网络安全、数据分析及ERP专家咨询服务 供应商资源开发公开征集公示

发布时间: 2025年12月12日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息


网络安全、数据分析及ERP专家咨询服务 供应商**开发公开征集公示

****(以下简称招标人)近期计划对“网络安全、数据综合分析及ERP专家咨询服务框架协议项目”进行采购,诚邀具备相关服务能力、技术能力及相关业绩的国内优秀供应商,与招标人共同开展工作,现将相关信息公开如下:

一、需求概况

按照招标人的要求,为招标人提供网络安全、架构设计、解决方案、数据综合分析、ERP业务分析及项目管理等数智化专家咨询服务。在此基础上,通过通过实际咨询规划项目中“传、帮、带”指导和示范,协助招标人提高网络安全、架构设计、解决方案、数据综合分析等数智化咨询规划能力以及ERP应用创新能力。

1、*服务人员及工作方式要求

本项目拟签署“框架协议费率合同”,不承诺采购数量,总人天数以实际订单为准。本项目工作周期为合同签署之日起36个月,工作地点为**市**区未来科学城,所有项目人员均为现场服务。收到中标通知后1个月内,供应商应配齐足额的服务人员,并通过甲方的笔试或面试,如果无法完成将取消中标资格。

2、*服务人员职责及能力要求

1)网络安全专家咨询服务

工作内容或职责:

① 结合**技术趋势开展信息安全规划、需求调研、现状分析与蓝图规划,提供全面解决方案。

②制定和更**全策略、流程与控制措施,确保符合《网络安全法》《数据安全法》《个人信息保护法》及等级保护2.0制度等法规标准。

③开展安全事件应急响应,处理重**全事件,指导遏制、根除和恢复网络安全事件影响的业务系统,并开展事后分析、溯源及根因确定,为整改提出意见建议。

④开展信息系统风险评估,识别、评估和优先处理系统脆弱性,评估潜在风险及其对组织资产的影响,特别是新型攻击数据对业务系统的影响并提供解决方案。

⑤开展安全培训与意识提升:开发和实施员工安全意识提升计划,进行内部安全审计,确保符合相关法律、法规和行业标准。

⑥协助开展安全运营优化,提升网络安全运营成熟度、检测策略优化、以及重要时期安全保障的支持工作。

⑦提供针对特定技术以及特定应用的安全分析和加固,**云原生安全、人工智能安全、物联网安全以及移动应用安全等。

能力要求:

① 具备网络安全/计算机/通信网络/信息系统等相关专业硕士研究生及以上学历,具备跨学科(如行业垂直领域、软件工程、人工智能、数据治理)知识储备;

② 具备10年以上在大型、超大型企业环境中从事网络安全工作的经验,至少5年专注于安全架构、高级事件分析或安全咨询等高级职责。拥有金融、科技、互联网或关键信息基础设施行业的从业背景最佳。

③ 精通高级持续性威胁(APT)的狩猎、分析与应急处置,能熟练运用MITRE ATT CK等框架指导实战,并掌握数字取证与恶意软件逆向工程的核心技能。

④ 具备设计和评审企业级安全架构的能力,精通身份与访问管理、网络分段、零信任体系等核心安全工程原理。

⑤理解AI模型的生命周期安全,能规划针对数据投毒、模型窃取、对抗性攻击等独特威胁的防御方案。

⑥具备数据安全与隐私合规管理与技术经验,具有构建数据分类分级、数据丢失防护、加密与脱敏于一体的数据安全治理体系,并确保其符合国内外法律法规。

⑦对主流云平台的安全服务有深刻理解和实战配置经验,熟悉容器、服务网格及其安全实践。

⑧具备领导、评估、****中心(SOC)的能力,精通安全信息和事件管理系统(SIEM)的使用与调优,以及安全流程自动化。

⑨具有以下认证者优先:CISSP(认证信息系统安全专家)、CISP、网络安全等级保护人员认证、事件响应与取证认证、渗透测试与审计CISA(认证信息系统审计师)、CISP-PTE、**全认证(CCSP、AWS/Azure安全专项认证)等。

2)数据治理专家

工作内容或职责:

①依据集团数据治理整体战略,开展治理工作落地实施的分解部署,规划并制定数据治理实施方案,尤其是阶段性执行方案并推进目标达成。

②梳理数据安全管理、数据标准等治理专项工作,明确工作边界、优先级排序及**配置需求,制定各专项工作的目标路径与落地实施策略。

③跟踪行业数据治理前沿趋势、政策法规动态及新技术应用,将创新方法与工具融入治理方案,保障治理体系的前瞻性。

④根据专项工作要求,设计端到端的数据治理解决方案,涵盖流程、规则配置、系统对接方案。设计治理方案与数据平台适配架构,确保治理嵌入数据全生命周期。

⑤推动解决方案在业务场景中落地,解决场景化治理问题,验证方案有效性。

⑥基于治理规划与业务场景,梳理元数据管理、数据质量监控、数据资产目录、数据安全管控等工具的核心需求,形成需求说明书。

⑦提出治理工具架构设计方案与功能优化建议,配合完成工具迭代开发与测试,确保工具功能与治理流程深度适配,支撑治理工作高效运转。建立治理工具使用反馈机制,系统性收集工具的使用体验,推动数据治理工具功能迭代升级,提升工具易用性与业务支撑能力。

⑧定期评估数据治理落地效果,分析治理流程、标准、工具的适配性,制定优化方案并推动迭代。

⑨面向业务部门进行数据治理相关培训与推广,为企业培养数据治理人才。

能力要求:

①本科及以上学历,计算机、数据管理、信息管理、统计学等相关专业优先。

②10年以上数据治理、数据架构、数据管理相关工作经验,其中至少2年数据治理规划或架构设计相关经验。有****集团总部的数据治理项目落地经验。

③治理架构规划与工具技术落地能力:精通DAMA-DMBOK、DCMM等治理框架,擅长数仓库架构设计,可独立输出治理规划;熟悉Apache Atlas、Informatica等至少2类治理工具,理解SQL、Python及数据建模、ETL/ELT技术,能结合企业实际完成工具选型。

④治理方案落地与风险管控能力:针对合规、资产化等场景输出定制化治理方案,具备跨部门协同能力以推动落地;熟悉《数据安全法》《个保法》及行业监管要求,可识别合规风险并嵌入治理标准,同时快速定位治理瓶颈并闭环问题。

⑤持有 DAMA-DMBOK 认证、DCMM 评估师认证等相关专业资质者优先。

3)业务分析师(物资供应链或财务资金域专家)

工作内容或职责:

①深度理解业务战略与运营场景,对接各业务部门(如物资供应链、财务资金等),梳理并明确数据需求,将业务问题转化为可落地的数据分析课题;

②建立常态化需求沟通机制,定期收集业务痛点,输出需求分析报告,明确分析范围、指标定义、交付标准与时间节点;

③平衡业务紧急需求与长期数据建设,优先级排序需求清单,同步至数据团队并跟踪落地进度。

④运用统计分析、数据挖掘等方法,开展多维度分析(如归因分析、预测分析),挖掘数据背后的业务规律与潜在机会,并持续迭代优化,提升模型预测准确性与业务适配性。

⑤根据业务场景解读分析结果,提炼可落地的洞察建议,避免纯数据层面的分析,确保分析结论与业务决策强相关。

⑥输出专业化数据分析成果报告,采用可视化图表清晰呈现核心结论与数据支撑,向业务部门解读分析结论与并提出建议,跟踪分析建议的落地效果,推动数据洞察转化为实际业务行动(如采购策略调整、运营流程改进)。

⑦主动挖掘业务潜在数据需求,开展前瞻性分析,为业务创新提供数据支撑。

能力要求:

①本科及以上学历,统计学、数学、计算机科学、经济学、管理学等相关专业优先。

②5 年以上大数据分析、业务分析相关工作经验,****集团型企业、能源、制造等行业大数据分析经验者优先。

③具备敏锐的业务洞察力,能准确快速理解业务问题,构建清晰的分析框架;逻辑严谨,善于从数据中提炼核心结论与可落地建议。

④具备良好的跨部门沟通能力与书面/口头表达能力,能将复杂的分析结果转化为通俗易懂的语言,推动成果落地。

⑤熟悉使用 FineBI 等可视化工具,熟练使用 SQL 进行数据查询,了解数据仓库架构、数据建模(星型模型、雪花模型),熟练使用 Python或 R 语言等数据分析与建模者优先。

4)架构设计专家(顾问)

工作内容或职责:

①深耕石油石化行业企业级经营管理业务域,主导顶层架构设计与策略制定,覆盖技术架构、流程(业务)架构、数据架构、应用架构、安全架构等核心维度,同步输出完整方案,确保架构策略与业务目标一致。

②协同工程交付团队推进技术落地,主导将抽象架构概念转化为可执行的工程实施方案,严格把控技术方案与顶层架构的一致性;同时推动跨产品线构建高复用、可扩展的技术组件,确保架构设计严格遵循安全与数据治理框架,全面满足性能、可靠性等非功能性需求。

③持续跟踪行业架构发展前沿动态,评估并引入新技术,牵头建立技术规范与架构标准体系,推动标准落地实施与解决方案架构迭代演进;同步开展技术知识沉淀与团队赋能培训,强化组织技术储备;通过前瞻性架构设计保障企业架构的长期适应性,协同解决方案团队系统识别并优先推进成本优化与效率提升关键机会。

④参与业务目标到技术架构的转化过程,精准把握业务需求本质并映射至技术架构设计;协同开发、测试、运维等多团队构建全流程技术闭环,加速推动架构迭代演进与产品化落地实施。

⑤建立常态化技术风险评估机制,通过前瞻性架构设计,系统性提升系统稳定能力;持续监控系统运行状态,深度分析性能瓶颈与潜在问题,针对性提出架构优化改进方案。

能力要求:

①需具备计算机科学、电子工程、软件工程等相关专业本科及以上学历,系统掌握软件架构设计理论(如分层架构、微服务架构)及软件工程方法论(如敏捷开发、DevOps流程)。有TOGAF认证证书者优先。

②需8年以上大型系统架构设计经验,主导过金融、能源、互联网等行业复杂系统(如高并发交易系统、分布式数据平台)的架构设计与实施,具备从需求分析到技术落地的完整项目闭环经验。

③需具备资深技术领导或企业架构师经验,深度掌握云原生、AI工程化等前沿技术趋势,能够独立完成团队/产品级架构方案设计,并在跨组织、跨业务单元项目中主导技术路线规划与标准制定

④需具备供应链优化、数字化业务转型等特定领域的产品架构设计经验,能通过架构模型精准映射业务需求至技术架构,主导团队优先级管理,并利用可视化工具清晰传达架构设计意图。

5)ERP项目管理专家

工作内容或职责:

①围绕项目建设目标,设计项目管理方案、项目决策管理机制与变更控制流程,健全项目各项管理制度,制定项目管理章程。

②推广应用项目管理方法与管理工具,设计适配SAP实施的项目管理流程,制定各阶段交付物(如业务蓝图文档、测试报告)评审标准并对交付物进行审核。推广SAP Activate或ASAP方法论,提供项目管理工具模板。

③开展项目全生命周期管理,跟踪进度,管控质量。识别执行偏差(如配置延迟、关键用户培训不足),推动问题闭环解决,进行跨域协调与项目整体运营管控,推动业务端到端流程贯通。定义质量检查点(如单元测试覆盖率≥95%、用户验收测试UAT通过率100%),审核交付物合规性,确保系统符合内控要求及行业规范。

④进行项目系统性风险识别和风险评估并开展风险管控。识别SAP实施特有风险(如数据迁移准确性、接口兼容性),制定应对措施,建立预警机制,指导高风险项升级处理。

⑤跨团队协同与知识赋能,开展各方团队组织管理,对项目组织架构、职责分工等管理方案进行指导、审核、把关,优化**配置,进行战略衔接,协调跨域、跨单位、跨部门的关键问题并制定解决方案。

⑥指导绩效评估与持续改进方案,主导项目后评估(如ROI分析、用户满意度调研),提炼经验教训并优化流程。

能力要求:
①****大学本科及以上学历,并获得相应学位;计算机科学、软件工程、工程管理等相关专业优先,具备跨学科(如行业垂直领域、软件工程)知识储备;

②具备15年以上ERP(SAP)项目全生命周期管理经验,其中5年以上ERP(SAP)项目管理经验,且在****集团主持过至少2个完整的、跨多个模块的SAP项目,担任项目总监、项目经理、PMO首席专家及以上角色,具有普华永道、毕马威、德勤、安永、IBM、****公司工作经验优先;具有SAP S/4HANA项目管理经验者优先;

③具有管理大型外部咨询团队和供应商的经验,具有丰富的预算成本控制、进度控制、质量管控、合同管控等项目管理经验;

④精通项目管理知识体系,持有SAP Activate Project Manager、PMP、PgMP、PRINCE2 Practitioner或同等认证者优先;

⑤精通SAP实施方法论、全流程关键环节、核心模块功能逻辑、集成点和业务流程,对S/4HANA架构和技术特点有清晰认知;

⑥具有较强的组织协调和沟通能力,能够领导、激励和指导多方团队**,具有出色的风险识别、评估和问题解决能力,能在**、范围、优先级等方面有效谈判并化解冲突,具有较好的演示文稿策划与制作能力。

6)ERP业务分析(财务、采购与供应链等)首席顾问

工作内容或职责:

①指导相关模块的业务需求分析与业务流程梳理方案,识别痛点和优化空间。

②基于业务需求,对相关业务模块建设方案(财务、供应链、生产等模块)进行审核、指导、把关,推动业务流程转化为系统逻辑。

③指导ERP系统财务域、物资域、投资经营域等业务域的模板设计、模板验证、上线推广等工作。

④审核各业务域提交的交付物,提出整改意见。

⑤协调项目团队、关键用户等**,协调跨域、跨单位、跨部门的关键问题并制定解决方案,对项目计划执行进行管理,控制进度与风险。

⑥指导单元测试、集成测试,推动验证功能与业务场景的匹配,对数据迁移和系统切换方案等进行审核把关。

⑦对用户培训方案进行指导、审核,引导用户适应新流程,推动知识转移,帮助培养内部顾问。

能力要求:

①****大学本科及以上学历,并获得相应学位;财务管理、金融经济学、供应链管理、工商管理、计算机科学、信息管理、软件工程、工程管理等相关专业优先。

②具备10年以上信息系统咨询实施经验,其中5年以上ERP(SAP)项目经验,且在****集团主持过至少2家集团级模版设计与实施;具有普华永道、毕马威、德勤、安永、IBM、****公司工作经验以及具有SAP S/4HANA项目管理经验者优先。

③精通SAP实施方法论及全流程关键环节,熟悉行业标杆案例,熟练掌握系统底层设计逻辑,精通财务管理、物资采购与供应链管理、生产管理、投资经营管理等专业知识,精通相关业务模块的政策法规、业务流程及设计方案。

④ 擅长通过专业沟通分析业务需求、定位问题并输出专项解决方案。

⑤需具备统筹协调能力,能够组织团队**制定实施计划方案,指导编制蓝图设计、需求说明书、技术文档等全周期交付物,并有效推动多方协作落地项目目标,具有较好的材料组织能力。

7)ERP项目管理资深工程师

工作内容或职责:

① 围绕项目建设目标,开展项目全生命周期管理,统筹项目执行管理,运用管理工具实施项目管理,对项目进度、质量进行管控。

② 对项目进行风险管控与持续改进,预判实施风险,指导应对方案的制定,建立跟踪督办监控机制。

③ 保障项目质量,推动闭环优化与价值复盘,协助开展项目后评估,提炼经验并推动功能迭代。

④ 团队协作与知识赋能,推动跨业务域协同与供应商管理,协调关键问题并制定解决方案,管理供应商交付质量,解决协作冲突。

⑤ 落实重点事项跟踪督办,统筹人员的组织管理,编制各项汇报材料、项目专报等,组织项目宣传报道及各类会议等。

能力要求:

①****大学本科及以上学历,并获得相应学位;计算机科学、信息管理、软件工程、工程管理等相关专业优先。

②具备6年以上ERP(SAP)项目管理经验,其中至少1个****集团的ERP(SAP)项目实施经验,在项目中担任项资深工程师及以上角色,具有PMO工作经验或熟悉PMO运作机制;具有普华永道、毕马威、德勤、安永、IBM、****公司工作经验以及具有SAP S/4HANA项目管理经验者优先。

③掌握ERP核心模块的业务流程和基本配置逻辑,熟悉ERP项目实施方法论及各实施阶段的核心工作内容和交付物;精通项目管理知识体系,熟练掌握项目管理工具和方法。

④持有SAP Activate Project Manager、PMP、PgMP、PRINCE2 Practitioner或同等认证者优先。

⑤扎实的写作功底,能独立撰写公文报告、项目专报、新闻宣传稿等,掌握基础公众号编辑排版与视频编辑等技能,具有较好的材料策划与制作能力。

⑥具有较强的计划与执行能力,具备问题解决与决策能力,具有较好的组织协调和沟通能力。

8)ERP项目管理资深顾问(财务管理方向、物资管理方向、投资经营管理方向)

工作内容或职责:

①协助审核相关模块的业务需求分析与业务流程梳理方案。

②协助审核ERP系统财务域、物资域、投资经营域等业务域的模板设计、模板验证、上线推广等工作。

③协助审核把关相关业务模块建设方案(财务、供应链、投资经营等模块),推动业务流程转化为系统逻辑。

④协助审核各业务域提交的交付物,制定整改意见。

⑤协助协调供应商团队、关键用户等**,协调跨域、跨单位、跨部门的关键问题并制定解决方案,对项目计划执行进行管理,控制进度与风险。

⑥协助开展测试验证,对数据迁移和系统切换方案等进行审核。

⑦协助开展用户培训,帮助培养内部顾问。

能力要求:

①****大学本科及以上学历,并获得相应学位;财务管理、金融经济学、供应链管理、工商管理、计算机科学、软件工程等相关专业优先。

②具备6年以上信息系统咨询实施经验,其中主持或作为主要人员参与过至少2个****集团ERP(SAP)FICO、MM、PS模块模板设计与跨模块集成实施经验(如FICO与SD/MM集成)。

③具有FICO、MM、PS模块端到端实施或优化经验,****集团级SAP系统相关业务模块的业务架构设计。

④熟练掌握SAP实施方法论及相关模块业务流程关键环节,熟悉行业标杆案例,熟练掌握财务管理、物资采购与供应链管理、投资经营管理等专业知识,精通相关业务模块的政策法规、业务流程及设计方案;具有财务专业知识(CPA/ACCA)+ SAP技术认证(如FICO PA)者优先。

⑤能带领指导其他技术骨干人员开展工作,具有较好的演示文稿策划与制作能力。

9)战略规划咨询(顾问)

工作内容或职责:

①识别数智化领域技术趋势与政策机遇,动态监测或扫描宏观环境,分析行业或产业链价值分布,预判跨界竞争威胁;

②评估内部能力,****公司数据治理水平、技术成熟度及组织敏捷性,识别核心能力短板(如运营效率、创新效率);

③从愿景到可执行目标的战略制定与解码,制定总体战略,提出转型路径选择建议,制定“**愿景”。具体包括业务、技术及数据战略设计,业务战略主要是产品数字化、服务数字化、渠道数字化等;技术战略主要是提出技术组合选型,数据战略包括从采集到应用,实现“一切业务数据化,一切数据业务化”;

④规划实施路径,分阶段推进与**协同,设计阶段化里程碑(如业务流程数字化→数据驱动决策→智能化运营)、按“影响度-可行性”矩阵排序项目,优先启动高价值场景,配置复合型人才与预算;

⑤从模块化与云原生转型角度提供技术架构设计;

⑥提出与数智化战略需求相匹配的组织变革重构、文化与人才赋能的方案。

能力要求:

①本科以上学历,人、财、物、审计、法律、信息科学、软件科学等学科背景;

②精通企业架构方法论(如TOGAF、Zachman),能将企业战略拆解为可执行的数智化路径图。

③15年及以上的石油石化行业战略规划咨询工作经历;有大型石油石化行业洞察与场景化方案设计经验者优先;

④熟悉AI大模型、云计算、IoT、区块链等变革性技术,并能匹配业务场景,掌握数据治理全流程(采集、清洗、建模、分析),构建“数据湖→智能分析→预测预警”闭环;

⑤具备优秀的沟通理解、逻辑分析、学习能力、有良好的客户沟通能力以及跨领域协同能力,擅长用通俗易懂的语言清晰传达复杂战略,面向CEO/董事会进行说服式沟通;

⑥熟练使用Python/SQL进行数据分析,借助BI工具输出经营洞察,较强的计划、组织、分析、判断及决策能力,抗压能力强,具备优秀的文档以及规划撰写能力;

⑦主导3个以上顶层规划项目全周期交付。

二、对供应商的要求

1)资格要求

*投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或三证合一的营业执照,并且实缴资金为人民币6000万元及以上(或等值外币)。最近6个月(2025年5月-2025年11月),每个月社保参保人数不少于500人。(投标人应提供加盖公章的相关证照扫描件为证明材料,原件备查。社保参保人数应提供****政府机构专用章的相关证明材料,例如《**市社会保险个人权益记录(单位缴纳证明)》)

2)资质要求

*意向人应具有如下资格证书:

①具备CMMI软件能力成熟度认证证书4级及以上

②CS信息系统建设和服务能力等级认证4级及以上

③CCRC信息安全风险评估服务(或软件安全开发服务、安全集成服务)资质三级证书及以上

④须同时具有有效的GB/T19001-2008(ISO9001)质量管理体系认证、ISO/IEC27001:2022(ISO27001) 信息安全管理体系认证、GB/T24405(ISO20000)信息技术服务管理体系认证,环境管理体系认证、职业健康管理体系认证。以上证书可在中国****管理委员会网http://www.****.cn/或 http://cx.****.cn/核实,如果有国家相 关部门发布的最新体系标准,以最新体系标准为准。投标时需提供原件扫描件(原件备查)。

3)业绩要求

*****公司财务状况良好,****事务所审计的近三年(2022年-2024年)审计报告的财务报表,近三年经营性现金流为正且平均年营业收入不低于5000万元。

*近三年(2022年-2024年)签订的“数智化规划咨询服务”项目案例,金额在500万元人民币以上合同数量不少于2个(投标人应提供加盖公章的服务合同业绩,以合同首页及盖章页和服务验收为证明材料)。

*近三年(2022年-2024年)连续每年与2个及以上非关联企业的客户年度累计开票金额不低于3000万元(投标人应提供加盖公章的足额发票扫描件)。

4)能力要求

*****公司需提供不少于30人在职人员简历,简历包括能证明人员能力的工作经历、资格证书等。工作经历须涉及企架咨询、设计及解决方案相关服务等,工作内容至少涵盖数字化转型、企业架构咨询、IT架构设计、IT治理、大型项目群管理PMO等;资格证书至少包含软考高级(系统分析师)、软考高级(系统架构设计师)、软考高级(信息系统项目管理师)、PRINCE2(国际项目管理师资格认证)、TOGAF、CDGA(数据治理工程师)、CDMP(数据管理专家)、CDGP(数据治理专家)、CDP(DCMM注册数据管理师)、PMP(项目管理专业人士资格认证)、CISSP(认证信息系统安全专家)、CISP(网络安全等级保护人员认证)、CISA(认证信息系统审计师)等其中五种。提供上述在职人员最近半年(2025年6月-2025年11月)社保证明(投标人应提供加盖公章的在职人员简历和相关资格证书扫描件,原件备查。社****政府机构专用章的相关证明材料)。

三、项目联系人

请感兴趣的供应商于2025年12月18日前,与我方联系人接洽,并提供相应的支撑文件。

商务联系人:杨知秋

电 话:010-****3873

邮 箱:yangzhq2@cnooc.****.cn

技术联系人:夏如君

电 话:010-****9231

邮 箱:xiarj@cnooc.****.cn

****

2025年12月12日

附件下载1标书代写
附件(1)
招标进度跟踪
2025-12-12
意见征集
网络安全、数据分析及ERP专家咨询服务 供应商资源开发公开征集公示
当前信息
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~