TendiGo
Ausschreibungen IT-Security

Informationssicherheitsbeauftragter

Ferdinand-Braun-Institut gGmbH, Leibniz-Institut für HöchstfrequenztechnikFerdinand-Braun-Institut gGmbH, Leibniz-Institut für HöchstfrequenztechnikVeröffentlicht:
Angebotsfrist: abgelaufen

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Das Ferdinand-Braun-Institut (FBH) in Berlin-Adlershof sucht einen externen Informationssicherheitsbeauftragten (ISB) auf Basis eines Rahmenvertrags mit Einzelabrufen.

Kurz erklärt:

Aufbau, Betrieb und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) nach BSI-Standards (200-1 bis 200-4) und ISO 27001.Beratung und Unterstützung bei der NIS-2-Richtlinie (EU-Vorgaben für Netz- und Informationssicherheit).Beratende, koordinierende und steuernde Tätigkeit – keine operative Umsetzung ohne gesonderte Beauftragung.Leistungen überwiegend remote, bei Bedarf vor Ort in Berlin-Adlershof.Geschätzter Jahresumfang: ca. 36 Personentage (ca. 28,8 Tage Remote + 7,2 Tage vor Ort).Zusätzlich: Einarbeitungsphase von 15 Personentagen (Ist-Analyse + Maßnahmenplan).Vertragslaufzeit: bis zu 5 Jahre (60 Monate), Höchstwert 192.800 € netto.

Wertung: Preis 35 % / Qualität 65 %.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Die Angebotsfrist ist abgelaufen.
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ JUN
Veröffentlichung24. Juni 2026
Bieterfragen-Frist4. Juli 2026
Angebotsfrist10. Juli 2026
Angebotsöffnung10. Juli 2026
Bindefrist10. Juli – 1. Sep. 2026
Zuschlag24. Juli 2026
Vertragsbeginnca. 24. Juli 2026
Vertragslaufzeitca. 24. Juli 2026 – 24. Juli 2031
Ausführungsbeginnca. 24. Juli 2026
Vertragsendeca. 24. Juli 2031
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität5 Kriterien
Preis 35%Qualität 65%
  • Preis35%

    Bewertet wird das angebotene Gesamtpreisniveau auf Grundlage eines fiktiven Jahrespreises (28,8 Personentage Remote + 7,2 Personentage Vor-Ort). Niedrigster Gesamtpreis erhält 5 Punkte, weitere Angebote nach Formel: Punkte = (niedrigster Gesamtpreis / angebotener Gesamtpreis) × 5.

  • Auftragsbezogene Kompetenz und Qualität der Darstellung20%

    Schriftliche Darstellung (max. 4 Seiten): Qualität der Darstellung, Passgenauigkeit der Rollen- und Aufgabenwahrnehmung, Nachvollziehbarkeit/Struktur der Vorgehensweise, fachliche Kenntnisse in ISMS/BSI IT-Grundschutz/ISO 27001/NIS2, vergleichbare Projekte als ISB.

  • Fachkonzept / Vorgehensweise25%

    Fachkonzept (max. 4 Seiten): Einarbeitungsphase, Weiterentwicklung des ISMS, Risikomanagement, NIS2-Integration, Priorisierung/Steuerung von Maßnahmen. Bewertet nach Nachvollziehbarkeit, Praxisnähe, Strukturierungsgrad und Bezug zur IT-Umgebung des FBH.

  • Umgang mit Sicherheitsvorfällen und NIS2-Anforderungen10%

    Strukturiertes Vorgehen bei IT-Sicherheitsvorfällen (erste 72 Stunden), Unterstützung bei regulatorischen Meldepflichten (NIS2), Einbindung der Leitungsebene, Sofortmaßnahmen, Kommunikationsstruktur.

  • Kommunikations-, Schulungs- und Berichtskonzept10%

    Konzept (max. 2 Seiten): Sensibilisierung von Mitarbeitenden (Formate, Frequenz), regelmäßige Berichterstattung an Leitungsebene (Kennzahlen, Risikodarstellung, Maßnahmenstatus), adressatengerechte Kommunikation für unterschiedliche Zielgruppen.

Preis: Punkte = (niedrigster Gesamtpreis / angebotener Gesamtpreis) × 5. Qualitative Kriterien: 0-5 Punkte pro Unteraspekt, arithmetisches Mittel ergibt Kriteriumspunktzahl. Gewichtete Punktzahl = (erreichte Punkte / 5) × Gewichtung des Kriteriums. Gesamtpunktezahl = Summe der gewichteten Punkte aller Kriterien, entscheidet über die Rangfolge.

KI-Hinweis: Alle Zuschlagskriterien, Gewichtungen und Bewertungsformeln sind in den Vergabeunterlagen (Anlage A2 und Gewichtungs-PDF) vollständig dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Vertragsform und Eckdaten

Rahmenvertrag mit Einzelabrufen nach Bedarf; kein Anspruch auf Abruf einer bestimmten Leistung.Laufzeit: bis zu 60 Monate (max. 5 Jahre) ab Zuschlagserteilung.Höchstwert: 192.800 € netto für die gesamte Vertragslaufzeit inkl. Verlängerungsoptionen.Leistungsort: überwiegend remote, bei Bedarf vor Ort am FBH (Gustav-Kirchhoff-Straße 4, 12489 Berlin-Adlershof). Vor-Ort-Termine nur nach Bedarf und Vereinbarung.Vergütung: nach Aufwand auf Abruf, pro Personentag (Tagessatz Remote / Tagessatz Vor-Ort).Reisezeit- und Reisekosten werden nicht gesondert vergütet.Vertragsgrundlage: EVB-IT Dienstvertragsbedingungen.Keine operative Umsetzung im Rahmen der ISB-Leistung – solche Arbeiten erfordern eine gesonderte Beauftragung.

Inhaltliche Kernleistung: ISMS-Aufbau, -Betrieb und -Weiterentwicklung

Übernahme der Funktion des externen Informationssicherheitsbeauftragten mit folgenden Schwerpunkten:

Analyse und Strategie: Reifegradanalyse der bestehenden Informationssicherheit; Aufbau, Betrieb und Weiterentwicklung des ISMS.Beratung: Erstellung und Prüfung des Realisierungsplans für Sicherheitsmaßnahmen nach BSI-Standards und ISO 27001; Entwicklung von Korrektur- und Vorbeugemaßnahmen.Risikomanagement: Risikoanalysen, Priorisierung und Handlungsempfehlungen.Reporting: Regelmäßige Berichte und Statusübersichten an die Leitungsebene; jährlicher Informationssicherheitsbericht.Audit und Compliance: Unterstützung bei Audits, Revisionen und der Erfüllung regulatorischer Anforderungen (insbesondere NIS-2).Vorfälle: Analyse und Nachbereitung von Sicherheitsvorfällen (Incident Management).Sensibilisierung: Schulungs- und Awareness-Maßnahmen für Beschäftigte.BCM und Lieferkette: Beratung zu Betriebsfortführung und Lieferkettensicherheit.

Maßgebliche Standards und Vorschriften

Die Leistung ist an folgenden Regelwerken auszurichten:

BSI-Standards 200-1 bis 200-4 und BSI IT-GrundschutzkompendiumDIN EN ISO 27001 und mitgeltende ISO-NormenNIS-2-Richtlinie (EU) und nationale UmsetzungDSGVO (Datenschutz)

Einzelleistungen sind je nach verfügbarem Stundenkontingent zu priorisieren.

Einarbeitungsphase

Vor der Hauptleistung ist eine separate Einarbeitungsphase zu erbringen:

Strukturierte Ist-Analyse des bestehenden InformationssicherheitsniveausAbleitung eines priorisierten MaßnahmenplansUmfang: 15 Personentage, überwiegend remote, bei Bedarf vor OrtEigener Preis im Preisblatt (Anlage A3)

Volumen und Wertung

Geschätzter Jahresumfang: ca. 36 Personentage (ca. 28,8 Tage remote + 7,2 Tage vor Ort)Zusätzlich 15 Personentage Einarbeitung einmalig zu BeginnMindestens 8 Stunden pro Kalendermonat als UntergrenzeWertung: Preis 35 % / Qualität 65 %Für die Wertung wird ein fiktiver Jahrespreis aus den genannten Personentagen zugrunde gelegt.

Nebenangebote und besondere Hinweise

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Referenzen

Mindestens 3 vergleichbare Referenzen aus den letzten 3 Jahren mit Bezug zur Informationssicherheit (z.B. ISMS, ISO 27001, BSI IT-Grundschutz, NIS-2, Risiko- oder Incident Management). Vorlage über Anlage A7.

Fachliche Qualifikation des eingesetzten Personals

Mindestens eine für die Leistung vorgesehene Person muss über nachgewiesene fachliche Qualifikation verfügen:

Zertifizierung als ISB nach ISO/IEC 27001und/oder Zertifizierung nach BSI IT-Grundschutz (z.B. BSI-Grundschutz-Praktiker) oder vergleichbar (z.B. ISO 27001 Lead Auditor, CISSP)Praktische Erfahrung als ISB oder in vergleichbarer FunktionFähigkeit, konkrete Vorschläge zur zeitgemäßen technischen Weiterentwicklung zu machenDeutsch mind. Sprachniveau C1Gewährleistung einer qualifizierten VertretungRegelmäßige Fort- und Weiterbildung des eingesetzten PersonalsWeisungsfreiheit gegenüber dem FBH im Rahmen der ISB-Aufgaben

Wirtschaftliche und finanzielle Leistungsfähigkeit

Eigenerklärung zu Gesamtumsatz und zu Umsatz im Bereich Informationssicherheit der letzten 3 abgeschlossenen Geschäftsjahre (Anlage A6).Angabe der Mitarbeiterzahlen (gesamt und im ISB-Bereich).Nachweis über Mitgliedschaft in der zuständigen Berufsgenossenschaft (Anlage A5).

Haftpflichtversicherung

Nachweis einer Berufs- bzw. Betriebshaftpflichtversicherung mit einer Mindestdeckungssumme von 500.000 € pro Schadensfall, die während der gesamten Vertragslaufzeit aufrechterhalten wird.

Rechtliche Eignungsvoraussetzungen (Ausschlussgründe)

Mit dem Angebot abzugeben:

Declaration by the Tenderer: Erklärung zu Handelsregistereintrag, Insolvenz, Steuern und Sozialversicherung, Korruptionsregister Berlin, Verstößen gegen Arbeitnehmerentsendegesetz/Mindestarbeitsbedingungen (>2.500 € Bußgeld), Arbeitsschutz und Bekämpfung von Schwarzarbeit.Eigenerklärung zur Eignung (Formular 125).Bei Auftragssumme > 30.000 € wird ein Auszug aus dem Gewerbezentralregister angefordert.

Eignungsleihe und Unteraufträge

Eignungsleihe ist zulässig (Verpflichtungserklärung Wirt-235 und Wirt-236). Sowohl wirtschaftliche/finanzielle als auch technische/berufliche Leistungsfähigkeit können durch Dritte nachgewiesen werden – auf Verlangen muss das verpflichtende Unternehmen für die wirtschaftliche/finanzielle Leistungsfähigkeit gesamtschuldnerisch haften.

Referenzprojekte
3 ReferenzenZeitraum: Innerhalb der letzten 3 JahreVolumen:

Mindestens 3 vergleichbare Referenzen aus dem Bereich Informationssicherheit (z.B. Tätigkeit als ISB, ISMS-Aufbau/-Weiterentwicklung, BSI IT-Grundschutz, ISO 27001, NIS2, Risiko- oder Incident Management)

Referenzübersicht + Detailbeschreibung je Referenz (Anlage A7): Art des Auftraggebers (Forschungseinrichtung / öffentlich / privat), Leistungszeitraum, Auftragsvolumen (geschätzt), Leistungsbeschreibung (max. 1 Seite), thematischer Bezug zur IT-Sicherheit, Rolle des Bieters (Hauptauftragnehmer / Unterauftragnehmer / ISB). Erfahrung im öffentlichen Sektor oder wissenschaftlichen Umfeld ist ausdrücklich erwünscht.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 45%4–10 · 31%11+ · 24%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 26 erledigt
Angebotsformulare & Erklärungen
Preisblätter & Leistungsverzeichnis
Eignung & Referenzen
Datenschutz & Vertraulichkeit
Fristen- & Verfahrenshinweise
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Ferdinand-Braun-Institut gGmbH, Leibniz-Institut für Höchstfrequenztechnik
Ort
Ferdinand-Braun-Institut gGmbH, Leibniz-Institut für Höchstfrequenztechnik
Kategorie
IT-Security
Veröffentlicht
Angebotsfrist

Erfüllungsort

Ort der Leistung
Ferdinand-Braun-Institut gGmbH, Leibniz-Institut für Höchstfrequenztechnik

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit