Vergeben IT & Digitalisierung
Mehr Details
Dienstleistungsauftrag EU-Oberschwelle

Bug Bounty Program Services

SPRIND GmbH · Leipzig · Sachsen · Öffentliches Unternehmen (Bund)

Vergabe-Ergebnis

🏆 Vergabe in 1 Los alle vergeben
  • Los 1 Vergeben
    Bug Bounty Program Services
    Rahmen 2.400.000 €
    🏆 HackerOne Inc. · San Francisco
Auftragnehmer
  • HackerOne Inc. · San Francisco
Auftragsvolumen (Rahmen) 2.400.000 €
Eingegangene Angebote 4
Zuschlagsdatum 07.08.2026

Bieter-Übersicht: 4 Angebote eingegangen, 1 Bieter namentlich publiziert — im Vergabeergebnis werden üblicherweise nur die Auftragnehmer genannt.

Das Wichtigste auf einen Blick

KI-generiert
  • Auftragsgegenstand ist die Bereitstellung eines Bug Bounty Programms und Vulnerability Disclosure Services für die EUDI Wallet.
  • Der geschätzte Wert des Rahmenvertrags beträgt 1.600.000,00 EUR.
  • Erwartet werden erfahrene Anbieter mit nachgewiesener Erfolgsbilanz bei der Durchführung großer Bug Bounty Programme, idealerweise für den öffentlichen Sektor.
  • Der Anbieter betreibt eine öffentliche Bug Bounty Plattform, managt Sicherheitsforscher und übernimmt die gesamte Abwicklung von der Meldung bis zur Auszahlung.

KI-generierte Zusammenfassung der Bekanntmachung (KI-Transparenz) — maßgeblich ist die Original-Bekanntmachung.

Beschreibung

SPRIND GmbH intends to award a framework agreement for the provision of a bug bounty program and vulnerability disclosure services supporting the security of the German EU Digital Identity (EUDI) Wallet ecosystem. The bug bounty platform provider will operate a public bug bounty program on its own plat-form, attract and manage a qualified community of security researchers, and deliver end to end services from submission intake and vulnerability triage to researcher management and bounty payout administration. The agreement is aimed at experienced providers with a proven track record in running large scale bug bounty programmes, especially for public sector bodies or operators of critical infrastructure. Further information on the scope of services can be found in the service description (Annex B of Part C framework agreement).

Änderungen am Verfahren

1 Aktualisierung

Der Auftraggeber hat dieses Verfahren nach der Veröffentlichung angepasst.

  1. 📅 Frist verlängert

    The deadline for submitting questions has been extended to 25 June 2026 at 1.00 p.m. (German time). The deadline for submitting tenders has been extended to 6 July 2026 at 10.00 a.m. (German time).

Maßgeblich ist stets die Original-Bekanntmachung beim Auftraggeber. Vollständiger Verfahrensverlauf →

🎯 Persönlicher Treffer-Check

Wie viele IT & Digitalisierung-Ausschreibungen in Sachsen passen zu Ihrem Unternehmen?

30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.

Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten

14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter

Weitere Pflichtangaben aus der Bekanntmachung

Verfahrensmerkmale

„Reference is made to Section 14 of the Public Procurement Ordinance (VgV).“

Zuschlagskriterien

Wonach der Auftraggeber das wirtschaftlichste Angebot ermittelt.

Los 1 · Bug Bounty Program Services
  • Quality 70 %
    Qualität

    1) Solution Concept 2) CVs 3) Platform Design & Usability

  • Price 30 %
    Preis

    Bounty-based Pricing Model.

Quelle: Bekanntmachung (eForms) — Gewichtung wie vom Auftraggeber veröffentlicht.

Vergabe- & Vertragsbedingungen

Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.

Hinweise zur Nachprüfung & Rügepflicht

According to Article 160, Section 3 of the German Act Against Restraint of Competition (GWB), application for review is not permissible insofar as 1. the applicant has identified the claimed infringement of the procurement rules before submitting the application for review and has not submitted a complaint to the contracting authority within a period of 10 calendar days; the expiry of the period pursuant to Article 134, Section 2 remains unaffected, 2. complaints of infringements of procurement rules that are evident in the tender notice are not submitted to the contracting authority at the latest by the expiry of the deadline for the application or by the deadline for the submission of bids, specified in the tender notice. 3. complaints of infringements of procurement rules that first become evident in the tender documents are not submitted to the contracting authority at the latest by the expiry of the deadline for application or by the deadline for the submission of bids, 4. more than 15 calendar days have expired since receipt of notification from the contracting authority that it is unwilling to redress the complaint. Sentence 1 does not apply in the case of an application to determine the invalidity of the contract in accordance with Article 135, Section 1 (2). Article 134, Section 1, Sentence 2 remains unaffected.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Verfahrensverlauf

📅 .ics

Vollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.

  1. Vergabeergebnis Sie sind hier TED EU

    Auftrag wurde zugeschlagen · 57 Tage nach Fristende

    Auftragnehmer HackerOne Inc.
    Auftragsvolumen (Rahmen) 2.400.000 €

    1 Veröffentlichung

    • 01.09.2026 Original-Veröffentlichung · in TED EU + oev aktuell

    Nächste Ausschreibung bei SPRIND GmbH nicht verpassen?

    Auftraggeber-Alert ab 9 €/Mo — tägliche Email sobald etwas ausgeschrieben wird.

    Watchlist buchen →
2.400.000 €
Auftragsvolumen (Rahmen)

Vergabenummer EIN-1464
Verfahrensart Offenes Verfahren
Auftragsart Dienstleistungsauftrag
Schwierigkeit Hoch KI
Auftraggeber SPRIND GmbH
Standort Leipzig, Sachsen
Veröffentlicht 01.09.2026
CPV-Codes (2) 72222300 · IT-Dienstleistungen
72200000 · IT-Dienstleistungen
(Was ist das?)
Angebote 4
⚠ dünner Wettbewerb (Ø 6,6 in der Branche)
Erfüllungsort Leipzig
Laufzeit 12 Monate
Verlängerungsoption bis zu 2× verlängerbar
Bieterkommunikation ansehen Fragen & Antworten zum Verfahren im Vergabeportal (oeffentlichevergabe.de) · ggf. archiviert
Bieter (1)
HackerOne Inc. · San Francisco

Alert für ähnliche Ausschreibungen
CSV Export →
Auftragnehmer (?)
HackerOne Inc.
Vertrag 07.08.2026

Ø Bieter in der Branche 6.6
Methodik & Datenbasis

Historischer Durchschnitt aus 62.906 vergleichbaren Vergaben — keine Prognose für diese Ausschreibung.


Erfasste Abschluss-Meldungen 90%
Methodik & Datenbasis

Anteil der erfassten Verfahren in IT & Digitalisierung mit veröffentlichter Zuschlag-Bekanntmachung. Basis: 19.083 Verfahren. Die tatsächliche Zuschlagsquote liegt typischerweise höher, weil viele Vergabestellen Ergebnisse verspätet oder gar nicht melden.


Markt-Insights

Schätzwert-Abweichung -2%
KMU-Bieteranteil 29%

Preis-Kalkulator

Historische Preisdaten für diese Branche in Sachsen
Preis-Kalkulator freischalten →


Vergabekammer (laut Bekanntmachung)

Vergabekammer des Bundes, Bonn

Hinweis zur Zuständigkeit

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht unbedingt die hier genannte.

Vollständige Daten

Quelle: oeffentlichevergabe.de · 5/5 Kernfelder

Zuletzt geprüft am 02.09.2026

Daten korrigieren →

Quelle: oeffentlichevergabe.de

Diese Ausschreibung ist abgeschlossen (Vergeben). Der ursprüngliche Eintrag im Vergabeportal der Vergabestelle ist nach Verfahrensende oft nicht mehr abrufbar — die dauerhafte Fassung finden Sie auf oeffentlichevergabe.de:

Diese Vergabe ist abgeschlossen. Aktuelle, noch offene Ausschreibungen in dieser Branche: