Offenes Verfahren IT & Digitalisierung
Mehr Details
Dienstleistungsauftrag EU-Oberschwelle

Bug Bounty Program Services

SPRIND GmbH · Leipzig · Sachsen · Öffentliches Unternehmen (Bund)

Angebote bis 30.06.2026, 10:00 Uhr (noch 17 Tage)

🎯 Persönlicher Treffer-Check

Wie viele IT & Digitalisierung-Ausschreibungen in Sachsen passen zu Ihrem Unternehmen?

30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.

Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten

14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter

Beschreibung

SPRIND GmbH intends to award a framework agreement for the provision of a bug bounty program and vulnerability disclosure services supporting the security of the German EU Digital Identity (EUDI) Wallet ecosystem. The bug bounty platform provider will operate a public bug bounty program on its own plat-form, attract and manage a qualified community of security researchers, and deliver end to end services from submission intake and vulnerability triage to researcher management and bounty payout administration. The agreement is aimed at experienced providers with a proven track record in running large scale bug bounty programmes, especially for public sector bodies or operators of critical infrastructure. Further information on the scope of services can be found in the service description (Annex B of Part C framework agreement).

KI-Eignungsanalyse

KI-generiert

Branche: IT & Digitalisierung

Das Wichtigste auf einen Blick

  • Rahmenvertrag für Bug-Bounty-Plattform und Vulnerability-Disclosure-Services für deutsches EUDI-Wallet-Ökosystem mit geschätztem Wert von 1,6 Mio. EUR.
  • Leistungsumfang umfasst Betrieb einer öffentlichen Bug-Bounty-Plattform, Community-Management von Sicherheitsforschern, Vulnerability-Triage, Researcher-Management und Bounty-Auszahlung.
  • Eignungsanforderung: Nachgewiesene Erfahrung mit großskaligen Bug-Bounty-Programmen, bevorzugt für öffentliche Auftraggeber oder Betreiber kritischer Infrastrukturen.
  • Verfahrensart ist offener Wettbewerb (competition) mit Standard-Bekanntmachung.
  • Detaillierte Leistungsbeschreibung in Anlage B des Rahmenvertrags (Teil C) verfügbar; Bieter sollten umfangreiche Referenzen und Nachweise bisheriger Plattform-Betriebserfahrung einreichen.

SPRIND GmbH vergibt einen Rahmenvertrag für Bug-Bounty- und Vulnerability-Disclosure-Services zur Sicherung des deutschen EUDI-Wallet-Ökosystems.

Der Auftragnehmer muss eine öffentliche Bug-Bounty-Plattform betreiben, eine qualifizierte Community von Sicherheitsforschern akquirieren und managen sowie End-to-End-Services von Vulnerability-Triage bis Bounty-Auszahlung erbringen. Gefordert sind nachgewiesene Erfahrungen mit großskaligen Bug-Bounty-Programmen, insbesondere für öffentliche Auftraggeber oder Betreiber kritischer Infrastrukturen.

Weitere Eignungskriterien: Details in der vollständigen Analyse.

🔒

Vollständige KI-Analyse freischalten

Mit kostenlosem Konto sofort sichtbar — 14 Tage voller Starter-Zugang inklusive.

Gratis freischalten — 14 Tage voller Zugang Keine Kreditkarte · endet automatisch

Hinweis nach EU AI Act Art. 50: Diese Kurzanalyse wurde automatisiert von einem KI-Modell (Google Gemini) erstellt und ist ausschließlich ein Hilfsmittel zur schnellen Orientierung. Sie ersetzt keine Prüfung der Original-Vergabeunterlagen und ist keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.

Weitere Pflichtangaben aus der Bekanntmachung

Verfahrensmerkmale

„Reference is made to Section 14 of the Public Procurement Ordinance (VgV).“

Anforderungen an Bieter (Eignung)

Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.

Befähigung zur Berufsausübung

  • Eintragung Handelsregister

    If the company is registered in the commercial register or a comparable register in the country of origin, submission of a copy of the extract from the commercial register or equivalent proof from the respective country of origin (not older than 90 days at the time of expiry of the tender deadline) at the request of the client (SPRIND GmbH) after expiry of the tender deadline is required. For foreign documents that are not written in German or English, a simple translation into German or English must be enclosed.

Wirtschaftliche & finanzielle Leistungsfähigkeit

  • Berufshaftpflichtversicherung

    Self declaration to undertake to take out and maintain business liability insurance with the coverage amounts specified below in the event of an award. Insurance coverage shall be provided without restriction and in full for the entire duration of the contact. The sum insured is available twice per annum. Financial loss, personal injury, property damage: At least EUR 1,0 million each claim. Please use the relevant form "Part A_Appendix 01_Self-declarations and evidence".

  • Durchschnittlicher spezifischer Jahresumsatz

    Self-declaration regarding the company's total turnover and from the business area for "Bug Bounty Program Services" (area of activity of the contract to be awarded) (EUR / net) in the last three completed financial years. Please use the relevant form "Part_Appendix 01_Self-declarations and evidence".

Technische & berufliche Leistungsfähigkeit

  • Referenzen (vergleichbare Dienstleistungen)

    At least three references from reference provider (RP) for the performance of comparable services (successfully bug bounty programs services for government agencies or operators of critical infrastructure (KRITIS) since January 1, 2023, (it is sufficient that the comparable services were also provided in the reference period in the specified reference project, e.g., a reference that began on January 1, 2022, and ended on February 1, 2023, would be sufficient) are to be provided. Only references to successfully bug bounty program services for government agencies or operators of critical infrastructure (KRITIS) are permitted. Each referenced bug bounty program needs to have at least 10 successful bounty payments and needs to be on a bug bounty platform with at least 1,000 security researchers on it. Each reference must be either completed or ongoing. In the case of an ongoing reference specifications of the planned/contractual project duration and information on the current status must be included. The reference providers must be government agencies or operators of critical infrastructure (KRITIS). For verification purposes, at least one reference must include the contact details of a responsible person at the respective company (reference provider), i.e., name, telephone number, and/or email address. Minimum requirements for each reference are therefore: 1. Since January 1, 2023 2. Completed and ongoing reference; if ongoing, specifications of the planned/contractual project duration and information on the current status of the reference project must be included 3. The respective reference must include successfully bug bounty program services for government agencies or operators of critical infrastructure (KRITIS) 4. Each referenced bug bounty program needs to have at least 10 successful bounty payments 5. Each referenced bug bounty program needs to be on a bug bounty platform with at least 1,000 security researchers on it 6. For all 3 references the name and address of the reference provider must be entered/provided. 7. At least one reference must also include the contact details of a responsible person at the respective company (reference provider), i.e., name, telephone number, and/or email address. 8. Of the three references, at least two must be from different reference providers 9. Self-references, i.e. references where the reference provider is the tenderer or a member of the tendering consortium itself, are not permitted and will not be accepted as valid references. Please use the relevant form "Part A_Appendix 01_Self-declarations and evidence".

Weitere Anforderungen

  • Qualitätsmanagement-Zertifikat (unabhängige Stelle)

    Self-declaration that the relevant company is certified to ISO/IEC 27001, SOC2 Type 2 or equivalent. SPRIND GmbH reserves the right to request a copy of the certificate and in case of an equivalent certificate, additionally the justification/evidence that this certificate is equivalent after deadline for tenders has passed. Documents that are not in German or in English must be translated in German or in English.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Vergabe- & Vertragsbedingungen

Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.

  • Nachforderung fehlender Unterlagen möglich

    Der Auftraggeber darf fehlende, unvollständige oder fehlerhafte Unterlagen nachfordern (§ 56 VgV).

  • Elektronische Rechnung (eRechnung) verpflichtend
  • Besondere Bedingungen für die Auftragsausführung

    Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.

Hinweise zur Nachprüfung & Rügepflicht

According to Article 160, Section 3 of the German Act Against Restraint of Competition (GWB), application for review is not permissible insofar as 1. the applicant has identified the claimed infringement of the procurement rules before submitting the application for review and has not submitted a complaint to the contracting authority within a period of 10 calendar days; the expiry of the period pursuant to Article 134, Section 2 remains unaffected, 2. complaints of infringements of procurement rules that are evident in the tender notice are not submitted to the contracting authority at the latest by the expiry of the deadline for the application or by the deadline for the submission of bids, specified in the tender notice. 3. complaints of infringements of procurement rules that first become evident in the tender documents are not submitted to the contracting authority at the latest by the expiry of the deadline for application or by the deadline for the submission of bids, 4. more than 15 calendar days have expired since receipt of notification from the contracting authority that it is unwilling to redress the complaint. Sentence 1 does not apply in the case of an application to determine the invalidity of the contract in accordance with Article 135, Section 1 (2). Article 134, Section 1, Sentence 2 remains unaffected.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Verfahrensverlauf

📅 .ics

Vollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.

  1. Ausschreibung Sie sind hier noch 17 Tage

    Angebote werden eingeholt

    Geschätzter Wert 1.600.000 €

    2 Veröffentlichungen

    Frist nicht verpassen?

    Frist-Reminder T-7/T-3/T-1 per Email ab 9 €/Mo. Plus Merken & Pipeline für weitere Ausschreibungen.

    Watchlist buchen →
  2. Vergabeergebnis

    Angebotsfrist läuft noch

    0 Veröffentlichungen

Preiseinschätzung

Basierend auf 77 vergleichbaren Vergabeergebnissen:

Unteres Quartil 46.400 €
Median 46.400 €
Oberes Quartil 205.000 €

Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.

Quelle: oeffentlichevergabe.de

Bekanntmachung über die zentrale Vergabeplattform des Bundes. Vollständige Vergabeunterlagen und Angebotsabgabe auf der Original-Plattform der Vergabestelle:

Original-Bekanntmachung

Diese Vergabe ist auch auf TED EU veröffentlicht — mit Originaldokumenten und allen Sprachfassungen:

1.600.000 €
Geschätzter Wert
entspricht Branchen-Median (?)

Angebotsfrist 30.06.2026, 10:00 Uhr (noch 17 Tage)

Verfahrens-Ausblick

  1. Publikation 29.05.2026
  2. Angebotsfrist 30.06.2026
  3. Wertung ca. 01.07.2026

Schätzungen basieren auf 3399 vergleichbaren Vergaben in IT & Digitalisierung. Kein verbindlicher Zeitplan für dieses Verfahren.

Vergabenummer EIN-1464
Verfahrensart Offenes Verfahren
Auftragsart Dienstleistungsauftrag
Schwierigkeit Hoch
Auftraggeber SPRIND GmbH
Standort Leipzig, Sachsen
Veröffentlicht 29.05.2026
CPV-Codes (2) 72222300 · IT-Dienstleistungen
72200000 · IT-Dienstleistungen
(Was ist das?)
Erfüllungsort Leipzig
Laufzeit 12 Monate
Verlängerungsoption bis zu 2× verlängerbar
Bindefrist (?) 3 Monate
Frist für Rückfragen 19.06.2026
Rückfrage an die Vergabestelle stellen über die Bieterkommunikation im Vergabeportal (oeffentlichevergabe.de)
Nebenangebote nicht zugelassen

Vergabe-Status (?)
Verfahren laufend
Angebotsfrist läuft noch

Zuschlag noch nicht publiziert. Bei EU-Oberschwelle ist das nach §39 VgV meldepflichtig (Nachreichung möglich). Bei UVgO-Unterschwelle nicht meldepflichtig — Gewinner wird ggf. nie öffentlich.

Alert bei Zuschlag + Folgeausschreibungen →

Ø Bieter in der Branche 6.7

Historischer Durchschnitt aus 58.942 vergleichbaren Vergaben — keine Prognose für diese Ausschreibung.


Erfasste Abschluss-Meldungen 90%

Anteil der erfassten Verfahren in IT & Digitalisierung mit veröffentlichter Zuschlag-Bekanntmachung. Basis: 17.774 Verfahren. Die tatsächliche Zuschlagsquote liegt typischerweise höher, weil viele Vergabestellen Ergebnisse verspätet oder gar nicht melden.


Markt-Insights

Schätzwert-Abweichung -2%
KMU-Bieteranteil 27%

Preis-Kalkulator

Historische Preisdaten für diese Branche in Sachsen
Preis-Kalkulator freischalten →

Alert für ähnliche Ausschreibungen
CSV Export →

Vergabeunterlagen erhalten Sie über die in der Bekanntmachung angegebene Vergabeplattform des Auftraggebers SPRIND GmbH. Oberhalb der EU-Schwellenwerte ist die elektronische Einreichung über eVergabe-Plattformen (z. B. Vergabe.NRW, DTVP, evergabe-online.de, HAD) Pflicht.

Vergabekammer (laut Bekanntmachung)

Vergabekammer des Bundes, Bonn

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht unbedingt die hier genannte.

Vollständige Daten

Quelle: oeffentlichevergabe.de · 5/5 Kernfelder

Daten korrigieren →