Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDie Stadtwerke Bielefeld GmbH beschaffen im Verhandlungsverfahren mit Teilnahmewettbewerb eine Softwarelösung für das Schwachstellenmanagement (Vulnerability Management) inklusive Lizenzen, Implementierung, Betrieb und Support. Ziel ist es, einen vorhandenen technischen Grundaufbau in einen stabilen, dauerhaft betreibbaren Regelbetrieb zu überführen und Schwachstellen in der IT-Landschaft strukturiert zu identifizieren, zu bewerten, zu priorisieren und nachzuverfolgen.
Verfahren: Verhandlungsverfahren mit Teilnahmewettbewerb nach SektVO (Gesamtvergabe, ein Los).
Teilnahmeantrag bis: 28.09.2026, 10:00 Uhr MESZ – Einreichung elektronisch über https://www.subreport.de/E36328953.
Vorläufige Vertragslaufzeit: 01.12.2026 bis 31.12.2028.
Zuschlagskriterien: 40 Punkte Wirtschaftlichkeit, 60 Punkte fachliche Qualität (insgesamt 100 Punkte).
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Wirtschaftlichkeit40%
Bewertung der Angebotspreise gemäß Leistungsverzeichnis. Das geprüfte preisgünstigste Angebot erhält 40 Punkte.
- Fachliche Bewertung60%
Qualität wird zu 60% gewichtet. Die spezifischen Unterkriterien und deren Gewichtung sind nicht im Kontext enthalten.
Preisgünstigstes Angebot erhält 40 Punkte, übrige Angebote werden im Verhältnis dazu bewertet. Fachliche Bewertung max. 60 Punkte.
Leistungsumfang
Aus den VergabeunterlagenSoftware und Lizenzen
Bereitstellung einer geeigneten Softwarelösung für Schwachstellenmanagement einschließlich der erforderlichen Lizenzen oder Subscriptions.
Implementierung und Integration
Einrichtung, Konfiguration und Integration der Lösung in die bestehende System- und Prozesslandschaft. Unterstützung bestehender IT-Service-Management-Prozesse. Bereitstellung geeigneter Schnittstellen zur Übernahme, Verarbeitung und Weitergabe relevanter Informationen.
Betrieb und laufende Betreuung
Herstellung und dauerhafte Sicherstellung der Betriebsbereitschaft, laufende Betreuung und Weiterentwicklung der Lösung. Optimierung der Scan-Abdeckung und der Datenqualität.
Analyse, Reporting und Steuerung
Bereitstellung von Reporting-, Analyse- und Steuerungsfunktionen, um Schwachstellen strukturiert zu identifizieren, zu bewerten, zu priorisieren und nachzuverfolgen.
Sprachliche und organisatorische Rahmenbedingungen
Die Leistungserbringung und Serviceabwicklung erfolgen in deutscher Sprache (mindestens Sprachniveau C1). Leistungsort: Bielefeld. Es besteht keine Mindestabnahmeverpflichtung.
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenBefähigung zur Berufsausübung
Aktueller Handelsregisterauszug (HRB), Auszug aus dem Gewerbezentralregister, Nachweis der Anmeldung bei der Berufsgenossenschaft. Sprachniveau mindestens C1 für die Projektmitarbeiter. Eigenerklärung, dass die eingesetzten Mitarbeiter für die Software ausreichend qualifiziert sind.
Wirtschaftliche und finanzielle Leistungsfähigkeit
Berufshaftpflichtversicherung mit Mindestdeckung von 4 Mio. EUR je Schadensereignis für Personen-, Sach- und Vermögensschäden (oder Bereitschaftserklärung des Versicherers). Angabe des Gesamtumsatzes und des Umsatzes mit Schwachstellenmanagement-Leistungen der letzten 3 abgeschlossenen Geschäftsjahre (2023, 2024, 2025). Unbedenklichkeitsbescheinigung der Sozialversicherung und steuerliche Unbedenklichkeitsbescheinigung des Finanzamts.
Fachliche und technische Eignung
Mitarbeiter mit mehrjähriger Erfahrung im Schwachstellenmanagement oder in vergleichbaren IT-Sicherheitsbereichen, Erfahrung in komplexen IT- und Organisationsstrukturen sowie in der Zusammenarbeit mit IT-Betrieb, Informationssicherheit und Fachbereichen. Mindestens 3 Referenzprojekte im Zeitraum 01.01.2022 bis 30.06.2026, davon mindestens 2 mit nachgewiesener Erfahrung in Konzeption, Installation, Konfiguration und Betrieb einer Schwachstellenmanagementlösung oder vergleichbaren IT-Sicherheitslösung und mindestens 2 aus dem KRITIS-Umfeld oder hinsichtlich Größe, Komplexität und regulatorischer Anforderungen vergleichbaren Organisationen. Eine Partnerschaft oder ein Partnerstatus beim Software-Hersteller ist empfohlen, aber nicht zwingend. Eignungsleihe ist gemäß § 47 VgV zulässig.
Ausschlussgründe
Eigenerklärung, dass keine zwingenden Ausschlussgründe nach § 123 GWB vorliegen (u.a. Korruption, Betrug, Terrorismusfinanzierung, Geldwäsche). Eigenerklärung, dass keine fakultativen Ausschlussgründe nach § 124 GWB vorliegen (u.a. Verstöße gegen Arbeitsrecht, Insolvenz, schwere Verfehlungen). Eigenerklärung nach § 19 Abs. 3 MiLoG (keine Mindestlohnverstöße).
Sonstige Erklärungen
Unterzeichnete einseitige Vertraulichkeitsvereinbarung. Eigenerklärung zu EU-Sanktionen (Formular 523 EU, Sanktionspaket 5 EU). Bietergemeinschaften sind zugelassen.
Mindestens 3 Referenzprojekte aus 01.01.2022 bis 30.06.2026 mit Konzeption, Implementierung, Konfiguration, Betrieb und Weiterentwicklung von Schwachstellenmanagement-Lösungen oder vergleichbaren IT-Sicherheitslösungen. Mindestens 2 davon müssen Erfahrung in Konzeption, Installation, Konfiguration und Betrieb einer Schwachstellenmanagement-/IT-Sicherheitslösung nachweisen. Mindestens 2 davon müssen im KRITIS-Umfeld oder in hinsichtlich Größe, Komplexität und regulatorischen Anforderungen vergleichbaren Organisationen durchgeführt worden sein.
Vom Bewerber selbst erbrachte Leistungen; Vergleichbarkeit hinsichtlich Aufgabenstellung, technischer Komplexität und organisatorischen Rahmenbedingungen mit den Anforderungen der Stadtwerke Bielefeld ist darzustellen. Pflichtangaben je Referenz: Projektbezeichnung, Auftraggeber (Branche, Unternehmensgröße, Land), Projektzeitraum, Projektinhalt und Zielsetzung, Leistungsumfang, eingesetzte Lösungen/Technologien, erbrachte Leistungen, erzielte Ergebnisse, Vergleichbarkeit.