Ausschreibung

Bekanntmachungs-ID: 0d199a68-ef6f-40f6-bd5c-bac217ebe913

Finde und Verstehe Ausschreibungen 3x schneller

Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um Ausschreibungen in Ihrer Liste zu speichern.

"Tender Zen hilft uns, relevante Ausschreibungen zu entdecken, die wir sonst verpasst hätten."

RT

Robert Tech

Geschäftsführer

assecor GmbH

Veröffentlicht
vor 4T
Heute
Fragen
in 1T
Abgabe
in 12T
04103 Leipzig
SPRIND GmbH (Leipzig)
Projektübersicht

Die SPRIND GmbH beabsichtigt die Vergabe eines Rahmenvertrags für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Unterstützung der Sicherheit des deutschen EU Digital Identity (EUDI) Wallet Ökosystems. Der Anbieter betreibt eine öffentliche Bug Bounty Plattform, steuert eine qualifizierte Community von Sicherheitsforschern und erbringt End-to-End-Dienstleistungen von der Einreichung über die Schwachstellen-Triage bis hin zur Verwaltung der Bounty-Auszahlungen. Die Ausschreibung richtet sich an erfahrene Anbieter mit nachweislicher Expertise im Betrieb von Bug Bounty Programmen für den öffentlichen Sektor oder Betreiber kritischer Infrastrukturen (KRITIS). Der Vertrag hat eine Laufzeit von 12 Monaten mit der Option auf zweimalige Verlängerung um jeweils 12 Monate.

Die SPRIND GmbH schreibt einen Rahmenvertrag für die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services zur Absicherung des deutschen EUDI-Wallet-Ökosystems aus. Der Auftragnehmer betreibt die Plattform, verwaltet Sicherheitsforscher und übernimmt das Triage-Management sowie die Auszahlung von Bounties.

Standort Projekt
Lagerhofstraße 4, 04103 Leipzig, Deutschland
Finanzen
Projektwert 1.600.000,00 €
Eignung

Anforderungen an den Bieter

  • Nachweis der Zertifizierung nach ISO/IEC 27001 oder SOC2 Type 2
  • Nachweis von drei Referenzen für Bug Bounty Programme für Behörden oder KRITIS-Betreiber
  • Nachweis einer Betriebshaftpflichtversicherung mit Deckungssumme von mindestens 1,0 Mio. EUR
  • Nachweis der wirtschaftlichen Leistungsfähigkeit durch Umsatzangaben der letzten drei Geschäftsjahre
Technische Details

Besondere Bedingungen

  • Elektronische Rechnungsstellung erforderlich
  • Kommunikation ausschließlich über die Vergabeplattform DTVP
  • Rahmenvertrag mit einer Laufzeit von bis zu 3 Jahren (12 Monate mit zweimaliger Verlängerungsoption)
Originaltitel: Bug Bounty Program Services
deen