So bietet man in diesem Land: Portale, Fristen, Schwellenwerte →
Rahmenvereinbarung Unterstützung im Themenbereich IT-Security
Ihr Weg zur Abgabe
- Frist: 12. Oktober um 08:00 — noch 24 Tage.
- Die Abgabestelle steht in der Bekanntmachung (Link rechts).
- Nachweise sammeln — nutzen Sie die Eignungs-Analyse oben: sie listet die Anforderungen und zu bekannten Bescheinigungen den Beschaffungsweg.
Clement Was die Zahlen über diesen Auftraggeber sagen
- In dieser Branche vergibt der Auftraggeber etwa alle 3 Monate (32 Zuschläge, zuletzt Mai 2026) — rechnerisch war die nächste Vergabe um Juli 2026 fällig. Den letzten Zuschlag erhielt msg for banking ag.n = 32
- 58 % der Zuschläge dieses Auftraggebers gingen an Unternehmen, die hier schon einmal gewonnen hatten (60 Zuschläge seit 2020, verteilt auf 26 Unternehmen). 42 % gingen an neue Namen.n = 60 Zuschläge seit 2020
- Im Median lagen 2 Angebote je Verfahren auf dem Tisch (52 Verfahren mit Bieterzahl); bei 31 % blieb es bei einem einzigen Bieter. Branche: 2 Angebote im Median.n = 52
- 2 % der Zuschläge gingen an Unternehmen aus dem Ausland (60 Zuschläge mit bekanntem Gewinnerland). Branchenschnitt: 3 %.n = 60
- Von der Bekanntmachung bis zum Zuschlag vergehen hier im Median 97 Tage (10 Verfahren). Branche: 106 Tage.n = 10
Aus den dokumentierten Zuschlägen dieses Auftraggebers; Vergleichswerte aus derselben Branche und demselben Land. Keine Prognose, keine Rechtsberatung. Stand 13.09.2026.
Was der Auftraggeber sucht
Die IB.SH sucht drei Dienstleister, die sie bei der technischen Umsetzung von IT-Sicherheit und Cyber-Security unterstützen – von Schwachstellenanalysen über Notfallmanagement bis zu Incident Response.
- Rahmenvereinbarung mit drei Dienstleistungsunternehmen
- Leistungen umfassen technische IT-Security-Standards, Risikoanalysen, Sicherheitsmaßnahmen für verschiedene Umgebungen (On-Premises, Cloud, SaaS/PaaS/IaaS)
- Schwachstellenanalysen, Penetrationstests, Security Monitoring, SIEM-/SOC-Anforderungen, Incident Response und Sensibilisierungsmaßnahmen
Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und…
Vollständige Beschreibung anzeigen
… Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Auftrag
Art der Leistung
Eignungs-Analyse aus den Unterlagen
Vergabeunterlagen — Direktdownload
Wer bei diesem Auftraggeber bisher gewonnen hat
Über alle Auftragsarten dieses Auftraggebers — nicht nur diese Sparte. Eine Stadt kauft Software und Feuerwehrfahrzeuge beim selben Einkauf.
| Unternehmen | Zuschläge | Zeitraum |
|---|---|---|
| GuideCom AG · Münster | 4 | 2025 |
| BIG Städtebau GmbH · Kronshagen | 4 | 2025 |
| msg for banking ag | 4 | 2024–2026 |
| InfoFabrik GmbH · Wiesbaden | 4 | 2025 |
| Deloitte GmbH Wirtschaftsprüfungsgesellschaft | 3 | 2024–2026 |
Wie oft dieser Auftraggeber so etwas ausschreibt
Kontakt Vergabestelle
Taktik
Wenn dieser Auftraggeber in dieser Branche vergeben hat, gingen meist etwa 3 Angebote ein. Ein normales Feld für diesen Markt. (Erfahrungswert aus 42 abgeschlossenen Vergaben — keine Aussage über dieses Verfahren.)
Dieses Verfahren gibt 31 Tage zwischen Veröffentlichung und Frist — üblich in Deutschland sind 32 (Mittel aus 19.510 Verfahren). Ein normales Fenster für diesen Markt.
Die Frist fällt auf einen Montag — Ihr letzter voller Arbeitstag ist der Freitag davor. Nachweise und Bürgschaften bis Donnerstag beisammen haben.
Bieter aus dem Ausland
In Deutschland · IT-Dienstleistungen gingen 585 Aufträge der letzten 3 Jahre an ausländische Firmen (von 22.568 erfassten Vergaben) — vor allem aus CH, Niederlande, Österreich.
So bewerben Sie sich
Die nächste nicht verpassen
Solche Ausschreibungen erreichen unsere Nutzer jeden Morgen um 7:30 Uhr — passend zur Firma, auf Deutsch.
Jetzt registrieren