Durchführung von Penetrationstests für IT-Systeme und Infrastruktur

Investitionsbank des Landes Brandenburg

Status
Offen
Angebotsfrist
29.09.2026, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
Keine Losaufteilung angegeben
Auftraggeber
Investitionsbank des Landes Brandenburg
Erfüllungsregion
Brandenburg, Deutschland
Verfahren
Verfahrensart unbekannt
Auftragsart
Nicht angegeben · Rahmenvereinbarung
Veröffentlicht
11.09.2026
Originalbekanntmachung
vergabemarktplatz.brandenburg.de
Bekanntmachungsnummer
CXP9YD1HXSZ
CPV-Codes
Computerunterstützung und -beratung (72600000); Computerrevision und -prüfung (72800000)

Kurzbeschreibung

Die Investitionsbank des Landes Brandenburg beauftragt einen qualifizierten Dienstleister mit der Planung, Durchführung, Auswertung und Dokumentation von Penetrationstests für ihre IT-Systeme und Infrastruktur. Der dreijährige Rahmenvertrag umfasst insgesamt 50 Personentage; mindestens ein Penetrationstest ist pro Kalenderjahr vorgesehen. Erfüllungsort ist Potsdam.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

ILB-2026-141: Penetration_Testing VO: Sonstige Vergabeart: Öffentliche Ausschreibung Bekanntmachung Zur Angebotsabgabe / Teilnahme auffordernde Stelle Bezeichnung Investitionsbank des Landes Brandenburg Kontaktstelle Zentraler Einkauf Postanschrift Babelsberger Straße 21 Ort 14473 Potsdam E-Mail einkauf@ilb.de URL www.ilb.de UST.-ID DE138408409 Angebote oder Teilnahmeanträge sind einzureichen Elektronisch über diese Vergabeplattform: https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1HXSZ Postalische Angebote oder Teilnahmeanträge sind nicht zugelassen Bereitstellung der Vergabeunterlagen Elektronisch über diese Vergabeplattform: https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1HXSZ/ documents Art und Umfang der Leistung Gegenstand der Leistung ist die Erbringung von Penetrationstests als Dienstleistung durch einen nach-weislich qualifizierten Dienstleister mit entsprechend nachweislich erfahrenem Fachpersonal für die Planung, Durchführung, Auswertung, Dokumentation und Präsentation von Penetrationstest. Der Auftragnehmer unterstützt die ILB durch planmäßige und anlassbezogene, sowie in der Durchführung manueller und automatisierter Penetrationstests, zur Überprüfung der Sicherheit von IKT-Systemen und IT-Infrastruktur. Ziel der Leistung ist es, - Sicherheitslücken und unbekannte Schwachstellen in IKT-Systemen, -Anwendungen und -Inf-rastrukturen zu identifizieren, - Risiken für Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität von Informationen zu bewerten, - realistische Angriffsszenarien nachvollziehbar darzustellen, - Maßnahmen zur Behebung der identifizierten Schwachstellen bereitzustellen und - den Reifegrad der IT-Sicherheit zu bewerten und zu erhöhen. Der Dienst soll als wiederkehrend nutzbare Serviceleistung erbracht werden und kann sowohl automatisierte als auch manuelle Tests umfassen. Die Leistung soll innerhalb eines dreijährigen Rahmenvertrages mit 50 Personentagen erbracht werden. Es ist mindestens ein Penetrationstest pro Kalenderjahr zu erbringen. Haupterfüllungsort Bezeichnung Investitionsbank des Landes Brandenburg Postanschrift Babelsberger Straße 21 Ort 14473 Potsdam Zuschlagskriterien Siehe Vergabeunterlagen Nebenangebote Nebenangebote werden nicht zugelassen. Angaben zu den Losen Aufteilung des Auftrags in Lose: Nein Wirtschaftliche und finanzielle Leistungsfähigkeit Seite 1/2 Generierungsdatum: 11.09.2026 13:07:59 Uhr © 2017 – 2026 cosinex GmbH ILB-2026-141: Penetration_Testing VO: Sonstige Vergabeart: Öffentliche Ausschreibung Eigenerklärung, dass beim Bieter keine Ausschlussgründe gemäß §§ 123 und 124 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) vorliegen (Formblatt Eigenerklärung Ausschlussgründe) Technische und berufliche Leistungsfähigkeit Der Bieter weist mindestens drei Referenzprojekte über die Durchführung von Penetrationstests aus den letzten drei Jahren nach. Für die Leistungserbringung sind mindestens zwei fachlich qualifizierte Penetrationstester vorgesehen. Diese verfügen über eine Zertifizierung OSCP, OSCE, OSEP, GWAPT, eine BSI-anerkannte Qualifikation oder eine gleichwertige Qualifikation. Kurzvorstellung der vorgesehenen Schlüsselpersonen anhand aussagekräftiger Lebensläufe sowie Qualifikationsnachweise. Der Bieter verfügt über ein dokumentiertes Vorgehen zur Planung, Durchführung, Bewertung und Dokumentation von Penetrationstests nach anerkannten Standards. Der Bieter weist die Anwendung anerkannter Penetrationstest-Standards (z. B. OWASP, PTES, OSSTMM oder BSI-Leitfäden) nach. Kurzdarstellung der eingesetzten Methodik (max. 3 Seiten). Sonstige Sämtliche im Rahmen der Leistungserbringung verarbeiteten und gespeicherten Daten werden aus-schließlich innerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) verarbeitet und gespeichert. Hierfür ist eine Eigenerklärung zur Datenverarbeitung innerhalb EU/EWR einzureichen. Der Bieter stellt die Leistungserbringung einschließlich Berichten, Dokumentation und Kommunikation in deutscher Sprache sicher. Hierfür ist eine Eigenerklärung zur deutschsprachigen Leistungserbringung einzureichen. Schlusstermin für den Eingang der Angebote 29.09.2026 um 10:00 Uhr Bindefrist des Angebots 30.10.2026 Zusätzliche Angaben Bekanntmachungs-ID: CXP9YD1HXSZ Seite 2/2 Generierungsdatum: 11.09.2026 13:07:59 Uhr © 2017 – 2026 cosinex GmbH

Vergabeunterlagen

Das Ursprungsportal gibt die Unterlagen nur mit einem Bieterkonto frei.

Zum Ursprungsportal

Änderungen und Bieterfragen

0 Einträge

Keine Änderungen zur Bekanntmachung bekannt.

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.