Tender Notice

Notice ID: e781c702-0c86-4f5b-846c-ca7d49317f4f

Find and understand tenders 3x faster

Create a free account or sign in to save tenders to your list.

"The AI-powered search saves us valuable time in our tender research process."

CT

Christin Tech

CEO

Cybay New Media GmbH

Published
3d ago
Today
Questions
in 18d
Submission
in 29d
04103 Leipzig
SPRIND GmbH (Leipzig)
Project Overview

Die SPRIND GmbH beabsichtigt die Vergabe eines Rahmenvertrags für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Unterstützung der Sicherheit des deutschen EU Digital Identity (EUDI) Wallet Ökosystems. Der Anbieter betreibt eine öffentliche Bug Bounty Plattform, verwaltet eine Community von Sicherheitsforschern und erbringt End-to-End-Dienstleistungen von der Einreichung über das Triage-Verfahren bis hin zur Auszahlung der Bounties. Die Ausschreibung richtet sich an erfahrene Anbieter mit nachweislicher Expertise im Betrieb großskaliger Bug Bounty Programme, insbesondere für den öffentlichen Sektor oder Betreiber kritischer Infrastrukturen (KRITIS). Der geschätzte Gesamtwert des Rahmenvertrags beträgt 1,6 Millionen Euro, bei einem Maximalwert von 2,4 Millionen Euro für eine Laufzeit von bis zu 3 Jahren.

Die SPRIND GmbH schreibt einen Rahmenvertrag für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Absicherung des EUDI-Wallet-Ökosystems aus. Der Auftragnehmer übernimmt den Betrieb der Plattform, das Management der Sicherheitsforscher sowie das Triage- und Bounty-Management.

Project Location
Lagerhofstraße 4, 04103 Leipzig, Deutschland
Finanzen
Projektwert 1.600.000,00 €
Eignung

Bidder Requirements

  • Nachweis der Eignung gem. GWB und VgV
  • Nachweis ISO/IEC 27001 oder SOC2 Type 2 Zertifizierung
  • Nachweis von 3 Referenzen für Bug Bounty Programme für Behörden oder KRITIS
  • Nachweis Betriebshaftpflichtversicherung über 1,0 Mio. EUR
Technische Details

Besondere Bedingungen

  • Elektronische Rechnungsstellung erforderlich
  • Kommunikation ausschließlich über DTVP-Plattform
  • Automatische Vertragsverlängerung um bis zu 2x 12 Monate möglich
Original Title: Bug Bounty Program Services
deen