TendiGo
Ausschreibungen IT-Security

Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC)

Landkreis Rotenburg (Wümme) | Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung | Landkreis Rotenburg - Zentrale VergabestelleRotenburg (Wümme), NiedersachsenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Der Landkreis Rotenburg (Wümme) sucht einen Dienstleister, der eine EDR/XDR-Technologieplattform einführt und betreibt sowie ein Managed Security Operations Center (MSOC) im "fully-managed"-Modell bereitstellt.

Kern der Leistung:

24/7-Überwachung von ca. 2.000 EndpunktenErkennung, Analyse und Abwehr von CyberangriffenIncident Response inkl. ForensikReaktionszeit auf kritische Alarme: max. 60 Minuten

Verfahren: Verhandlungsverfahren mit Teilnahmewettbewerb (zweistufig).

Geschätzter Auftragswert: 840.000 € netto.

Laufzeit: 36 Monate Grundlaufzeit + 1 Jahr optionale Verlängerung.

Bewerber müssen u.a. mindestens 2 vergleichbare Referenzen, ein qualifiziertes Analysten-Team (mit Zertifizierungen wie CISSP/CISM) und eine ISMS-Zertifizierung nach ISO 27001 nachweisen.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ
Veröffentlichung8. Juni 2026
Bieterfragen-Frist8. Juni 2026
Teilnahmefrist15. Juni 2026
Vertraulichkeitsbindungca. 8. Juni 2026 – 8. Juni 2029
Angebotsfristca. 3. Juli 2026
Planungsbeginnca. 1. Okt. 2026
Ausführungsbeginnca. 1. Apr. 2027
Vertragslaufzeitca. 1. Apr. 2027 – 31. März 2030
Verlängerung 1ca. 1. Apr. 2030 – 31. März 2031
Vertragsendeca. 31. März 2031
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität4 Kriterien
Preis 50%Qualität 50%
  • Preis50%

    Bewertungsrelevantes Gesamt-Entgelt (netto) über drei Jahre für alle vertraglich zu erbringenden Leistungen. Maximal 500 Punkte. Günstigster Preis erhält volle Punktzahl, lineare Interpolation bis zum doppelten Preis (0 Punkte).

  • Qualität50%

    Gesamtpunkte Qualität (max. 500 Punkte) aus den Wertungsbereichen Technik, MSOC-Service und Incident Response-Service. Eine Punktzahl von weniger als 50% in einem der Wertungsbereiche führt zum Ausschluss des Anbieters.

Preis: Punkte(P) = 500 * (1 - ((P - P_min) / (2 * P_min))). Günstigster Preis = 500 Punkte; ab 200% über dem niedrigsten Preis = 0 Punkte; lineare Interpolation zwischen niedrigstem Preis und doppeltem Preis. Qualität: max. 500 Punkte aus Technik (5300 Rohpunkte, Anteil 30,29%), MSOC-Service (9200 Rohpunkte, Anteil 52,57%), Incident Response-Service (3000 Rohpunkte, Anteil 17,14%) – gewichtete Gesamtpunktzahl max. 17.500 ergibt 500 Qualitätspunkte.

KI-Hinweis: Die Gesamtgewichtung Preis 50% / Qualität 50% ist im Vergabeunterlagen-PDF (S.3) und im Kriterienkatalog (Excel) angegeben. Die detaillierten Unterkriterien und Punkteverteilungen innerhalb der Qualitätsbereiche Technik, MSOC-Service und Incident Response-Service sind in den Vergabeunterlagen nicht im Detail aufgeschlüsselt – es fehlen die einzelnen Bewertungsaspekte und deren konkrete Punktegewichtungen.

Leistungsumfang

Aus den Vergabeunterlagen

Technologieplattform EDR/XDR

Bereitstellung und Betrieb einer EDR-Lösung (Endpoint Detection and Response), erweiterbar zu XDR oder bereits als XDR-Plattform.

Kontinuierliche Sammlung und Zentralisierung von Telemetriedaten von ca. 2.000 Endpunkten (Clients, Server, Mobile Devices, Hypervisor, Netzwerkinfrastruktur, Sicherheitssysteme).Verhaltensbasierte Echtzeit-Analytik zur Erkennung hochentwickelter Angriffsmuster.Zentrales Lagebild für Reaktion und forensische Untersuchungen (Threat Hunting).Unterstützte Client-Betriebssysteme: Windows 10/11. Serverseitig: Windows Server ab 2019, aktuelle Linux-Distributionen (Debian, CentOS, SuSE, Ubuntu LTS).Proaktives Management, Weiterentwicklung, Optimierung und Migration von Use-Cases im laufenden Betrieb.

Managed Security Operations Center (fully-managed)

24/7-Überwachung und Bearbeitung sicherheitsrelevanter Ereignisse durch den Auftragnehmer als ausgelagertes Spezialistenteam.

Qualifizierte Analyse und Bewertung von Sicherheitsalarmen.Aktive Suche nach verborgenen Bedrohungen (Threat Hunting, optional).Schwachstellenmanagement-Modul.Regelmäßige Berichte und Handlungsempfehlungen.Eigenleistungsquote des Auftragnehmers ≥ 50 % (bezogen auf bearbeitete Alarme über alle Tier-Stufen 1–4).On-Prem-/kundenseitige Komponenten werden aus der Ferne über rollenbasierten, nachvollziehbaren Zugriff überwacht und administrativ betrieben.Sammlung, Korrelation und Analyse von Netzwerk-Logs (Firewalls, WAF, Proxies, VPN, IDS/IPS, DNS, Cloud-VPC-Flow-Logs, Remote-Access-Logs, NetFlow/sFlow/IPFIX).

Incident Response und Forensik

Schnelle, qualifizierte Reaktion auf Sicherheitsvorfälle – remote und vor Ort.

Reaktionszeit auf P1-kritische Alarme: max. 60 Minuten (24/7, inkl. qualifizierter Bewertung und Maßnahmeneinleitung über alle Tier-Stufen).CSIRT/Incident-Response-Mobilisierung: remote innerhalb 2 Stunden, vor Ort innerhalb 24 Stunden.Unbegrenzte Anzahl Incidents pro Monat; unbegrenzter Aufwand pro Incident.Post-Breach-Forensik (remote und vor Ort), falls erforderlich.Eskalations- und Reaktionsprozesse nach abgestimmten Playbooks.

Onboarding, Betrieb und Übergabe

Onboarding-Plan mit Projektstart, Wellenmodell, Abhängigkeiten, Testphase und Übergang in den Regelbetrieb.Gesamtabnahme / Betriebsbeginn max. 6 Monate nach Planungsbeginn (geschätzt Oktober 2026).Use Cases, Playbooks, Regelwerke, Konfigurationen, Dokumentationen und individuell entwickelte Artefakte verbleiben im Eigentum bzw. Nutzungsrecht des Auftraggebers und sind bei Vertragsende in nutzbarer Form zu übergeben.Nutzung des ITSM-Tools des Auftraggebers (OTRS Community Edition).Teilnahme an jährlichen Notfalltests / Cyberübungen (simulierte Angriffe).Unterstützung bei NIS2-Meldepflichten gemäß Richtlinie (EU) 2022/2555.

Sicherheits- und Datenschutzanforderungen an den Betrieb

Sprache: Deutsch mindestens C1 für alle kundengerichteten Leistungen (Vorfallsdokumentation, Tickets, mündliche Kommunikation, Berichte, Dashboards); Projektleitung und Service Delivery Manager mindestens C2.Datenstandorte: Kern-Inhaltsdaten ausschließlich in EWR, Schweiz oder Großbritannien; Telemetrie-/Diagnose-/Supportdaten nur mit Angemessenheitsbeschluss (Art. 45 DSGVO) oder geeigneten Garantien (Art. 46 DSGVO) in Drittländer übermittelbar.Analyse, Eskalation und operative Kommunikation erfolgen aus EWR/Schweiz/Großbritannien; ein Follow-the-Sun-Modell ist möglich, sofern Daten das deutsche Rechenzentrum nicht verlassen.Verschlüsselte E-Mail-Kommunikation (PGP oder S/MIME).Datenspeicherung mindestens 180 Tage verfügbar.Ø-Jahresverfügbarkeit ≥ 99 %; max. Ausfallzeit bis Wiederherstellung ≤ 24 Stunden.Vertragsgrundlage: EVB-IT-Vertrag (insbesondere EVB-IT Dienstleistung bzw. EVB-IT Cloud), VOL/B.

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Referenzen (Mindest- und Auswahlkriterien)

Mindestens 2 vergleichbare Referenzen über Implementierung und/oder Betrieb eines EDR/XDR-gestützten Security Monitorings bzw. SIEM mit Managed-SOC-Services und Incident-Response-Unterstützung.Leistungserbringung nach dem 01.01.2022, zum Zeitpunkt der Antragsabgabe bereits mindestens 12 Monate erbracht.Mindestens eine Referenz mit öffentlichem Auftraggeber i.S.d. § 99 GWB.Pro Referenz sind Auftraggeber, Leistungsgegenstand, Leistungszeitraum, Leistungsart, Auftragsvolumen, EDR/XDR-/SIEM-Produkt, Anzahl überwachter Endpunkte sowie ein fachlicher Ansprechpartner (auf Anforderung nachzureichen) anzugeben.Einzureichen über Anlage 2 – Formblatt Kunden-Referenzen.xlsx.Auswahlkriterium: bis zu 5 Referenzen, max. 5.000 Punkte (1.000 je Referenz); Mindestpunktzahl 650/1.000 pro Referenz.

Wirtschaftliche und finanzielle Leistungsfähigkeit

Durchschnittlicher Jahresumsatz ≥ 1 Mio. € netto im Bereich MDR/SOC-Dienstleistungen in den letzten 3 Geschäftsjahren.Nachweis der Unternehmensstruktur (Gründungsjahr, Hauptsitz, Hauptgeschäftsbereich, Mitarbeiteranzahl).Betriebshaftpflichtversicherung mit Deckungssumme mind. 3 Mio. € Sachschäden und 0,5 Mio. € Personenschäden (Nachweis spätestens vor Beauftragung).

Personal und Qualifikation

Mindestens 10 MSOC-Analysten (FTE) in SOC-Analyse Level 1/2.Mindestens ein Senior Analyst Tier 3 oder Senior Threat Hunting Expert (Sprache mind. C1).Anerkannte Personenzertifizierungen je Analyst (z. B. CISSP, CISM, CEH, T.I.S.P., CSE, CSP oder vergleichbar mit Schwerpunkt Security Incident Management) – einzureichen über Anlage 3 – Formblatt Mitarbeiter-Referenzen.xlsx.Sprache: Deutsch C1 (oder höher) für kundengerichtete Leistungen; Projektleitung und Service Delivery Manager C2.3 anonymisierte Qualifikationsprofile von MSOC-Mitarbeitenden (Tier 1–3) inkl. Schichtmodell und Senioritätsverteilung.Gültige Führungszeugnisse (§ 30 BZRG) für alle Schlüsselpersonen/Analysten bei Vertragsabschluss.

Technische und organisatorische Leistungsfähigkeit

Fully-Managed SOC-Betrieb: Auftragnehmer übernimmt die operative Verantwortung für Erkennung, Analyse und Reaktion.24/7/365-Betriebsbereitschaft, Ø-Jahresverfügbarkeit ≥ 99 %, max. Ausfallzeit bis Wiederherstellung ≤ 24 h.Eigenleistungsquote ≥ 50 % (bezogen auf eigenbearbeitete Alarme über alle Tiers 1–4).Reaktionszeit auf P1-kritische Alarme max. 60 Minuten (24/7).Incident Response inkl. Post-Breach-Forensik remote und vor Ort (Mobilisierung remote 2 h, vor Ort 24 h).Sammlung, Korrelation und Analyse von Netzwerk-Logs gemäß Vorgaben.Nutzung des ITSM-Tools des Auftraggebers (OTRS Community Edition).Realistischer Implementierungs- und Onboarding-Plan.Teilnahme an jährlichen Notfalltests/Cyberübungen.Verschlüsselte E-Mail-Kommunikation (PGP oder S/MIME).Proaktives Management und Weiterentwicklung der EDR/XDR-Plattform (Use Cases, Migration).

Informationssicherheit und Datenschutz

ISMS-Zertifizierung nach ISO/IEC 27001:2022 bzw. 2019 oder IT-Grundschutz BSI / BSI C5:2020; Geltungsbereich muss SOC-Dienst umfassen.BSI-Listung als APT-Response-Dienstleister (Pflicht; CREST-Zertifizierung allein nicht ausreichend).Datenverarbeitung und -speicherung ausschließlich in EWR, Schweiz oder Großbritannien; DSGVO-konform (Art. 28 DSGVO).Datenspeicherung mindestens 180 Tage.Datenschutzkonzept inkl. Ansprechperson Datenschutz sowie technische und organisatorische Maßnahmen (TOMs) gemäß DSGVO.IT-Sicherheits-/Informationssicherheitskonzept.Unterstützung bei NIS2-Meldepflichten (Richtlinie (EU) 2022/2555).

Sonstige Anforderungen

Vertragsbedingungen: Einverständnis mit EVB-IT-Vertragsbedingungen (insbesondere EVB-IT Dienstleistung bzw. EVB-IT Cloud) sowie VOL/B.Anteil Unterauftragsvergabe: > 50 % an Subunternehmer unzulässig (entspricht der Eigenleistungsquote).Unbegrenzte Incidents pro Monat; unbegrenzter Aufwand pro Incident.Verfahrenssprache: Deutsch.Späteste Anforderung zusätzlicher Informationen: 08.06.2026, 10:00 Uhr MESZ.
Referenzprojekte
Mindestens 2 (Eignung), bis zu 5 (Auswahl, es werden nur die besten 5 bewertet) ReferenzenZeitraum: Leistungserbringung nach dem 01.01.2022; bei Antragsabgabe bereits mindestens 12 Monate erbracht; Auftragszeitraum letzte 4 JahreVolumen: Nicht beziffert; Auftragssumme ist je Referenz anzugeben

Implementierung und/oder Betrieb eines EDR/XDR-gestützten Security Monitorings bzw. SIEM mit Managed-SOC-Services und Incident-Response-Unterstützung

Mindestens eine Referenz mit öffentlichem Auftraggeber i.S.d. § 99 GWB; je Referenz Angabe von Auftraggeber, Leistungsgegenstand, Leistungszeitraum, Leistungsart, Auftragsvolumen, EDR/XDR-Produkt und/oder SIEM, Anzahl überwachter Endpunkte sowie Ansprechpartner; Mindestpunktzahl 650/1.000 pro Referenz; einzureichen über Formblatt Kunden-Referenzen.xlsx

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 33 erledigt
Formale Antragsunterlagen
Anlage 1 – Kriterienkatalog (Eignung & Auswahl)
Wirtschaftliche und finanzielle Eignung
Technische und sicherheitsrelevante Nachweise
Personal und Sprache
Konzepte und Pläne
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Landkreis Rotenburg (Wümme) | Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung | Landkreis Rotenburg - Zentrale Vergabestelle
Anschrift
27356 Rotenburg (Wümme)
Ort
27356 Rotenburg (Wümme)
Kategorie
IT-Security
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.lk-row.de

Erfüllungsort

Ort der Leistung
27356 Rotenburg (Wümme)
Niedersachsen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit