Friedrich & ClementBETA

Framework Agreement Support in the Field of IT Security

Rahmenvereinbarung Unterstützung im Themenbereich IT-Security

Germany · Kiel · how to bid here

Your path to submission

  1. Deadline: 12 October at 08:00 — 24 days left.
  2. The submission point is stated in the notice (link on the right).
  3. Collect your evidence — use the eligibility analysis above: it lists the requirements and, for known certificates, how to get them.
Compiled automatically from notice and documents — no guarantee; the procedure's wording is binding.

Clement What the numbers say about this buyer

  • In this sector the buyer awards roughly every 3 months (32 awards, most recently May 2026) — by that rhythm the next award was due around July 2026. The last award went to msg for banking ag.n = 32
  • 58% of this buyer's awards went to companies that had already won here before (60 awards since 2020, spread over 26 companies). 42% went to new names.n = 60 awards since 2020
  • The median procedure drew 2 bids (52 procedures with a bid count); 31% ended with a single bidder. Sector: median 2 bids.n = 52
  • 2% of awards went to companies from abroad (60 awards with a known winner country). Sector average: 3%.n = 60
  • From notice to award takes a median 97 days here (10 procedures). Sector: 106 days.n = 10

From this buyer's documented awards; comparison values from the same sector and country. Not a forecast, not legal advice. As of 13/09/2026.

Clement
References and certificates from your home country count fully across the EU — that is what European procurement law is for.

Foreign bidders

In Germany · IT services, 585 contracts went to foreign companies over the last 3 years (of 22,568 recorded awards) — mostly from Switzerland, Netherlands, Austria.

Typical field: median 3 (from 42 awards).

Measured from linked award data; foreign winners bidding through a local subsidiary count as domestic — the true share is higher.

What the buyer is looking for

The summary in English is being prepared. The official description below is in the original language (DE).

Show original description (DE)

Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------

Description as published (DE).

Eligibility analysis from the tender documents

Contract

BuyerInvestitionsbank Schleswig-Holstein
TypeServices
Estimated valuevalue not published
Published11 September 2026
CategoryIT services · CPV 72000000

Who has won here before

CompanyAwardsPeriod
GuideCom AG · Münster42025
BIG Städtebau GmbH · Kronshagen42025
msg for banking ag42024–2026
InfoFabrik GmbH · Wiesbaden42025
Deloitte GmbH Wirtschaftsprüfungsgesellschaft32024–2026
From 13.7M documented awards · regular winners know this buyer's requirements — that is your competition.

How often this buyer tenders this

20211
20223
20233
202428
20251
202538
202617

Who knows the rhythm prepares instead of reacting.

·
days until the deadlineMonday 12 October at 08:00

How to bid

Read the full noticeOriginal + documents
Goes directly to this tender on Öffentliche Vergabe (Datenservice). The full specification and all annexes are there.

Tender documents — direct download

Specifications and annexes hosted by the buyer — usually accessible without registration.
Tenders like this, every morning at 7:30 in your inbox.
Register now →