Offenes Verfahren nach der VgV zur Beschaffung der Managed-SOC-Dienstleistungen für Crowdstrike Falcon Plattform durch die BITMARCK Technik GmbH

Bitmarck Technik GmbH

Der Auftraggeber schreibt Leistungen zur Beschaffung der Managed-SOC-Dienstleistungen für die Crowdstrike Falcon Plattform aus. Hierfür benötigt er einen Auftragnehmer, der die entsprechenden Inhalte anbietet.

Deadline

Die Frist für den Eingang der Angebote war 2025-07-07. Die Ausschreibung wurde veröffentlicht am 2025-06-06.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2025-06-06 Auftragsbekanntmachung
Auftragsbekanntmachung (2025-06-06)
Objekt
Umfang der Beschaffung
Titel: Offenes Verfahren nach der VgV zur Beschaffung der Managed-SOC-Dienstleistungen für Crowdstrike Falcon Plattform durch die BITMARCK Technik GmbH
Referenznummer: BM2025126CrowdstrikemanagedService
Kurze Beschreibung:
Der Auftraggeber schreibt Leistungen zur Beschaffung der Managed-SOC-Dienstleistungen für die Crowdstrike Falcon Plattform aus. Hierfür benötigt er einen Auftragnehmer, der die entsprechenden Inhalte anbietet.
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Beschreibung
Interne Kennung: BM2025126CrowdstrikemanagedService
Beschreibung der Beschaffung:
Der Auftraggeber wurde im April 2023 Opfer eines professionell ausgeführten Cyberangriffs, durch den eine Vielzahl von internen und externen (Kunden-) Systemen betroffen waren. Zwar konnte der Cyberangriff durch unmittelbare Maßnahmen schnell abgewehrt werden, die anschließende Schwachstellenanalyse zeigte jedoch Mängel in der Endpoint-Protection. Der Auftraggeber war daher gezwungen, schnellstmöglich diese Mängel zu beseitigen, um das Risiko eines erneuten Cyberangriffs zu minimieren oder sogar auszuschließen. Vor diesem Hintergrund hat der Auftraggeber Anfang des Jahres eine neue XDR-Plattform inkl. EDR-Funktionalität beschafft. Das Produkt dient der zentralen Überwachung und Absicherung der BITMARCK Infrastruktur inkl. derer, die für Kunden bereitgestellt werden. Das Security Monitoring dient dabei als Basisleistung bei der Bereitstellung von Systemen. Die Softwareagents werden dabei auf jeden Client und Server installiert und greifen tief in das Betriebssystem ein. Zudem muss sich der Auftraggeber den Veränderungen auch durch erweiterte Maßnahmen gegen Cyberattacken und IT-Sicherheitsrisiken stellen. Aus diesem Grund will der Auftraggeber seine Systeme und Services über ein Security Operations Center (SOC) im 24/7/365 Betrieb überwachen lassen. Ziel ist die rechtzeitige Erkennung von Cyberangriffen, Anomalie-Mustern und Bedrohungen sowie die Reaktion auf Schutzverletzungen. Darüber hinaus soll eine gezielte und regelmäßige Neubewertung der bestehenden Risiken erfolgen und die dazu geeigneten präventiven und reaktiven Maßnahmen ergriffen bzw. zu kommuniziert werden. Der Auftraggeber beabsichtigt, das SOC von einem etablierten und nachweislich fachlich ausgewiesenen Dienstleister als gemanagten Service zu beziehen. Dieser überwacht und verfolgt Sicherheitsrisiken und Angriffsmuster mit entsprechend ausgestatteten Werkzeugen und dafür ausgebildeten Analysten, benachrichtigt den Auftraggeber bei sicherheitsrelevanten Ereignissen und unterstützt bei Bedarf bei der Mitigierung. Als Schnittstelle zum Auftraggeber wird das Cyber Defence Center benannt, welches wiederum die internen Systeme und Services sehr gut kennt und in Rücksprache mit dem Auftragnehmer Maßnahmen zum Schutz oder Abwehr abstimmen und umsetzen kann. In diesem Zusammenhang ist eine verbindliche Entscheidung für die Nutzung eines externen SOC ausschließlich im europäischen Raum anzustreben, welche die üblichen Rahmenbedingungen und gesetzlichen Vorgaben eines Dienstleisters für öffentliche Kunden nicht beeinflusst. Der Auftragnehmer muss seine Leistung dabei mittels der bereits vorhandenen Extended Detection and Response Plattform von Crowdstrike erbringen. Da es sich hierbei um eine cloudbasierte Plattform handelt, ist kein weiterer Zugriff in das Netzwerk des Auftraggebers erforderlich. Der Vertrag startet zum 01.08.2025 und endet mit dem Ablauf der Crowdstrike Lizenzen zum 30.04.2028. Damit läuft der Vertrag über eine Dauer von 33 Monaten und umfasst insgesamt die in der Leistungsbeschreibung nach Anlage 6 der Vergabeunterlagen genannten Tätigkeiten. Die Leistungen können nicht produkt- bzw. herstellerneutral beschrieben werden. Durch die Beschränkung des Beschaffungsgegenstandes auf ein bestimmtes Produkt bzw. auf einen bestimmten Hersteller werden gravierende Nachteile für BITMARCK verhindert. Dies ist im Wege einer umfangreichen Prüfung im Vorfeld der Vergabe untersucht und festgestellt worden.
Mehr anzeigen
Stadt: Hamburg
Land: Deutschland 🇩🇪
Ort der Leistung: Hamburg 🏙️
Dauer: 3 Jahre
Vergabekriterien
Preis
Preis (Gewichtung): 100.0
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-07-07 12:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 1 Monate
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Elektronische Rechnungsstellung: Erforderlich
Zusätzliche Informationen:
Von der Möglichkeit der Nachforderung fehlender Erklärungen und Nachweise gemäß § 56 Abs. 2 Satz 1 VgV macht der Auftraggeber gegebenenfalls Gebrauch. Der Gebrauch des Nachforderungsrechts erfolgt gegenüber allen Bietern gleichermaßen.
Vergabekriterien
Gewichtungsart: Gewichtung (Prozentanteil, genau)

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Eintragung in das Handelsregister
Liste und kurze Beschreibung der Regeln und Kriterien:
Erklärung über die Eintragung im Berufs- bzw. Handelsregister des Staates, in dem der Bewerber niedergelassen ist
Eignungskriterium: Supply-Chain-Management
Liste und kurze Beschreibung der Regeln und Kriterien: Erklärung zu § 22 des Lieferkettensorgfaltspflichtengesetzes (LkSG)
Eignungskriterium: Andere wirtschaftliche oder finanzielle Anforderungen
Liste und kurze Beschreibung der Regeln und Kriterien: Allgemeine Darstellung des Unternehmens
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis einer Betriebshaftpflichtversicherung über mindestens 1,0 Mio. EUR für Personen- und Sachschäden und 0,5 Mio. EUR für sonstige Schäden (u. a. Vermögensschäden, Datenverlustschäden). Die Ersatzleistung der Versicherung muss mindestens das Zweifache der oben genannten Deckungssummen pro Jahr betragen. Der Nachweis bzw. die Erklärung darf nicht älter als 12 Monate sein und muss dem Angebot beigefügt werden. Bietergemeinschaften müssen einen entsprechenden Nachweis bzw. eine Erklärung für die Bietergemeinschaft oder für jedes Mitglied der Bietergemeinschaft vorlegen. Eine projektbezogene Aufstockung der bestehenden Betriebshaftpflichtversicherung im Auftragsfall wird akzeptiert, ist jedoch mittels schriftlicher Versicherungsbestätigung mit den Angebotsunterlagen vorzulegen.
Mehr anzeigen
Eignungskriterium: Allgemeiner Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien: Erklärung über den Gesamtumsatz in den letzten drei Geschäftsjahren
Eignungskriterium: Spezifischer durchschnittlicher Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien:
Erklärung über den Umsatz im Tätigkeitsbereich des Auftrags (Beschaffung der Managed-SOC-Dienstleistungen für Crowdstrike Falcon Plattform) in den letzten drei Geschäftsjahren
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
Unternehmensreferenzen über früher ausgeführte Aufträge in den letzten fünf Jahren (Beschaffung der Managed-SOC-Dienstleistungen für Crowdstrike Falcon Plattform)
Eignungskriterium: Maßnahmen zur Sicherstellung der Qualität
Liste und kurze Beschreibung der Regeln und Kriterien:
Beschreibung der Maßnahmen des Bewerbers zur Gewährleistung der Qualität seiner Leistungen
Angaben zum Support
Ausschlussgrund: Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten Verpflichtungen
Beschreibung der Ausschlussgründe:
Erklärung über das Nichtvorliegen der Ausschlussgründe nach § 123 Abs. 1 und Abs. 4 GWB, § 124 Abs. 1 GWB

Öffentlicher Auftraggeber
Name und Adressen
Name: BITMARCK Technik GmbH
Nationale Registrierungsnummer: HRB 98549
Postanschrift: Hammerbrookstr. 38
Postleitzahl: 20097
Postort: Hamburg
Region: Hamburg 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Herr Vito Walter | Vergabemanager
E-Mail: zam@bitmarck.de 📧
Telefon: 02011766-2000 📞
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Gesundheit
Kommunikation
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4YBT5Z0D/documents 🌏
Teilnahme-URL: https://www.dtvp.de/Satellite/notice/CXP4YBT5Z0D 🌏
URL des Beschaffungsinstruments: https://www.dtvp.de/Satellite/notice/CXP4YBT5Z0D 🌏
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4YBT5Z0D
Körper überprüfen
Name: Vergabekammern des Bundes beim Bundeskartellamt
Nationale Registrierungsnummer: t:022894990
Postanschrift: Villemomberstr. 76
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.de 📧
Telefon: +49 2289499-0 📞
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Die Bieter haben etwaige Verstöße gegen Vergabevorschriften unter Beachtung der Regelungen in § 160 Abs. 3 GWB zu rügen. Ein Nachprüfungsantrag ist nach § 160 Abs. 3 GWB unzulässig, soweit: 1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Aufraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Abs. 2 bleibt unberührt, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-06-06+02:00 📅
Quelle: OJS 2025/S 109-372361 (2025-06-06)