOC) pour l'AMP

    1. Competition notice published

      Jun 23, 8:45 AMJune 23, 2025 8:45 AM
    2. Qualification deadline

      Jul 25, 10:00 AMJuly 25, 2025 10:00 AM
    3. Contract start date

      Jan 26, 12:00 AMJanuary 26, 2026 12:00 AM
    4. Contract end date

      Jan 25, 12:00 AMJanuary 25, 2029 12:00 AM

    Brief

    France: Tenders/AEROPORT MARSEILLE PROVENCE/Mise en place et exploitation d'un centre opérationnel de cyber sécurité (SOC) pour l'AMP

    Published deadline passed

    The published deadline has passed. For multi-stage competitions a later tender deadline may still apply — check the notice or portal for the current phase.

    Brief

    Systemutvikling og programmering

    Dans le cadre de la sécurisation de ses systèmes d'information, l'AMP souhaite renforcer sa capacité de prévention, de détection, d'analyse et de réponse aux incidents de cybersécurité. Afin de garantir notamment la continuité des opérations, la sécurité de ses données et la conformité aux exigences réglementaires, l'AMP souhaite s'appuyer sur un prestataire spécialisé dans la gestion des services de SOC (Security Operation Center) pour assurer une surveillance proactive de ses systèmes d'information. Le besoin porte sur la mise en place d'un service SOC : - La collecte et la corrélation des journaux d'événements de sécurité, - La détection des comportements anormaux et des menaces, - L'analyse du trafic réseau, - La gestion des alertes et des incidents, - La réponse aux incidents et l'accompagnement en cas de crise, - La production de rapports réguliers et d'indicateurs de sécurité. Le prestataire devra démontrer une expertise éprouvée dans la gestion de SOC pour des environnements sensibles, idéalement dans le secteur du transport ou des infrastructures critiques. Montant minimum sur 3 ans : 600 000 Euros HT Montant maximum sur 3 ans : 1 500 000 Euros HT

    About the bid

      Dans le cadre de la sécurisation de ses systèmes d'information, l'AMP souhaite renforcer sa capacité de prévention, de détection, d'analyse et de réponse aux incidents de cybersécurité. Afin de garantir notamment la continuité des opérations, la sécurité de ses données et la conformité aux exigences réglementaires, l'AMP souhaite s'appuyer sur un prestataire spécialisé dans la gestion des services de SOC (Security Operation Center) pour assurer une surveillance proactive de ses systèmes d'information. Le besoin porte sur la mise en place d'un service SOC : - La collecte et la corrélation des journaux d'événements de sécurité, - La détection des comportements anormaux et des menaces, - L'analyse du trafic réseau, - La gestion des alertes et des incidents, - La réponse aux incidents et l'accompagnement en cas de crise, - La production de rapports réguliers et d'indicateurs de sécurité. Le prestataire devra démontrer une expertise éprouvée dans la gestion de SOC pour des environnements sensibles, idéalement dans le secteur du transport ou des infrastructures critiques. Montant minimum sur 3 ans : 600 000 Euros HT Montant maximum sur 3 ans : 1 500 000 Euros HT

      Contact name
      Département Achats
      Contact phone
      0442142458
      Contact email
      remi.aubert@mrs.aero

    Custom Assessment Criteria

    Start a free trial to ask your own questions about the tender and get AI-generated answers.

    Award Criteria

    • Description

      Le prix n'est pas le seul critère d'attribution et tous les critères sont énoncés uniquement dans les documents de la consultation

    Qualification requirements

    • Description

      Le chiffre d'affaires annuel moyen doit être d'au moins 3 000 000 euros HT pour l'activité cyber et SOC sur les 3 dernières années connues (hors année 2020).

      Documentation Requirement

      Déclaration du CA global et du CA relatif à l'objet du marché des 3 dernières années. Les extraits de bilans concernant les 3 dernières années des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire.

    • Description

      Le candidat doit fournir une attestation d'assurance couvrant les risques professionnels pour l'année en cours.

      Documentation Requirement

      Une attestation d'assurance couvrant les risques professionnels pour l'année en cours.

    • Description

      Le candidat doit fournir une liste de références de prestations SOC mises en œuvre et gérées dans un contexte similaire ou s'en rapprochant, de moins de 3 ans, de mêmes nature et importance.

      Documentation Requirement

      Une liste des références de prestations SOC avec indication du type de prestations, du montant, de la date et du client (noms, adresse, n° téléphone).

    • Description

      Le candidat doit décrire les moyens humains mobilisés pour la mise en œuvre (Construction du service) et la gestion du SOC (Exploitation), en termes de ressources mutualisées, de ressources dédiées, et les niveaux d'expertise des personnels mobilisés en sécurité des systèmes d'information.

      Documentation Requirement

      Dossiers de compétence et certifications de la société en matière de sécurité des systèmes d'information.

    • Description

      Le candidat doit décrire les dispositions et mesures mises en œuvre pour la prise en compte du RGPD dans l'activité SOC (stockage et traitement en zone UE du fait de la collecte et du traitement de données à caractère personnel) et plus largement les dispositions et mesures mises en œuvre de territorialité du service (appréciées au sens de l'article IV.3.3 de la certification ANSSI PDIS) et de protection du secret de la défense nationale (appréciées au sens de l'article R2311 du code de la défense nationale).

      Documentation Requirement

      Documentation des dispositions et mesures mises en œuvre.

    Previous Contract Winners

    Start a free trial to see who has won similar tenders for this buyer.

    See the full notice

    Contracting authority
    AEROPORT MARSEILLE PROVENCE
    Title
    Mise en place et exploitation d'un centre opérationnel de cyber sécurité (SOC) pour l'AMP
    Type
    CompetitionFramework agreementPrequalification
    Main code
    72223000Information technology requirements review services
    Supplemental codes
    72222300Information technology services72315000Data network management and support services72610000Computer support services
    Location
    Bouches-du-Rhône
    Estimated value
    €3,000,000.00

    Active similar competitions

    • AEROPORT MARSEILLE PROVENCE

      IT- drift og vedlikehold

      Déploiement, mise en service et maintenance d'un système de management de l'énergie (EMS)

      La Société Aéroport Marseille Provence a besoin de services pour le déploiement, la mise en service et la maintenance d'un système de gestion de l'énergie (EMS) pour la supervision, le suivi, l'analyse et l'optimisation des consommations et productions énergétiques de l'Aéroport Marseille Provence. Le contrat, d'une durée de 12 mois, a une valeur minimale de 25 000 euros HT et maximale de 200 000 euros HT sur 2 ans. Il comprend la fourniture, le paramétrage, l'intégration, le déploiement et la maintenance d'une solution logicielle, ainsi que les prestations de mise en œuvre, l'accompagnement au déploiement, la formation des utilisateurs, la documentation, l'assistance au démarrage, la maintenance préventive, curative et évolutive. Le marché est décomposé en une tranche ferme (déploiement, paramétrage et mise en service) et une tranche optionnelle (maintenance). Les critères d'attribution ne sont pas uniquement basés sur le prix. Les exigences de qualification incluent un chiffre d'affaires minimum de 500 000 euros HT sur les 3 dernières années, une liste de références de projets comparables de moins de 3 ans, une déclaration des effectifs et de l'importance du personnel d'encadrement pour les 3 dernières années, et des informations sur l'hébergement de la solution et la politique énergétique des centres de données.

      Framework agreement with qualificationSep 17, 2026
      Oct 15, 2026(4 days)
    • Conseil Départemental des Bouches du Rhône

      IT-drift og support

      INFOGÉRANCE DES INFRASTRUCTURES SERVEURS ET APPLICATIONS (ISA) DU CONSEIL DÉPARTEMENTAL DES BOUCHES-DU-RHÔNE

      Le Conseil départemental des Bouches-du-Rhône a besoin de services d'infogérance pour ses infrastructures serveurs et applications (ISA) pour une durée de 60 mois, avec une valeur maximale totale estimée à 22,5 millions d'euros. Il s'agit d'une procédure avec négociation en deux phases, visant à assurer le support et la maintenance des infrastructures informatiques centrales, incluant les serveurs, stockages, sauvegardes, réseaux et sécurité. SCC FRANCE et Société française du radiotéléphone détiennent un contrat similaire aujourd'hui. Les exigences de qualification incluent un chiffre d'affaires global annuel moyen d'au moins 4 500 000,00 € TTC sur les trois derniers exercices disponibles, ainsi qu'au moins une référence similaire dans l'infogérance de serveurs et applications et une référence similaire en cybersécurité dans le cadre d'un marché d'infogérance.

      Framework agreement with qualificationSep 24, 2026
      Nov 2, 2026(22 days)
      €22,500,000
    • GIE SESAM-Vitale

      IT-rådgivning og strategi

      Assistance technique sécurité

      Le GIE SESAM-Vitale a besoin de services d'assistance technique en sécurité des systèmes d'information pour un accord-cadre d'une durée de 3 ans, avec une valeur maximale totale de 3 240 000 EUR. Ces services couvrent le conseil en sécurité, les analyses de risques ou audits, et l'expertise en cryptographie, et seront livrés en Sarthe. Les critères d'attribution sont le prix (35,7143%), la qualité technique (28,5714%), le critère RSE (7,1429%) et le critère technique de l'offre (28,5714%). Pour le lot 1, un chiffre d'affaires global annuel minimum de 393 000 EUR est requis. Le candidat doit fournir un maximum de 10 références de services similaires effectués au cours des trois dernières années. Il est également exigé la présence d'au moins 5 experts en sécurité et 5 ingénieurs en sécurité, avec des niveaux d'expérience spécifiques (8 ans pour les experts, 3 ans pour les ingénieurs). Pour le lot 3, des certificats PASSI établis par l'ANSSI ou une démarche de qualification PASSI sont requis pour l'audit de sécurité des systèmes d'information.

      Framework agreement with qualificationSep 30, 2026
      Nov 2, 2026(22 days)
      €3,240,000
    • RESA Innovation et Technologie SA en son nom et pour compte de RESA SA Intercommunale

      IT-drift og support

      Fourniture de services de sécurité infogérés (Security Operation Center (Monitoring cyber sécurité, cyber threat intelligence, monitoring des vulnérabilités, monitoring OT, XDR))

      RESA Innovation et Technologie SA heeft namens RESA SA Intercommunale een aanbesteding uitgeschreven voor de levering van beheerde beveiligingsdiensten (Security Operation Center), inclusief cyberbeveiligingsmonitoring, cyberdreigingsinformatie, kwetsbaarheidsmonitoring, OT-monitoring en XDR. De diensten zullen worden geleverd in het arrondissement Brussel-Hoofdstad voor een periode van 7 jaar. Potentiële leveranciers moeten een ISO/IEC 27001-certificering of een gelijkwaardig geaccrediteerd auditrapport over informatiebeveiliging overleggen, en een erewoordverklaring indienen dat de moedermaatschappij en eventuele dochterondernemingen geen dienstverlener zijn van Resa op het gebied van serverhosting, cloudlevering, IT-netwerklevering en -beheer, telefoniebeheer en ondersteunende diensten voor webontwikkeling, om belangenconflicten te voorkomen. De gunningscriteria (kwaliteit en kosten) en hun wegingen zullen later in het bestek worden vermeld.

      Competition with qualificationSep 8, 2026
      Oct 12, 2026(1 day)
    • COMUTITRES SAS

      IT-drift og support

      Audits techniques informatiques de cybersécurité.

      Prestations d'audits techniques de sécurité liées aux besoins planifiés dans le plan de contrôle Cybersécurité annuel.

      Dynamic purchasing systemJun 17, 2024
      Mar 12, 2027(100+ days)