TendiGo
Ausschreibungen IT-Security

Einführung und der Betrieb EDR/XDR & Managed Security Operations Center (SOC)

Landkreis Rotenburg (Wümme) | Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung | Landkreis Rotenburg - Zentrale VergabestelleRotenburg (Wümme), NiedersachsenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Kurzbeschreibung

Der Landkreis Rotenburg (Wümme) sucht einen Dienstleister, der eine integrierte IT-Sicherheitslösung einführt und betreibt. Damit will der Landkreis Cyberangriffe künftig schneller erkennen, analysieren und abwehren.

Was wird beschafft?

Eine EDR/XDR-Technologieplattform (Software zur Endpunkt- und erweiterten Bedrohungserkennung) für ca. 2.000 EndpunkteEin Managed Security Operations Center (SOC) mit 24/7-Überwachung, Alarmbearbeitung und aktiver Suche nach versteckten Bedrohungen (Threat Hunting)Einen Incident-Response-Service für schnelle Hilfe bei Sicherheitsvorfällen, inklusive forensischer Untersuchungen

Verfahrensrahmen:

Verhandlungsverfahren mit Teilnahmewettbewerb (3–5 Bieter)Auftragswert: ca. 840.000 EURVertragslaufzeit: 36 Monate ab Betriebsbeginn, mit Option auf Verlängerung um 1 JahrKeine Aufteilung in LoseEinsatz von Nachunternehmern ist nicht erlaubt
Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristMAI2026 NOV MAI NOV MAI NOV MAI NOV
Veröffentlichung12. Mai 2026
Bieterfragen-Frist8. Juni 2026
Teilnahmefrist15. Juni 2026
Angebotsfrist3. Juli 2026
Planungsbeginnca. 1. Okt. 2026
Betriebsbeginnca. 1. Apr. 2027
Vertragslaufzeitca. 1. Apr. 2027 – 31. März 2030
Verlängerung Option (Anmeldung)ca. 1. Jan. 2030
Verlängerung 1ca. 1. Apr. 2030 – 31. März 2031bis 2031
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität4 Kriterien
Preis 50%Qualität 50%
  • Preis500%

    Bewertung des bewertungsrelevanten Gesamt-Entgelts (netto) über drei Jahre; lineare Interpolation zwischen niedrigstem Preis und 100% höherem Preis; Angebote mit >200% über niedrigstem Preis erhalten 0 Punkte

  • Qualität500%

    Gesamtbewertung der Qualität basierend auf Unterkriterien Technik, MSOC-Service und Incident Response-Service

Punkte(P) = 500 * (1 - ( (P - P_min) / (2 * P_min) )) für Preisbewertung; Qualität wird mit maximal 500 Punkten bewertet; Gesamtpunktzahl max. 1000 Punkte

KI-Hinweis: Zuschlagskriterien und Gewichtungen sind vollständig in den Unterlagen beschrieben.

Leistungsumfang

Aus den Vergabeunterlagen

EDR/XDR-Technologieplattform

Was zu liefern ist:

Eine moderne Endpoint Detection & Response (EDR)-Lösung, erweiterbar zu Extended Detection & Response (XDR) – entweder als reine EDR-Lösung mit XDR-Erweiterung oder direkt als XDR-Plattform.Kontinuierliche Erfassung, Zentralisierung und Echtzeit-Auswertung von Telemetriedaten aus folgenden Quellen:Clients (z.B. Windows 10/11)Server (Windows Server ab 2019, gängige Linux-Distributionen wie Debian, CentOS, SuSE, Ubuntu LTS)Mobile GeräteHypervisorNetzwerkinfrastruktur und Sicherheitssysteme (Firewalls, WAF, Proxies, VPN, IDS/IPS, DNS)Cloud-Umgebungen (z.B. AWS VPC Flow Logs, Azure NSG, Google Cloud VPC)Remote-Access-Lösungen (VPN, SASE, SSE, ZTNA)Netzwerkflussdaten (NetFlow, sFlow, IPFIX)Verhaltensbasierte Analytik zur Identifikation hochentwickelter Angriffsmuster.Dimensionierung: ca. 2.000 Endpunkte (kein signifikanter Anstieg erwartet).Datenspeicherung und -verarbeitung ausschließlich im EWR, der Schweiz oder Großbritannien – auch durch Unterauftragnehmer.

Managed Security Operations Center (MSOC) / Managed Detection & Response

Was zu leisten ist:

24/7-Überwachung der gesamten IT-Infrastruktur des Landkreises.Qualifizierte Analyse und Bewertung von Sicherheitsalarmen.Aktive Suche nach versteckten Bedrohungen (Threat Hunting).Sammlung, Korrelation und Auswertung von Netzwerk-Logs (Firewalls, WAF, Proxies, VPN, IDS/IPS, DNS, Cloud-Logs, NetFlow/sFlow/IPFIX).Zusätzliche Module: Schwachstellenmanagement sowie optionales Threat Hunting.Nutzung von Frameworks wie MITRE ATT&CK zur Einordnung von Angriffstaktiken.Kundengerichtete Kommunikation auf Deutsch (C1-Niveau); interne Abstimmung darf auf Englisch erfolgen.Bereitstellung von SOC-Analysten mit relevanter Berufserfahrung und Zertifizierungen (z.B. CISSP, CISM, CEH, T.I.S.P., CSE, CSP).

Incident Response und Forensik

Was zu leisten ist:

Initiale Koordination und Durchführung von Sofortmaßnahmen bei Sicherheitsvorfällen.Regelmäßige Berichte und Handlungsempfehlungen an den Auftraggeber.Forensische Untersuchungen bei Bedarf.Pflege und Weiterentwicklung von Playbooks und Prozessen zur Vorfallbehandlung.

Projektplan, Laufzeit und Übergabe

Projektplanung:

Planungsbeginn: Oktober 2026.Betriebsbeginn / Gesamtabnahme: spätestens 6 Monate nach Planungsbeginn.

Vertragliche Laufzeit:

Grundlaufzeit: 36 Monate ab Betriebsbeginn.Einmalige Verlängerungsoption um 12 Monate; muss spätestens 3 Monate vor Ablauf der Grundlaufzeit in Textform ausgeübt werden.

Hinweise zur Organisation:

Keine Aufteilung in Lose – es handelt sich um einen einheitlichen Auftrag.Einsatz von Nachunternehmern ist nicht erlaubt.Vertragsgrundlage: EVB-IT-Vertrag (Erstellung, Pflege und Wartung).

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche und rechtliche Eignung (Ausschlussgründe)

Im Rahmen der Eigenerklärung EU ist zu bestätigen, dass keine Ausschlussgründe vorliegen, insbesondere:

Keine einschlägigen Verurteilungen (z.B. wegen Bildung krimineller Vereinigungen, Geldwäsche, Betrug, Untreue, Bestechung, Insolvenzstraftaten).Erfüllung der Steuer-, Abgaben- und Sozialversicherungspflichten.Keine Verstöße gegen umwelt-, sozial- oder arbeitsrechtliche Verpflichtungen.Kein laufendes Insolvenzverfahren.Keine schwerwiegende Verfehlung, die die Integrität des Unternehmens infrage stellt.Keine unzulässigen Wettbewerbsbeschränkungen und keine Interessenkonflikte.

Zusätzlich abzugeben:

Eigenerklärung zu EU-Sanktionen gegen Russland (Art. 5k VO 2022/576).Erklärung zur Einhaltung des Mindestlohngesetzes (MiLoG).

Fachliche Eignung – Referenzen und Personal

Mindestkriterium A1 – Eignungsreferenzen:

Mindestens 3 vergleichbare Referenzen mit Leistungen aus den Bereichen EDR/XDR, MSOC und Incident Response.Referenzleistung muss nach dem 01.01.2022 erbracht worden sein und zum Zeitpunkt der Antragsabgabe seit mindestens 12 Monaten laufen (oder bereits abgeschlossen sein).Referenzen sind über das Formblatt Anlage 2 (Kunden-Referenzen) einzureichen.

Auswahlkriterien – zusätzliche Referenzen:

Bis zu 5 weitere Referenzen, die punktemäßig bewertet werden (z.B. Auftraggeber, eingesetztes Produkt, Endpunktanzahl, Auftragssumme).

Eignung des Personals:

Über das Formblatt Anlage 3 (Mitarbeiter-Referenzen) sind die vorgesehenen SOC-Analysten mit Zertifizierungen wie z.B. CISSP, CISM, CEH, T.I.S.P., CSE oder CSP (oder vergleichbar) nachzuweisen.

Technische und organisatorische Eignung

Technische Fähigkeit:

Nachweis der Fähigkeit zur umfassenden Sammlung, Korrelation und Analyse von Telemetriedaten und Netzwerk-Logs aus Clients, Servern, Netzwerk- und Sicherheitskomponenten sowie Cloud-Umgebungen.

Sprache und Datenstandort:

Deutschkenntnisse mindestens Niveau C1 (GER) für alle Leistungen mit direktem oder indirektem Kundenkontakt. Interne Kommunikation darf auf Englisch erfolgen.Leistungserbringung und Datenverarbeitung ausschließlich im EWR, der Schweiz oder Großbritannien – auch durch Unterauftragnehmer.
Referenzprojekte
Mindestens 3 Eignungsreferenzen (Pflicht), bis zu 5 Auswahlreferenzen (Punktbewertung) ReferenzenZeitraum: Ab 01.01.2022, Leistung muss zum Zeitpunkt der Antragsabgabe seit mindestens 12 Monaten erbracht worden sein (oder fortdauernd)Volumen: Bezug zu Managed SOC mit 24x7-Überwachung; konkrete Mindestauftragssumme nicht definiert

Einführung und/oder Betrieb eines EDR/XDR-Systems oder SIEM, eines MSOC-Dienstes (fully- oder co-managed) sowie Vorfallreaktion (Incident Response)

Öffentlicher Auftraggeber i.S.d. § 99 GWB oder KRITIS-Betreiber; Angabe von Auftraggeber, Auftragsinhalt, Auftragssumme, Anzahl überwachter Endpunkte, eingesetztem EDR/XDR-/SIEM-Produkt und Ansprechpartner (Name, Rolle, Telefon, E-Mail). Beschreibung als eigenes Dokument beifügen.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 16 erledigt
Formale Antragsunterlagen
Eignungs- und Auswahlreferenzen
Vertraulichkeit & Kriterienkatalog
Technisches Konzept & Angebot
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Landkreis Rotenburg (Wümme) | Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung | Landkreis Rotenburg - Zentrale Vergabestelle
Anschrift
27356 Rotenburg (Wümme)
Ort
27356 Rotenburg (Wümme)
Kategorie
IT-Security
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.lk-row.de

Erfüllungsort

Ort der Leistung
27356 Rotenburg (Wümme)
Niedersachsen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit