Bug-Bounty- und Schwachstellenmeldedienste für die deutsche EU-Digital-Identity-Wallet

Status
Vergeben
Angebotsfrist
06.07.2026, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
1.600.000 EUR
Lose
1
Auftraggeber
SPRIND GmbH
Erfüllungsregion
Sachsen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung · Rahmenvereinbarung
Veröffentlicht
02.06.2026
Bekanntmachungsnummer
431003-2026
Verfahrensnummer
09223e9b-2f3b-4eb1-911e-fb1f4a4731e4
CPV-Codes
72200000 · Softwareprogrammierung und -beratung; 72222300 · Informationstechnologiedienste

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Die SPRIND GmbH mit Sitz in Leipzig sucht einen Dienstleister für ein öffentliches Bug-Bounty-Programm und die Meldung von Sicherheitslücken im Ökosystem der deutschen EU-Digital-Identity-Wallet, also der digitalen Identitätsbrieftasche der Europäischen Union. Der Auftrag umfasst den Betrieb der Plattform, die Gewinnung und Betreuung von Sicherheitsexperten, die Annahme und Bewertung von Schwachstellenmeldungen sowie die Verwaltung von Prämienzahlungen; der geschätzte Auftragswert beträgt 1,6 Millionen Euro. Die Rahmenvereinbarung ist für 360 Tage vorgesehen und die Teilnahmefrist endet am 6. Juli 2026 um 08:00 Uhr UTC.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

SPRIND GmbH intends to award a framework agreement for the provision of a bug bounty program and vulnerability disclosure services supporting the security of the German EU Digital Identity (EUDI) Wallet ecosystem. The bug bounty platform provider will operate a public bug bounty program on its own plat-form, attract and manage a qualified community of security researchers, and deliver end to end services from submission intake and vulnerability triage to researcher management and bounty payout administration. The agreement is aimed at experienced providers with a proven track record in running large scale bug bounty programmes, especially for public sector bodies or operators of critical infrastructure. Further information on the scope of services can be found in the service description (Annex B of Part C framework agreement).

Leistungen nach Losen (1)

  • LOT-0001 · Bug Bounty Program Services

    SPRIND GmbH intends to award a framework agreement for the provision of a bug bounty program and vulnerability disclosure services supporting the security of the German EU Digital Identity (EUDI) Wallet ecosystem. The bug bounty platform provider will operate a public bug bounty program on its own plat-form, attract and manage a qualified community of security researchers, and deliver end to end services from submission intake and vulnerability triage to researcher management and bounty payout administration. The agreement is aimed at experienced providers with a proven track record in running large scale bug bounty programmes, especially for public sector bodies or operators of critical infrastructure. Further information on the scope of services can be found in the service description (Annex B of Part C framework agreement).

    Frist: 06.07.2026, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

In accordance with Sections 123,124 GWB (Act Against Restraints of Competition), Section 21 AEntG (Posted Workers Act), Section 98c AufenthG (Residence Act), Section 19 MiLoG (Minimum Wage Act), Section 21 SchwarzArbG ( Act to Combat Illegal Employment) and Section 22 LkSG (Supply Chain Due Diligence Act) SPRIND GmbH asks - within its discretion - the bidder to submit, complete or correct documents, within the framework laid down by law (Section 56 (2) VgV).

Vergabeunterlagen

Keine abgerufenen Dateien hinterlegt. Der letzte Abruf ist fehlgeschlagen.

Anforderungen

In accordance with Sections 123,124 GWB (Act Against Restraints of Competition), Section 21 AEntG (Posted Workers Act), Section 98c AufenthG (Residence Act), Section 19 MiLoG (Minimum Wage Act), Section 21 SchwarzArbG ( Act to Combat Illegal Employment) and Section 22 LkSG (Supply Chain Due Diligence Act) SPRIND GmbH asks - within its discretion - the bidder to submit, complete or correct documents, within the framework laid down by law (Section 56 (2) VgV).

Änderungen und Bieterfragen

2 Einträge
  1. 01.09.2026VergabebekanntmachungBekanntmachung 600540-2026
  2. 24.06.2026Berichtigung 1The deadline for submitting questions has been extended to 25 June 2026 at 1.00 p.m. (German time). The deadline for submitting tenders has been extended to 6 July 2026 at 10.00 a.m. (German time).
Vergleichbare Verfahren2vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag4 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu SchätzwertMedian, 2 Vergaben

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Dienstleistungen zur Entwicklung und zum Erstbetrieb des Ecosystem Management Portals für das EUDI‑WalletSPRIND GmbHLeipzig, Deutschland27.02.20268 Mio. €
Rahmenvereinbarung für Sicherheitsprüfungen von Open-Source-SoftwareSovereign Tech Agency GmbHBerlin, Deutschland25.03.20262,7 Mio. €

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
NCNetlight Consulting GmbHMünchen1113.04.20268 Mio. €steigend
ECEY Consulting GmbHBerlin1017.07.20262,7 Mio. €steigend
ALAda Logics LtdLondon1017.07.20262,7 Mio. €steigend
MSmgm security partners GmbHMünchen1017.07.20262,7 Mio. €steigend

Wer schreibt solche Vergaben aus?

Regionen: Sachsen (1) · Berlin (1)
STSovereign Tech Agency GmbHBerlin124.02.2026
SGSPRIND GmbHLeipzig130.01.2026
SGSPRIND GmbH - Bundesagentur für SprunginnovationenLeipzig130.01.2026

Laufende Rahmenverträge

bundesweit
  • Rahmenvereinbarung für Sicherheitsprüfungen von Open-Source-SoftwareEY Consulting GmbH +2 weitereSovereign Tech Agency GmbHBerlin, Deutschland
    2,7 Mio. €
    17.07.2026noch 10 Monate17.07.2027
    Neuausschreibung erwartet ca. Q1 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Miete, Wartung, Support und Weiterentwicklung von Audiomining-SoftwareFrauenhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. für ihr Frauenhofer-Institut für IAISWestdeutscher Rundfunk KölnKöln, Deutschland
    1 €
    22.12.2025noch 15 Monate22.12.2027
    Neuausschreibung erwartet ca. Q2 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Dienstleistungen zur Weiterentwicklung von SAP S/4HANA und SAP-Cloud-Lösungenadesso SERAG AktiengesellschaftEssen, Deutschland
    0 €
    09.10.2024noch 15 Monate31.12.2027
    Neuausschreibung erwartet ca. Q3 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Technische, IT- und Projektmanagement-Unterstützung für Sicherheits- und ServiceleitstellenTÜV NORD IT Secure Communications GmbH & Co. KG +5 weitereBerliner Verkehrsbetriebe, Bereich Einkauf/ MaterialwirtschaftBerlin, Deutschland
    09.02.2024noch 16 Monate31.01.2028
    Neuausschreibung erwartet ca. Q3 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • IT-, Beratungs- und Entwicklungsleistungen für das Wirtschafts-Service-Portal WSP.NRWCassini Consulting AG +8 weitered-NRW AöRDortmund, Deutschland
    24.07.2024noch 22 Monate24.07.2028
    Neuausschreibung erwartet ca. Q1 2028 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Nextcloud Enterprise mit Clustering und Zusatz-Apps für mindestens 7.000 NutzerAuftragnehmer nicht veröffentlichtFreistaat Thüringen vertreten durch das Thüringer LandesrechenzentrumErfurt, Deutschland
    26.04.2024noch 23 Monate31.08.2028
    Neuausschreibung erwartet ca. Q1 2028 · Ende vsl., aus dem geplanten Zeitraum abgeleitet

SPRIND GmbH

Aktiv seit 2026 · 2 Verfahren
Profil öffnen
Verfahren pro Jahr2Ø seit 2026
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 2 seit 2026Spitze KW 5 · 2026 · 1

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
HIHackerOne Inc.107.08.20261,6 Mio. €
NCNetlight Consulting GmbH113.04.20268 Mio. €

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
02.06.2026Bug-Bounty- und Schwachstellenmeldedienste für die deutsche EU-Digital-Identity-WalletVergebenHIHackerOne Inc.1,6 Mio. €
30.01.2026Dienstleistungen zur Entwicklung und zum Erstbetrieb des Ecosystem Management Portals für das EUDI‑WalletVergebenNCNetlight Consulting GmbH8 Mio. €

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.