Tender Notice

Notice ID: 0d199a68-ef6f-40f6-bd5c-bac217ebe913

Find and understand tenders 3x faster

Create a free account or sign in to save tenders to your list.

"Tender Zen is a huge help and makes the analysis so much easier."

FS

Friedrich Sommer

Sales Coordinator

LOUPZ GmbH & Co. KG

Published
4d ago
Today
Questions
in 1d
Submission
in 12d
04103 Leipzig
SPRIND GmbH (Leipzig)
Project Overview

Die SPRIND GmbH beabsichtigt die Vergabe eines Rahmenvertrags für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Unterstützung der Sicherheit des deutschen EU Digital Identity (EUDI) Wallet Ökosystems. Der Anbieter betreibt eine öffentliche Bug Bounty Plattform, steuert eine qualifizierte Community von Sicherheitsforschern und erbringt End-to-End-Dienstleistungen von der Einreichung über die Schwachstellen-Triage bis hin zur Verwaltung der Bounty-Auszahlungen. Die Ausschreibung richtet sich an erfahrene Anbieter mit nachweislicher Expertise im Betrieb von Bug Bounty Programmen für den öffentlichen Sektor oder Betreiber kritischer Infrastrukturen (KRITIS). Der Vertrag hat eine Laufzeit von 12 Monaten mit der Option auf zweimalige Verlängerung um jeweils 12 Monate.

Die SPRIND GmbH schreibt einen Rahmenvertrag für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Absicherung des deutschen EUDI-Wallet-Ökosystems aus. Der Auftragnehmer betreibt die Plattform, verwaltet Sicherheitsforscher und übernimmt das Triage-Management sowie die Auszahlung von Bounties.

Project Location
Lagerhofstraße 4, 04103 Leipzig, Deutschland
Finanzen
Projektwert 1.600.000,00 €
Eignung

Bidder Requirements

  • Nachweis der Zertifizierung nach ISO/IEC 27001 oder SOC2 Type 2
  • Nachweis von drei Referenzen für Bug Bounty Programme für Behörden oder KRITIS-Betreiber
  • Nachweis einer Betriebshaftpflichtversicherung mit Deckungssumme von mindestens 1,0 Mio. EUR
  • Nachweis der wirtschaftlichen Leistungsfähigkeit durch Umsatzangaben der letzten drei Geschäftsjahre
Technische Details

Besondere Bedingungen

  • Elektronische Rechnungsstellung erforderlich
  • Kommunikation ausschließlich über die Vergabeplattform DTVP
  • Rahmenvertrag mit einer Laufzeit von bis zu 3 Jahren (12 Monate mit zweimaliger Verlängerungsoption)
Original Title: Bug Bounty Program Services
deen