Mehr Details
Bug Bounty Program Services
SPRIND GmbH · Leipzig · Sachsen · Öffentliches Unternehmen (Bund)
Angebote bis 30.06.2026, 10:00 Uhr (noch 17 Tage)
🎯 Persönlicher Treffer-Check
Wie viele IT & Digitalisierung-Ausschreibungen in Sachsen passen zu Ihrem Unternehmen?
30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.
Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten
14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter
Beschreibung
SPRIND GmbH intends to award a framework agreement for the provision of a bug bounty program and vulnerability disclosure services supporting the security of the German EU Digital Identity (EUDI) Wallet ecosystem. The bug bounty platform provider will operate a public bug bounty program on its own plat-form, attract and manage a qualified community of security researchers, and deliver end to end services from submission intake and vulnerability triage to researcher management and bounty payout administration. The agreement is aimed at experienced providers with a proven track record in running large scale bug bounty programmes, especially for public sector bodies or operators of critical infrastructure. Further information on the scope of services can be found in the service description (Annex B of Part C framework agreement).
KI-Eignungsanalyse
KI-generiertBranche: IT & Digitalisierung
Das Wichtigste auf einen Blick
- Rahmenvertrag für Bug-Bounty-Plattform und Vulnerability-Disclosure-Services für deutsches EUDI-Wallet-Ökosystem mit geschätztem Wert von 1,6 Mio. EUR.
- Leistungsumfang umfasst Betrieb einer öffentlichen Bug-Bounty-Plattform, Community-Management von Sicherheitsforschern, Vulnerability-Triage, Researcher-Management und Bounty-Auszahlung.
- Eignungsanforderung: Nachgewiesene Erfahrung mit großskaligen Bug-Bounty-Programmen, bevorzugt für öffentliche Auftraggeber oder Betreiber kritischer Infrastrukturen.
- Verfahrensart ist offener Wettbewerb (competition) mit Standard-Bekanntmachung.
- Detaillierte Leistungsbeschreibung in Anlage B des Rahmenvertrags (Teil C) verfügbar; Bieter sollten umfangreiche Referenzen und Nachweise bisheriger Plattform-Betriebserfahrung einreichen.
SPRIND GmbH vergibt einen Rahmenvertrag für Bug-Bounty- und Vulnerability-Disclosure-Services zur Sicherung des deutschen EUDI-Wallet-Ökosystems.
Hinweis nach EU AI Act Art. 50: Diese Kurzanalyse wurde automatisiert von einem KI-Modell (Google Gemini) erstellt und ist ausschließlich ein Hilfsmittel zur schnellen Orientierung. Sie ersetzt keine Prüfung der Original-Vergabeunterlagen und ist keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.
Weitere Pflichtangaben aus der Bekanntmachung
„Reference is made to Section 14 of the Public Procurement Ordinance (VgV).“
Anforderungen an Bieter (Eignung)
Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.
Befähigung zur Berufsausübung
-
Eintragung Handelsregister
If the company is registered in the commercial register or a comparable register in the country of origin, submission of a copy of the extract from the commercial register or equivalent proof from the respective country of origin (not older than 90 days at the time of expiry of the tender deadline) at the request of the client (SPRIND GmbH) after expiry of the tender deadline is required. For foreign documents that are not written in German or English, a simple translation into German or English must be enclosed.
Wirtschaftliche & finanzielle Leistungsfähigkeit
-
Berufshaftpflichtversicherung
Self declaration to undertake to take out and maintain business liability insurance with the coverage amounts specified below in the event of an award. Insurance coverage shall be provided without restriction and in full for the entire duration of the contact. The sum insured is available twice per annum. Financial loss, personal injury, property damage: At least EUR 1,0 million each claim. Please use the relevant form "Part A_Appendix 01_Self-declarations and evidence".
-
Durchschnittlicher spezifischer Jahresumsatz
Self-declaration regarding the company's total turnover and from the business area for "Bug Bounty Program Services" (area of activity of the contract to be awarded) (EUR / net) in the last three completed financial years. Please use the relevant form "Part_Appendix 01_Self-declarations and evidence".
Technische & berufliche Leistungsfähigkeit
-
Referenzen (vergleichbare Dienstleistungen)
At least three references from reference provider (RP) for the performance of comparable services (successfully bug bounty programs services for government agencies or operators of critical infrastructure (KRITIS) since January 1, 2023, (it is sufficient that the comparable services were also provided in the reference period in the specified reference project, e.g., a reference that began on January 1, 2022, and ended on February 1, 2023, would be sufficient) are to be provided. Only references to successfully bug bounty program services for government agencies or operators of critical infrastructure (KRITIS) are permitted. Each referenced bug bounty program needs to have at least 10 successful bounty payments and needs to be on a bug bounty platform with at least 1,000 security researchers on it. Each reference must be either completed or ongoing. In the case of an ongoing reference specifications of the planned/contractual project duration and information on the current status must be included. The reference providers must be government agencies or operators of critical infrastructure (KRITIS). For verification purposes, at least one reference must include the contact details of a responsible person at the respective company (reference provider), i.e., name, telephone number, and/or email address. Minimum requirements for each reference are therefore: 1. Since January 1, 2023 2. Completed and ongoing reference; if ongoing, specifications of the planned/contractual project duration and information on the current status of the reference project must be included 3. The respective reference must include successfully bug bounty program services for government agencies or operators of critical infrastructure (KRITIS) 4. Each referenced bug bounty program needs to have at least 10 successful bounty payments 5. Each referenced bug bounty program needs to be on a bug bounty platform with at least 1,000 security researchers on it 6. For all 3 references the name and address of the reference provider must be entered/provided. 7. At least one reference must also include the contact details of a responsible person at the respective company (reference provider), i.e., name, telephone number, and/or email address. 8. Of the three references, at least two must be from different reference providers 9. Self-references, i.e. references where the reference provider is the tenderer or a member of the tendering consortium itself, are not permitted and will not be accepted as valid references. Please use the relevant form "Part A_Appendix 01_Self-declarations and evidence".
Weitere Anforderungen
-
Qualitätsmanagement-Zertifikat (unabhängige Stelle)
Self-declaration that the relevant company is certified to ISO/IEC 27001, SOC2 Type 2 or equivalent. SPRIND GmbH reserves the right to request a copy of the certificate and in case of an equivalent certificate, additionally the justification/evidence that this certificate is equivalent after deadline for tenders has passed. Documents that are not in German or in English must be translated in German or in English.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Vergabe- & Vertragsbedingungen
Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.
-
Nachforderung fehlender Unterlagen möglich
Der Auftraggeber darf fehlende, unvollständige oder fehlerhafte Unterlagen nachfordern (§ 56 VgV).
- Elektronische Rechnung (eRechnung) verpflichtend
-
Besondere Bedingungen für die Auftragsausführung
Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.
Hinweise zur Nachprüfung & Rügepflicht
According to Article 160, Section 3 of the German Act Against Restraint of Competition (GWB), application for review is not permissible insofar as 1. the applicant has identified the claimed infringement of the procurement rules before submitting the application for review and has not submitted a complaint to the contracting authority within a period of 10 calendar days; the expiry of the period pursuant to Article 134, Section 2 remains unaffected, 2. complaints of infringements of procurement rules that are evident in the tender notice are not submitted to the contracting authority at the latest by the expiry of the deadline for the application or by the deadline for the submission of bids, specified in the tender notice. 3. complaints of infringements of procurement rules that first become evident in the tender documents are not submitted to the contracting authority at the latest by the expiry of the deadline for application or by the deadline for the submission of bids, 4. more than 15 calendar days have expired since receipt of notification from the contracting authority that it is unwilling to redress the complaint. Sentence 1 does not apply in the case of an application to determine the invalidity of the contract in accordance with Article 135, Section 1 (2). Article 134, Section 1, Sentence 2 remains unaffected.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Verfahrensverlauf
📅 .icsVollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.
-
Ausschreibung Sie sind hier noch 17 Tage
Angebote werden eingeholt
Geschätzter Wert 1.600.000 €2 Veröffentlichungen
- 02.06.2026 Auch in TED EU publiziert
- Frist 30.06.2026 Original-Veröffentlichung aktuell
Watchlist buchen →Frist nicht verpassen?
Frist-Reminder T-7/T-3/T-1 per Email ab 9 €/Mo. Plus Merken & Pipeline für weitere Ausschreibungen.
-
Vergabeergebnis
Angebotsfrist läuft noch
0 Veröffentlichungen
Preiseinschätzung
Basierend auf 77 vergleichbaren Vergabeergebnissen:
Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.
Ähnliche Ausschreibungen
📬
Passende Ausschreibungen automatisch finden
14 Tage volle KI-Analyse + tägliche Alerts gratis testen — keine Kreditkarte, danach kostenfrei weiter.
💡 Mehr als wöchentlich? Watchlist ab 9 €/Mo: täglich + Frist-Reminder + Zuschlag-Info →
Personalisiertes Suchprofil einrichten → · Für Einkaufsabteilungen: Rechnung per Überweisung →