Öffentliche Ausschreibung
Programmier- und sonstige Dienstleistungen für die Entwicklung, Bereitstellung, Dokumentation, Automatisierung und Durchführung von Angriffstests
Gegenstand der Ausschreibung
Gegenstand der Ausschreibung ist eine Rahmenvereinbarung mit einem Unternehmen über Programmier- und sonstige Dienstleistungen für die Entwicklung, Bereitstellung, Dokumentation, Automatisierung und Durchführung von Angriffstests für den Sovereign Cloud Stack (SCS) (nachfolgend auch: Auftrag).
In der vorliegenden Ausschreibung geht es um die Absicherung der Plattform mit Hilfe von Angriffstests (Penetration Testing). Hierbei sollen potentielle Angriffspunkte gegen SCS-basierte Cloud- und Containerinfrastrukturangebote analysiert, identifiziert
und dokumentiert werden und dann Werkzeuge entwickelt bzw. weiterentwickelt werden, die ein Angreifer nutzen könnte, um Schwachstellen in SCS-basierten Cloud- und Containerinfrastrukturangeboten zu finden und auszunutzen.
Der Anbieter soll das SCS Entwicklungsteam dabei beraten, wie diese Schwachstellen vermieden werden können und Angriffe abgewehrt werden - das agile Entwicklungsteam nutzt die Erkenntnisse dann, um die Plattform entsprechend zu härten. Die Angriffswerkzeuge sollen möglichst weitgehend automatisierbar sein, müssen unter einer Open Source Lizenz verfügbar gemacht und in die Testinfrastruktur (CI) des SCS Projekts eingebunden werden, damit erneutes Auftreten dieser Schwachstellen sofort erkannt wird und somit frühzeitig behoben werden kann.
Der vorliegende Auftrag dient der Umsetzung des vom BMWK geförderten Projekts "Sovereign Cloud Stack - Ein offener, souveräner, föderierbarer Infrastruktur?stack für GAIA-X".
Es müssen pro Bieter ein bis zwei Berater:innen angeboten werden, die unterschiedliche Erfahrungen und Qualifikationen haben dürfen, soweit die Berater:innen zusammen über die zur Auftragsdurchführung erforderlichen Kompetenzen und Erfahrungen verfügen. Sämtliche angebotenen Berater:innen müssen die Einzelaufträge durchführen. Ein Austausch der Berater:innen ist nur aus einem unabdingbaren Grund mit Einwilligung des Auftraggebers gegen Berater:innen mit vergleichbarer Qualifikation und Erfahrung zulässig. Der Auftragnehmer kommuniziert dies umgehend mit dem Auftraggeber. Weitere Einzelheiten hierzu finden sich in der Anlage Nr. 4 zum EVB-IT-Vertrag "Besondere Anforderungen an das Personal". Es wird klargestellt, dass die Bieter und der Auftragnehmer keine besondere Rechtsform erfüllen müssen - insbesondere können auch Selbständige (als Bieter) am Vergabeverfahren teilnehmen und "sich selbst" als Berater anbieten.
Eine Mindestabnahmeverpflichtung besteht nicht.
Es gilt eine verbindliche Höchstabnahmegrenze in Höhe von 696.000,00
EUR netto. Dafür wird über die Projektlaufzeit bis voraussichtlich mind. Ende September 2024 eine Leistung von insgesamt 29 Personenmonaten à 16 Arbeitstagen erwartet. Die Ermittlung des wirtschaftlichsten Angebots erfolgt daher bei einem festgelegten Tagessatz (1.500,00 EUR netto) ausschließlich über qualitative Kriterien.
Die Begründung für einen Rahmenvertrag liegt in der agilen Arbeitsweise in diesem Projekt. Wie der Leistungsbeschreibung genauer zu entnehmen ist, sind Einzelabrufe der auftragsgegenständlichen Leistungen geplant, wobei sich das konkrete Volumen aus den Planungsgesprächen ergeben wird. Diese finden in Absprache mit dem Auftragnehmer je nach Bedarf monatlich oder zweimonatlich statt. Damit wird einer nicht genau vorhersehbaren Projektentwicklung Rechnung getragen, indem in kurzen Entwicklungsschritten/Iterationen die nächsten Entwicklungsstufen definiert werden, sodass vor diesem Hintergrund die im Einzelnen erforderlichen Tätigkeiten/Arbeitspakete abgerufen werden können. So soll trotz der hohen technischen Komplexität des Projektes eine hohe Effizienz, Geschwindigkeit und Qualität erreicht werden.
Art des Auftrags
Dienstleistung
Erfüllungsort (Bundesland):
Berlin
Die Ausschreibung ist bereits beendet, weil die Angebotsfrist abgelaufen ist.
Eine Bewerbung um diesen Auftrag ist nicht mehr möglich.
Auftraggeber
10117 BerlinKontaktdaten des Auftraggebers
FreischaltenAngebotsfrist: 24.11.2022
Ausführliche Beschreibung des Auftrags
Freischalten
Wenn Sie bereits Mitglied sind, loggen Sie sich bitte ein, um die Ausschreibung vollständig einzusehen.
Wenn Sie noch kein registriertes Mitglied sind, klicken Sie bitte auf 'Jetzt Registrieren'
Weitere Ausschreibungen mit ähnlichen Inhalten finden Sie unter folgenden Kategorien.