Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenRahmenvertrag für ein öffentliches Bug-Bounty-Programm zur Stärkung der IT-Sicherheit des deutschen EU Digital Identity (EUDI) Wallet-Ökosystems.
Der Auftragnehmer betreibt auf eigener Plattform ein öffentliches Bug-Bounty-Programm, zieht eine Community aus Sicherheitsforschern an und übernimmt den kompletten End-to-End-Prozess: Entgegennahme von Meldungen, Schwachstellen-Bewertung (Triage), Forscher-Management und Auszahlung der Prämien.
Verfahren: Offenes Verfahren, Auftraggeber ist die SPRIND GmbH. Angebotsabgabe bis 30.06.2026 um 10:00 Uhr ausschließlich elektronisch über die Vergabeplattform DTVP. Vertragslaufzeit 12 Monate mit Verlängerungsoption (max. 3 Jahre gesamt). Geschätzter Auftragswert: 1,6 Mio. € (max. 2,4 Mio. €).
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertLeistungsumfang
Aus den VergabeunterlagenProgramm-Setup und Betrieb
Plattform-Anforderungen
Managed Triage Services
Researcher- und Bounty-Management
Compliance, Governance und Reporting
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenPersönliche und rechtliche Eignung
Finanzielle und wirtschaftliche Eignung
Fachliche und technische Eignung
Erfolgreiche Bug-Bounty-Program-Services für Regierungsbehörden oder KRITIS-Betreiber mit mindestens 10 erfolgreichen Bounty-Auszahlungen und einer Plattform mit mindestens 1.000 Sicherheitsforschern
Name und Adresse des Referenzgebers für alle 3 Referenzen; Kontaktdaten (Name, Telefon oder E-Mail) einer verantwortlichen Person beim Referenzgeber für mindestens eine Referenz; mind. 2 von 3 Referenzen müssen von unterschiedlichen Referenzgebern stammen; Eigenreferenzen (Referenzgeber = Bieter/Konsortiumsmitglied) nicht zulässig