Bund
RL Support DL‑Stundenpool F5/FW
Dienst- und Lieferleistungen für Firewall Infrastruktur, Hardware/Software inkl. Wartung und Instandhaltung.
Cybersecurity
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Bund
- Published:
- May 19, 2026
- Deadline:
- Not specified
- Contract value:
- €7,600,000
- Topic:
- Cybersecurity
Tender description
Dienst- und Lieferleistungen für Firewall Infrastruktur, Hardware/Software inkl. Wartung und Instandhaltung.
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
4 data areas available
30 days free · no credit card · cancel anytime
Related tenders
9Beschaffung von IuK-Netz sowie Cloud-Nutzung des Satelliten Positionierungsdienstes SAPOS in Hessen
Land Hessen, vertreten durch die Hessische Zentrale für DatenverarbeitungWiesbadenIm Folgenden soll die Bereitstellung des IuK-Netzes zum Betrieb der hessischen SAPOS®-Referenzstationen sowie Betrieb der SAPOS®-Anwendungen in einer Cloud erbracht werden. Zur Vermeidung von Ausfällen der SAPOS®- Dienste ist zwingend ein bis zu 6-monatiger Parallelbetrieb mit dem derzeitigen Auftragnehmer notwendig. Um diesen sicherzustellen wird der Bestandsvertrag um den entsprechenden Zeitraum verlängert werden. Zum Betrieb des SAPOS® - IuK-Netzes werden vom Auftragnehmer alle notwendigen Endgeräte zur Verfügung gestellt und betriebsfertig konfiguriert. Bei allen Fragen zur angebotenen Cloud und dessen Support ist die offene Zusammenarbeit zwischen den Auftragnehmern der Lose 1 und 2 Voraussetzung. a) Ausfallsichere Bereitstellung und Betrieb von mindestens 7 virtuellen Servern in einer Cloud des Auftragnehmers Aktuell bestehen folgende Konfigurationen: 4 Server mit 4vCPUs, 16 GB, Windows STD 2019 1 Server mit 4vCPUs, 8 GB, Windows STD 2019 1 Server mit 2vCPUs, 4 GB, Windows STD 2019 1 Server mit 1vCPU, 1 GB, Standard Ubuntu 24.04 amd64 uefi latest b) Möglichkeit maximal zwei weitere Server in Betrieb zu nehmen. Der Serverstart sollte auf Knopfdruck möglich sein. c) Bereitstellung von öffentlichen IP-Adressen für jeden virtuellen Server d) Bereitstellung von skalierbarem Daten-Speicherplatz e) Betrieb einer Firewall in der Cloud f) Backup der Server und Datenspeicher g) Redundanter Betrieb in zwei voneinander unabhängigen Cloud-Rechenzentren in Deutschland h) Nachweis der Cloud-Zertifizierung nach DSGVO i) Nachweis der Cloud-Zertifizierung nach BSI-C5-Typ2 Testat, BSI C5:2020 oder vergleichbar j) Nachweis der Cloud-Zertifizierung nach SOC1, SOC2 und SOC3 k) Einhaltung der ISO/IEC 27001, 27017 und 27018 für Informationssicherheitsmanagement Systeme l) Nachweis als beim BSI registrierter KRITIS Betreiber oder vergleichbar m) Skalierbarkeit der Serverleistung sowohl in Richtung der Verstärkung als auch der Verringerung n) Bereitstellung, Betrieb und Konfiguration der Kommunikations-Hardware auf den Referenz- und Monitorstationen inklusive Instandhaltung und Software-/Firmwarepflege o) Montage der benötigten Hardware in Zusammenarbeit mit dem Auftraggeber vor Ort in den vorhandenen 19"-Schränken sowie Anschluss der darin vorhandenen Stromversorgung p) Anbindung der SAPOS®-Referenzstationen an die Produktivserver in der Cloud q) Proaktiver Betrieb (7*24h) von zurzeit 13 Referenzstationen r) Anbindung der Referenzstationen mittels DSL 16 Mbit/s (Minimum) inkl. LTE-Backup. Bei Standorten, an denen lediglich LTE verfügbar ist, kann eine Backuplösung entfallen. s) FTP-Push von den Referenzstationen auf die Server in der Cloud, optional auf Server im Internet t) Kostenfreie Kündigung von aufgegebenen Standorten u) Kostenfreie Ersteinrichtung neuer Standorte (bis zu zwei neue Standorte während der Vertragslaufzeit) v) Proaktiver Betrieb (7*24h) von zurzeit 4 Monitorstationen im IuK-Netz w) Anbindung der Monitorstationen mittels DSL / LTE, je nach Verfügbarkeit x) Sofortige Meldung bei Ausfall einer Station per Mail an eine vom Auftraggeber benannte Mailadresse y) Bereitstellung eines eigenständigen WANs der Stationen in einem nicht öffentlichen Bereich z) Übergang vom WAN zur Cloud und Einbeziehung der dort betriebenen Server in das WAN (Cloud Connect) aa) Bereitstellung von Internetanbindungen der Server für den webbasierten Austausch von Satellitendaten über das Ntrip-Verfahren bb) Bereitstellung der Internetanbindung zum Betrieb der Webserver cc) Bereitstellung der Internetanbindung zum Betrieb der Echtzeitanwendungen dd) Betrieb eines Loadbalancers zur Lastverteilung der Nutzeranfragen auf die zwei Echtzeitserver ee) Bereitstellung einer VPN-Anbindung zur ortsunabhängigen Fernwartung der Server in der Cloud mit mindestens 5 zugelassenen Nutzern ff) Betrieb eines DSL-Anschlusses im Hessischen Landesamt für Bodenmanagement und Geoinformation (HLBG) zur Einbindung der dortigen Monitorrechner über ein VPN gg) Kostenfreier Parallelbetrieb der neuen Lösung beim aktuellen Auftragnehmer bis zur vollständigen, ausfallsicheren Betriebsbereitschaft hh) Direkte, telefonische Erreichbarkeit des technischen Supports des Auftragnehmers ii) Support ausschließlich in fließend deutscher Sprache jj) Keine Verwendung von Ticketsystemen zur Störungsbeseitigung kk) Störungsbeseitigungen Der Auftraggeber behält sich die Möglichkeit vor, maximal zwei weitere Server in Betrieb zu nehmen. Weitere Details sind der Leistungsbeschreibung zu entnehmen.Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleis-tungen für das Geschäftsfortführungsmanagement
Landkreis PeineDeadline: Jun 29Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der Landkreis Peine beabsichtigt vorliegend eine zukunftsorientiere Beschaffung. Umfang und Struktur der Leistungserbringung: 1. GAP-Analyse (Analysephase): Zu Beginn der Zusammenarbeit wird eine einmalige, umfassende GAP-Analyse durchgeführt. Diese dient als diagnostische Bestandsaufnahme, bei der der aktuelle Umsetzungsstand (IST) in den Bereichen Datenschutz, Informationssicherheit und BCM mit den normativen und rechtlichen Anforderungen (SOLL) verglichen wird. Ziel ist es, systematisch alle Lücken, fehlenden Prozesse und unklaren Verantwortlichkeiten zu identifizieren. Das Ergebnis ist ein fundierter Bericht mit konkreten, priorisierten Handlungsempfehlungen, der als verbindlicher Fahrplan für die nachfolgende Aufbauphase dient. 2. Aufbau der Managementsysteme (Aufbauphase): Basierend auf den Ergebnissen der GAP-Analyse folgt die zentrale Projektphase, in der die identifizierten Lücken geschlossen werden. Diese Phase hat einen klaren Projektcharakter und ist auf die Erstlaufzeit von 24 Monaten ausgelegt. In dieser Zeit übernimmt der Auftragnehmer die Verantwortung für die konzeptionelle und implementierende Aufbauarbeit zur Etablierung von: - einem Informationssicherheitsmanagementsystem (ISMS), - einem Business Continuity Management System (BCMS), -sowie einem Datenschutzmanagementsystem (DSMS). 3. Laufende Beratung und operativer Betrieb (Betriebsphase): Parallel zur Aufbauphase beginnend und nach deren Abschluss den Kern der Dienstleistung darstellend, folgt der operative Regelbetrieb. In dieser Phase agiert der Auftragnehmer im Tagesgeschäft und übernimmt die operativen Rollen des externen Datenschutzbeauftragten (DSB) und des externen Informationssicherheitsbeauftragten (ISB). Diese laufende Beratung ist sowohl reaktiv als auch proaktiv und umfasst insbesondere: - Als Datenschutzbeauftragter (DSB): Die Bewertung von Datenschutzvorfällen, die Beratung bei Datenschutz-Folgenabschätzungen, die Unterstützung bei Betroffenenanfragen sowie die Prüfung datenschutzrelevanter Vertragswerke. - Als Informationssicherheitsbeauftragter (ISB): Die Untersuchung von Sicherheitsvorfällen, die sicherheitstechnische Beratung bei Beschaffungen, die Unterstützung im Schwachstellenmanagement und die Koordination der etablierten Sicherheitsprozesse. 4. Übergreifende und flankierende Leistungsbestandteile: - Bereitstellung einer integrierten Softwarelösung: Eine wesentliche, alle Phasen unterstützende Anforderung ist die Bereitstellung und der Betrieb einer softwaregestützten, modularen Gesamtlösung. Diese muss die Managementsysteme für Informationssicherheit, Datenschutz und BCM ganzheitlich abbilden und eine medienbruchfreie Zusammenarbeit ermöglichen. Die Verantwortung für Lizenzen, Betrieb, Wartung und Support liegt beim Auftragnehmer. - Schulung, Awareness und Wissenstransfer: Der Auftragnehmer ist für die Durchführung von regelmäßigen Awareness-Maßnahmen sowie zielgruppenspezifischen Schulungen verantwortlich, um das Bewusstsein und die Kompetenz der Mitarbeitenden nachhaltig zu stärken. - Optionale Leistung: Unterstützung bei Sicherheitsvorfällen: Auf gesonderten Abruf wird eine anlassbezogene Unterstützung bei akuten sicherheitsrelevanten Ereignissen erwartet, um eine schnelle Lageeinschätzung und Schadensbegrenzung zu ermöglichen. Näheres regelt die Leistungsbeschreibung in Teil B der Vergabeunterlagen.Lot 4 - IT Security Penetration Testing
50Hertz Transmission GmbHProvision of penetration testing services, including: - Execution of penetration tests in IT and hybrid IT/OT environments - Auditing of systems against documentation baselines and industry guidelines - Identification of risks and definition of appropriate treatment strategiesDienstleistung Infrastruktur AD/ Mail/ PKI
Universitätsklinikum DüsseldorfDeadline: Jun 10Dienstleistungen für Active Directory (Betrieb, Administration, Weiterentwicklung inkl. Benutzer/Gruppen, Gruppenrichtlinien, OU-Strukturen, Domain/Forest-Konzepte), PKI (Aufbau, Betrieb, Zertifikatsdienste, Architektur, Integration), Exchange & M365-Administration (Betrieb, Wartung, Migration, hybride Szenarien, Benutzer/Lizenzmanagement, Sicherheit/Compliance) sowie DNS (Design, Betrieb, Optimierung für komplexe IT-Umgebungen).Rahmenvereinbarung für Penetrationstests (Pentests) zur Überprüfung der IT-Sicherheitslage des Flughafen Wien
Flughafen Wien AGWien-FlughafenDeadline: Jun 23Ziel des Vergabeverfahrens ist der Abschluss einer Rahmenvereinbarung mit vier Auftragnehmern über die Durchführung von Penetrationstests (Pentests) zur Überprüfung der IT-Sicherheitslage von Applikationen und IT-Systemen des Flughafen Wiens über die Dauer von 4 Jahren mit 2-maliger Verlängerungsoption um jeweils 24 Monate für die Flughafen Wien AG (i.d.F. „FWAG“).Procurement of facilitation services
Institutt for energiteknikkKjellerDeadline: May 08Abschluss von Rahmenvereinbarungen für Beratungsleistungen in verschiedenen IT-Disziplinen. Dazu gehören IT-Sicherheit und Sicherheitssysteme, IT-Betrieb und Infrastruktur, IT-Projektmanagement und -support, IT-Architektur, Testmanagement sowie IT-Management und IT-Serviceentwicklung.Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)
Kantonspolizei BernBernErsatz der bisherigen SOC-Komponenten (EDR, Analyse, Incident Response, Schwachstellenmanagement, SIEM). Interne Splunk-Plattform wird zu SIEM ausgebaut, ergänzt durch eine MDR-Lösung mit eigenem Data Lake, die Alerts an das interne SIEM sendet. Fortlaufende Überwachung über MDR, internes SIEM für organisationsspezifische Use Cases. Zusätzliche Dienstleistungen: SIEM-Betrieb, Cyber-Analyse, Incident-Support. Schwachstellenmanagement muss unterstützt werden. Beschaffung in 4 Losen.Beratung (Consultancy) für IT und OT Security
50Hertz Transmission GmbHDeadline: Jun 03Elia Group schreibt IT- und OT-Sicherheitsberatung aus. Das Unternehmen betreibt zwei unabhängige ISMS (ISO 27001, 27019, NIS2) und eine gemeinsame Security Operations. Gesucht wird Unterstützung für wachsende Sicherheitsanforderungen.Supporting ENISA for the provision of cybersecurity services to Bulgaria, Malta, Netherlands and Poland LOTS 1-4
European Union Agency for Cybersecurity (ENISA)AthensUnterstützung der ENISA bei der Umsetzung des Cybersecurity Support Action Programme zur Stärkung der Cybersicherheits-Vorsorge (ex-ante) und Reaktion (ex-post) in den EU-Mitgliedstaaten. Zudem Unterstützung der EU Cybersecurity Reserve bei der Bereitstellung von Cybersicherheits-Reaktionsdiensten (ex-post) für Bulgarien, Malta, die Niederlande und Polen (Lose 1-4).
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- No specific submission deadline is currently stated for this notice.
- Who is the contracting authority?
- The contracting authority is Bund.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.