TendiGo
Ausschreibungen Schleswig-Holstein

Managed Security Operations Center (SOC) und Cisco Security Enterprise Agreement

Universität zu Lübeck - Zentraler Einkauf | Vergabekammer Schleswig-HolsteinLübeck, Schleswig-HolsteinVeröffentlicht:
Angebotsfrist: noch 12 Tage

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Die Universität zu Lübeck schreibt den Betrieb eines Managed Security Operations Center (SOC) rund um die Uhr (24/7, auch an Sonn- und Feiertagen) zusammen mit einem Cisco Security Enterprise Agreement (Softwarelizenzen) aus. Der Auftrag umfasst die Überwachung und Administration der bestehenden Cisco-Sicherheitsplattform (u. a. Cisco XDR, Secure Endpoint, Duo, Umbrella, Secure Email, ISE) sowie Tenable (Vulnerability Management, Web App Scanning, Attack Surface Management) und Splunk Enterprise Security.

Was zu leisten ist:

24/7-Erkennung und Bearbeitung von Sicherheitsvorfällen mit definierten Reaktions- und Lösungszeiten je Priorität (P1 bis P4)Bedrohungsanalyse und Threat Hunting, Schwachstellenmanagement, monatliches deutschsprachiges Reporting, halbjährliche Service-Recaps mit InnovationsworkshopsLizenzbeschaffung und -verlängerung aller im Mengengerüst aufgeführten Cisco-, Splunk- und Tenable-LizenzenVertragslaufzeit 60 Monate ab 01.11.2026, jährliche Zahlung

Was Bieter mit dem Angebot einreichen müssen (Auswahl):

Ausgefülltes Preisblatt und AngebotsformularBieter- und Eigenerklärung, Handelsregisterauszug, Versicherungsnachweis, Eigenerklärung zum LieferkettensorgfaltspflichtengesetzNachweise zu Personalqualifikationen (z. B. Cisco-CCNP/CCIE, Splunk Power User, CompTIA CySA+/PenTest+) und Unternehmenszertifikate (ISO 27001, ISO 9001)Ausgefüllter Kriterienkatalog (Anlage A) mit Konzepten, Eigenerklärungen und ReferenzenAuftragsverarbeitungsvertrag (DSGVO), TOMs, EU-DatenverarbeitungsbestätigungAngebotsfrist: 22.09.2026, 10:00 Uhr (Bieterfragen bis 09.09.2026)
Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Noch 12 Tage bis zur Angebotsfrist — 22. September 2026
HEUTE
Termin / FristAUG2026 OKT DEZ FEB APR JUN AUG OKT DEZ
Bieterfragen-Frist9. Sep. 2026
Veröffentlichungca. 22. Sep. 2026
Angebotsfrist22. Sep. 2026
Frist Lizenz-Renewal-Ankündigung2. Aug. 2026
Bindefrist22. Sep. – 17. Nov. 2026
Laufzeitende Bestandslizenzen31. Okt. 2026
Vertragsbeginn1. Nov. 2026
Vertragslaufzeit1. Nov. 2026 – 1. Nov. 2031bis 2031
Frist Terminabstimmung Service-Recapca. 2. Juni 2027
Frist Agenda-Übermittlungca. 16. Juni 2027
Halbjährliches Service-Recap & Innovationsworkshop 1ca. 30. Juni 2027
Frist Übermittlung Workshop-Inhalteca. 14. Juli 2027
Halbjährliches Service-Recap & Innovationsworkshop 2ca. 31. Dez. 2027
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität6 Kriterien
  • Preis70%

    Angebotspreis; max. 50 Punkte, wobei der günstigste Preis die vollen 50 Punkte erhält. Punkte der übrigen Angebote werden proportional berechnet.

  • Kriterienkatalog (technischer Kriterienkatalog)30%

    Bewertung des Kriterienkatalogs mit max. 50 Punkten. Umfasst 35 Muss-Kriterien (Priorität A, Ausschlusskriterien, je 1 Punkt bei Erfüllung) und mehrere B-Kriterien (0–3 Punkte je nach Erfüllungsgrad).

Preispunkte = (niedrigster Angebotspreis / Angebotspreis) x 50. Gesamtpunktzahl (0–100) = (0,3 x Punkte Kriterienkatalog / 50 + 0,7 x Punkte Preis / 50) x 100. Der Zuschlag wird auf das Angebot mit der höchsten Gesamtpunktzahl erteilt.

KI-Hinweis: Die exakte Gewichtung der einzelnen B-Kriterien innerhalb der 30% Kriterienkatalog-Gewichtung ist nicht eindeutig angegeben; aus dem Kriterienkatalog ergeben sich 35 Muss-Punkte (A) und max. 15 Punkte aus B-Kriterien, die interne Verteilung der 30% auf die B-Kriterien ist jedoch nicht explizit ausgewiesen.

Leistungsumfang

Aus den Vergabeunterlagen

Managed SOC – durchgängiger Sicherheitsbetrieb

24/7/365-Betrieb (inkl. Sonn- und Feiertagen) auf der bestehenden SicherheitsplattformZentrale Korrelations- und Orchestrierungsschicht: Cisco XDR; ergänzend Splunk Enterprise Security und TenableDetektion, Klassifizierung und Bearbeitung von Sicherheitsvorfällen in 4 PrioritätsstufenReaktionszeiten: P1 ≤ 15 min, P2 ≤ 30 min, P3 ≤ 2 h (Geschäftszeiten), P4 ≤ 24 h (Geschäftszeiten)Lösungszeiten: P1 ≤ 2 h, P2 ≤ 4 h, P3 ≤ 12 h, P4 keine gesonderte LösungszeitAutomatisierte Containment-Maßnahmen: Endpunkt-Isolation, Blockierungen, Firewall-Regelanpassungen, Deaktivierung von BenutzerkontenThreat Hunting und Threat Intelligence (u. a. Cisco Talos, SPL-Abfragen in Splunk ES, CVE-Abgleich in Tenable)Bedrohungsmodellierung mit MITRE ATT&CK

Administration & Betrieb der Sicherheitsplattformen

Administration und Konfiguration von Cisco Secure Endpoint, Cisco Umbrella und Cisco DuoBetrieb, Konfiguration und Weiterentwicklung der Cisco-XDR-Plattform (gemäß technischer Roadmap)Einbindung weiterer Quellen: Netzwerk-Flows, Cloud-Dienste, AD/Entra ID, VirtualisierungErweiterte Phishing-/Malware-Erkennung im E-Mail-VerkehrSIEM-Funktionalität für nicht durch Bestandskomponenten abgedeckte DiensteErweitertes Secure Internet GatewayErkennung sicherheitsrelevanter Ereignisse in Microsoft 365 und anderen Cloud-Diensten

Schwachstellen- und Angriffsflächen-Management (Tenable)

4 Schwachstellen-Scans pro Monat, wöchentlicher BerichtPriorisierung und wöchentliches AuswertungsgesprächTenable Vulnerability Management (authentifizierte und nicht-authentifizierte Scans, risikobasierte Priorisierung mit CVSS/VPR)Tenable WAS: automatisiertes DAST-Scanning (OWASP Top 10)Tenable ASM: kontinuierliche Erfassung der externen Angriffsfläche (Domains, IP-Adressen, Zertifikate, Cloud-Ressourcen)Tenable One: anpassbare Dashboards und automatisierte Compliance-Reports

Lizenzmanagement

Beschaffung, Verlängerung und Pflege aller im Mengengerüst aufgeführten LizenzenBeispiele: Cisco XDR Advantage, Secure Endpoint, Duo, Umbrella, Secure Email, SMA, ISE, Secure Client Premier, Splunk Enterprise, Splunk ES, Tenable OneKontinuierliche Überwachung von Lizenz-, EOL- und EOS-InformationenBenachrichtigung des Auftraggebers mindestens 90 Tage vor LizenzablaufLizenzlaufzeitende der Bestandslizenzen: 31.10.2026

Reporting, Kommunikation & Service-Management

Monatliche Service-Reports in deutscher Sprache (SLA-Kennzahlen, MTTA, MTTR, False-Positive-Rate, Trendanalyse)Nutzung nativer Cisco-XDR-DashboardsWöchentliche Jour-fixes; SteuerungsgremienHalbjährliches Service-Recap mit anschließendem Innovationsworkshop (2× pro Jahr, Terminabstimmung mind. 20 Werktage im Voraus, Agenda mind. 10 Werktage vorher)Übermittlung Workshop-Inhalte innerhalb 10 Werktagen nach TerminDeutschsprachiger SPOC; Telefon-Alarmierung bei P1 + P2Bidirektionale Anbindung der Ticket-Systeme (API-basiert)Unidirektionale Integration von Warnmeldungen in MS Teams, Webex oder SMTP

Service Design, Transition & Continual Service Improvement

Analyse der Bestandskonfiguration, Optimierungskonzept, Betriebsbereitschaft, DokumentationFormale Reviews, KPI-basierte Optimierungen, Pflege und Neuanlage von Korrelationsregeln/Playbooks, Anpassung der PoliciesRollenbasierter Zugriff des Auftraggebers auf die Cisco-XDR-PlattformSystemdokumentation (Architektur, Integration)

Optionale Leistungen

Optional abrufbar: Erweiterte Wiederherstellungsunterstützung – Bereitstellung eines Senior Security Engineers auf Tagessatz-Basis für Wiederherstellungsarbeiten über die Standard-Eindämmung hinaus

Nicht Gegenstand der Leistung

Allgemeiner IT-Infrastrukturbetrieb (Clients, Server, Netzwerk, Verzeichnisdienste)Patch-/Release-ManagementBehebung von Schwachstellen außerhalb der SOC-KomponentenForensische Gutachten für gerichtliche ZweckeLeistungen nach dem AÜG (Arbeitnehmerüberlassungsgesetz)

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Allgemeine Eignung & Rechtliche Voraussetzungen

Eintragung im Handelsregister (oder begründete Ausnahme)Kein laufendes oder angedrohtes Insolvenzverfahren, keine ZahlungsunfähigkeitKeine zwingenden Ausschlussgründe (§ 123 GWB): keine rechtskräftige Verurteilung wegen relevanten StraftatenKeine fakultativen Ausschlussgründe (§ 124 GWB)Ordnungsgemäße Erfüllung der Steuer- und SozialversicherungspflichtenKeine Verstöße nach AEntG, MiLoG, SchwarzArbG, § 98c AufenthGKeine Beteiligung gemäß Art. 5k VO (EU) Nr. 833/2014 (Russland-Sanktionen)LkSG: Sitz/Hauptverwaltung im Inland und in der Regel ≥ 1.000 Arbeitnehmer im Inland; keine rechtskräftig festgestellten Verstöße nach § 24 LkSG mit Geldbuße ≥ 175.000 € (bzw. höheren Schwellen)Anerkennung der Bewerbungsbedingungen der Universität zu LübeckVollständigkeit und Wahrheitsgemäßheit der Angaben

Wirtschaftliche & personelle Leistungsfähigkeit

Angabe des Umsatzes mit vergleichbaren Leistungen der letzten 3 GeschäftsjahreAngabe der durchschnittlichen Beschäftigtenzahl der letzten 3 JahreBei Eignungsleihe: gemeinsame Haftung mit dem Kapazitätsgeber

Unternehmens-Zertifizierungen

Gültiges ISO/IEC 27001-Zertifikat (ISMS) oder gleichwertigGültiges ISO 9001-Zertifikat (QM) oder gleichwertigCisco-Partner-Status mit Kompetenzen u. a. Extended Detection and Response, Secure Enterprise Infrastructure, Splunk ObservabilityGgf. Nachweis einer Haftpflichtversicherung (gemäß EVB-IT Ziffer 17.1)

Personalqualifikationen

Cisco-Zertifizierungen: ≥ 2× CCNP Security/Cybersecurity, ≥ 1× CCIE Security, ≥ 2× CCIE Enterprise Infrastructure/Enterprise WirelessSplunk-Zertifizierungen: ≥ 2× Power User, ≥ 1× Certified Cybersecurity Defense Analyst, ≥ 1× Splunk Observability SE IMind. 3 Jahre Berufserfahrung im Betrieb von Cisco Observability-LösungenSOC-Zertifizierungen: ≥ 2× CompTIA CySA+, ≥ 1× CompTIA PenTest+Praktische Erfahrung in Security-Incident-Analyse (Lebensläufe, Referenzen)Optional/B-Kriterium: PRINCE2 oder gleichwertige Projektleiter-ZertifizierungDeutschkenntnisse mindestens C1 (GER) für Service-Manager/SPOC und Ansprechpartner bei Prio-1/2-Vorfällen

Technische Leistungsfähigkeit

Einschlägige Erfahrung im Betrieb von XDR- oder EDR-LösungenErfahrung mit integrierten Enterprise-IT-Infrastrukturen (Referenzen, Projektbeschreibungen, Lebensläufe)Fähigkeit zur Administration von Cisco Secure Endpoint, Cisco Umbrella und Cisco Duo (Eigenerklärung)Kompetenz in automatisierter Incident-Response über Cisco XDR (Beschreibung + Referenz)Kompetenz in bidirektionaler Anbindung Splunk ES ↔ Cisco XDR (Referenzprojekt)Kompetenz in Bedrohungsmodellierung MITRE ATT&CK (Referenzprojekt)Lizenzmanagement-Konzept (90-Tage-Vorankündigung)Muster monatliches Reporting (deutsch)24/7/365-Serviceverfügbarkeit mit deutschsprachiger Kommunikation (Eigenerklärung)Verbindliche Zusage der SLA-Reaktions- und Lösungszeiten (P1–P4)Alarmierungskonzept (telefonisch) bei P1 + P2Skalierbarkeitskonzept für Cisco- und Splunk-PlattformEskalationsprozesse dokumentiertRollenkonzept für Zugriff auf Cisco-XDR-PlattformSystemdokumentation (Architektur, Integration)B-Kriterien (optional, fließen gewichtet in die Wertung ein): bidirektionale Ticket-System-Anbindung, Integration MS Teams/Webex/SMTP, Web-App-Scanning (Tenable WAS), External Attack Surface Management (Tenable ASM), PRINCE2-Projektleiter-Zertifizierung, erweiterte Enterprise-IT-Infrastruktur-Kenntnisse

Datenschutz & Informationssicherheit

Bereitschaft zum Abschluss eines AVV gemäß Art. 28 DSGVO vor LeistungsbeginnVorlage von TOMs gemäß Art. 32 DSGVOBestätigung: alle Verarbeitungsprozesse und Rechenzentren innerhalb der EUEigenerklärung zur Einhaltung von DSGVO und BDSG

Kommunikation & Zusammenarbeit

Deutschsprachiger SPOC und deutsche BerichterstattungBereitschaft zur RACI-Matrix und ZusammenarbeitTeilnahme an halbjährlichen Service-Recaps und Innovationsworkshops
Referenzprojekte
mindestens 1 vergleichbares Managed-SOC-Projekt (im Kriterienkatalog z. T. je Leistungsbereich ein Referenzprojekt erforderlich) ReferenzenZeitraum: letzte 3 GeschäftsjahreVolumen: keine konkrete Mindestgröße in den Unterlagen

Einschlägige Erfahrung im Betrieb von Managed SOC / XDR- oder EDR-Lösungen sowie vergleichbare Leistungen aus den letzten 3 Geschäftsjahren

Referenzschreiben, Projektbeschreibungen, Hersteller-Zertifikate oder sonstige geeignete Belege; pro Referenz: Leistung, Auftragswert, Auftraggeber (Ansprechpartner + Telefonnummer)

mindestens 1 Referenzprojekt ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Bidirektionale Anbindung Splunk Enterprise Security an Cisco XDR

Referenzprojekt, in dem Splunk ES an Cisco XDR bidirektional angebunden wurde

mindestens 1 Referenzprojekt ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Bedrohungsmodellierung mit MITRE ATT&CK

Referenz früherer Umsetzung des MITRE ATT&CK-Frameworks

mindestens 1 Referenzprojekt (B-Kriterium) ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Integration von Warnmeldungen in Kommunikationskanäle (MS Teams, Webex, SMTP)

Referenzprojekt zur Einbindung in MS Teams, Webex oder SMTP-basierte Kanäle

mindestens 1 Referenzprojekt (B-Kriterium) ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Bidirektionale Anbindung zwischen zwei Ticket-Systemen

Referenzprojekt mit API-basierter bidirektionaler Ticket-Synchronisation

mindestens 1 Referenzprojekt ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Kontinuierlicher Betrieb Tenable Vulnerability Management

Referenzprojekt zum kontinuierlichen Tenable VM-Betrieb

mindestens 1 Referenzprojekt (B-Kriterium) ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

DAST-Web-App-Scanning mit Tenable WAS

Referenzprojekt zu automatisiertem DAST-Scanning (OWASP Top 10)

mindestens 1 Referenzprojekt ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

External Attack Surface Management mit Tenable ASM

Referenzprojekt zur kontinuierlichen Erfassung der externen Angriffsfläche

nicht spezifiziert ReferenzenZeitraum: nicht spezifiziertVolumen: nicht spezifiziert

Integrierte Enterprise-IT-Infrastruktur-Kenntnisse

Referenzprojekte, Projektbeschreibungen oder Lebensläufe

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 47%4–10 · 38%11+ · 15%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 38 erledigt
Pflichtformulare & Eigenerklärungen
Preis & Angebotsformular
Anlage A – Kriterienkatalog
Datenschutz & Compliance
Formale Anforderungen
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie einmal pro Woche die neuen Vergabeverfahren dieser Branche per E-Mail.
Bitte geschäftliche E-Mail-Adresse (name@ihrefirma.de). Private Anbieter wie Gmail oder GMX können wir nicht benachrichtigen.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Universität zu Lübeck - Zentraler Einkauf | Vergabekammer Schleswig-Holstein
Anschrift
23562 Lübeck
Ort
23562 Lübeck
Kategorie
Schleswig-Holstein
Veröffentlicht
Angebotsfrist

Erfüllungsort

Ort der Leistung
23562 Lübeck
Schleswig-Holstein

Weitere Ausschreibungen Schleswig-Holstein

Alle anzeigen

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit