Frist abgelaufen IT & Digitalisierung
Mehr Details
Dienstleistungsauftrag EU-Sektorenrichtlinie

SOC&SIEM

AIRSYS Airport Business Information Systems GmbH · Hamburg · Hamburg

Angebotsfrist abgelaufen — eine mögliche Verlängerung im Original-Portal prüfen →

Diese Frist ist vorbei — die nächste muss es nicht sein.

Wer AIRSYS Airport Business Information Systems GmbH beobachtet, bekommt neue Ausschreibungen dieser Vergabestelle per E-Mail — am Tag der Veröffentlichung statt Wochen später über eine Suchmaschine.

Kostenlos beobachten →

Beschreibung

Der Auftraggeber verfügt über bestehende XDR- und SIEM-Systeme, die künftig durch ein Managed SOC überwacht, betrieben und in Zusammenarbeit mit dem Auftraggeber weiterentwickelt werden sollen. Ziel ist die Weiterentwicklung der bestehenden Sicherheitsüberwachung und der Behandlung sicherheitsrelevanter Ereignisse durch eine durchgehende, nachvollziehbare und fachlich qualifizierte SOC-Leistung. Gegenstand der Ausschreibung ist die Erbringung eines Managed SOC auf Grundlage der beschriebenen technischen und organisatorischen Rahmenbedingungen. Die Leistung umfasst insbesondere Sicherheitsüberwachung, Analyse, Triage, Eskalation, Untersuchung und Behandlung sicherheitsrelevanter Vorfälle, Threat Hunting und Detection Engineering. Ergänzend zum Managed SOC wird ein Abrufauftrag für Beratungs- und Engineering Leistungen vereinbart. Dieser dient der Abdeckung von Leistungen, die über den regulären Managed SOC, das vereinbarte Engineering Kontingent und übliche Standardanbindungen hinausgehen.

⚡

KI-Eignungsanalyse

KI-generiert

Branche: IT & Digitalisierung

Das Wichtigste auf einen Blick

  • Auftragsgegenstand ist die Erbringung eines Managed SOC mit Fokus auf Überwachung, Betrieb und Weiterentwicklung bestehender XDR- und SIEM-Systeme.
  • Leistungsumfang beinhaltet Sicherheitsüberwachung, Analyse, Triage, Eskalation, Untersuchung von Vorfällen, Threat Hunting und Detection Engineering.
  • Ein separater Abrufauftrag für zusätzliche Beratungs- und Engineering-Leistungen ist vorgesehen.
  • Der CPV-Code 72000000 deutet auf IT-Dienstleistungen hin.
  • Erwartet werden qualifizierte Fachkräfte für die durchgehende und nachvollziehbare SOC-Leistung.

Gesucht wird ein Managed Security Operations Center (SOC) zur Überwachung, zum Betrieb und zur Weiterentwicklung bestehender XDR- und SIEM-Systeme.

Die Leistung umfasst Sicherheitsüberwachung, Analyse, Triage, Eskalation, Untersuchung und Behandlung von Sicherheitsvorfällen, Threat Hunting und Detection Engineering. Zusätzlich wird ein Abrufauftrag für weiterführende Beratungs- und Engineering-Leistungen vereinbart.

Weitere Eignungskriterien: Details in der vollständigen Analyse.

🔒

Vollständige KI-Analyse freischalten

Mit kostenlosem Konto sofort sichtbar — 14 Tage voller Starter-Zugang inklusive.

Gratis freischalten — 14 Tage voller Zugang Keine Kreditkarte · endet automatisch
Hinweis nach EU AI Act Art. 50: automatisiert erstellt (Google Gemini) — ersetzt keine Prüfung der Original-Vergabeunterlagen. Mehr ▾

Diese Kurzanalyse ist ausschließlich ein Hilfsmittel zur schnellen Orientierung und keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.

🎯 Persönlicher Treffer-Check

Wie viele IT & Digitalisierung-Ausschreibungen in Hamburg passen zu Ihrem Unternehmen?

30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.

Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten

14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter

Weitere Pflichtangaben aus der Bekanntmachung

Zweistufiges Verfahren (Bewerberlimitierung)

3–5 Bewerber zugelassen · sukzessive Reduktion möglich

Zuschlagskriterien

Wonach der Auftraggeber das wirtschaftlichste Angebot ermittelt.

  • Preis 60 %

    Setzt sich nur zusammen aus der Summe der Position des Managed SOC monatlich. Hochgerechnet auf die initiale Vertagslaufzeit von 3 Jahren.

  • Fachkonzept bedrohungsorientierte Erkennung und Threat Hunting 15 %
    Qualität

    Siehe Vergabeunterlagen

Quelle: Bekanntmachung (eForms) — Gewichtung wie vom Auftraggeber veröffentlicht.

Anforderungen an Bieter (Eignung)

Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.

Befähigung zur Berufsausübung

  • Eintragung Handelsregister

    Benennung der Handelsregisternummer und Benennung der Gerichts-/Verwaltungsbehörde oder eine gleichwertige eindeutige Unternehmensbezeichnung einer zuständigen Verwaltungsbehörde oder eines Gerichts des Herkunftslandes des Bewerbers

Wirtschaftliche & finanzielle Leistungsfähigkeit

  • Wirtschaftliche/finanzielle Leistungsfähigkeit

    Beschreibung der Erbringung von MDR Leistungen auf Basis und Unterstützung des gesamten Secuity Stacks des Auftraggebers.

  • Gesamtjahresumsatz

    Erklärung zum Gesamtumsatz des Bewerbers (€/ohneUmsatzsteuer), aufgeteilt für die letzten drei abgeschlossenen Geschäftsjahre (2023, 2024,2025).

  • Spezifischer Jahresumsatz (Auftragsbereich)

    Erklärung zum Umsatz des Bewerbers (€/ohne Umsatzsteuer), der auf Leistungen entfällt, die mit den vorliegend ausgeschriebenen Leistungen vergleichbar sind (Managed Detection & Response Services), aufgeteilt für die letzten drei abgeschlossenen Geschäftsjahre (2023, 2024,2025). Mindeststandard: Der Auftraggeber wird die angegebenen Umsätze addieren und durch die Anzahl der vorgegebe-nen Jahre (hier 3) teilen. Der Quotient darf nicht unter 1.000.000,00 € (Wert A gem. Bewertungsmatrix Teilnahmewettbewerb) liegen. Liegt der jeweilige Umsatz in einem Jahr unter der Grenze, kann dies durch höhere Umsätze in einem anderen Jahr kompensiert werden. Für die Einhaltung der vorgenannten Mindestbedingungen werden bei allen Kooperationsformen (Bewerbergemein-schaften oder Eignungsleihe) die Angaben der benannten Unternehmen addiert.

Technische & berufliche Leistungsfähigkeit

  • Referenzen (vergleichbare Dienstleistungen)

    Angaben zu realisierten oder in der Realisierung weit fortgeschrittenen Referenzprojekten des Bewerbers aus den vor der Veröffentlichung dieser Bekanntmachung vergangenen 36 Monaten, bei denen in Art und Umfang mit der vorliegend ausgeschriebenen Leistung (vgl. Vergabeunterlagen) vergleichbare Leistungen durchgeführt wurden. Es sind 3 Referenzen einzureichen. Wird zur Bewertung herangezogen. Mindeststandard: 2 von den 3 eingereichten Referenzen müssen das später angebotene Tool beinhalten. Dazu einzureichen sind jeweils: - Bezeichnung des Referenzprojekts - Name und Adresse des Auftraggebers - Die Benennung eines Ansprechpartners beim Auftraggeber mit Telefonnummer und E-Mail-Adresse bleibt zur Überprüfung der Referenz vorbehalten. - Standort der Referenz - Kurzbeschreibung der Art der erbrachten Leistungen a) Art der Beauftragung. Security Stack. Wird zur Bewertung der Referenz herangezogen (s. Anlage "Bewertungsmatrix Teilnahmewettbewerb") b) Hauptleistung. Projektbeschreibung mit Angabe zu icherheitsüberwachung und Eskalation, Detection Engineering, Detection Engineering, Containment, Dokumentation, regelmäßiges Reporting und KPI-Steuerung - Kurzbeschreibung des Umfangs (Mengengerüst) der erbrachten Leistungen (Mindestanforderung) mit Angabe ob mindestens 2000 Endpunkte betreut wurden - Zeitangaben der Referenz mit Angabe der Laufzeit nach folgendem Spannen (s. Anlage "Bewertungsmatrix Teilnahmewettbewerb"): 0 - < 12 Monate ≥ 12 - < 18 Monate ≥ 18 - < 24 Monate ≥ 24 - < 32 Monate ≥ 32 - < 36 Monate ≥ 36 Monate - Angaben zum Eigenleistungsanteil in % in folgenden Spannen (s. Anlage "Bewertungsmatrix Teilnahmewettbewerb"): 0% - <20% größer gleich 20% - <40% größer gleich 40% - <60% größer gleich 60% - <80% größer gleich 80% - <90% größer gleich 90% - 100% - Sonstige Angaben zur Referenz

  • Durchschnittliche Personalstärke

    Benennung der Anzahl der in den letzten drei abgeschlossenen Geschäftsjahren (2023,2024,2025) jahresdurchschnittlich beim Bewerber fest beschäftigten Arbeitskräfte (Vollzeitäquivalent) (für jedes Geschäftsjahr getrennt) aufgeteilt in die Bereiche Managed Detection and Response (MDR & SOC). Mindeststandard: Der Auftraggeber wird die angegebene Anzahl der Arbeitskräfte addieren und durch die Anzahl der vorgegebenen Jahre (hier 3) teilen. Der Quotient darf nicht unter 35 (Wert A gem. Bewer-tungsmatrix Teilnahmewettbewerb) liegen. Liegt die angegebene Anzahl der Arbeitskräfte in ei-nem Jahr unter der Grenze, kann dies durch eine höhere Anzahl der Arbeitskräfte in einem ande-ren Jahr kompensiert werden. Für die Einhaltung der vorgenannten Mindestbedingungen werden bei allen Kooperationsformen (Bewerbergemeinschaften oder Eignungsleihe) die Angaben der benannten Unternehmen addiert.

Weitere Anforderungen

  • Qualitätsmanagement-Zertifikat (unabhängige Stelle)

    Nachweis eines zertifizierten Informationssicherheitsmanagementsystems nach DIN ISO 27001 oder IT-Grundschutz auf Basis ISO 27001 (Zertifikat), das den Bereich der Erbringung von MDR-Dienstleistungen umfasst. Der Nachweis ist mit dem Teilnahmeantrag hochzuladen.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Solche Anforderungen kommen wieder

Hier wurden Nachweise zu Befähigung zur Berufsausübung, Wirtschaftliche & finanzielle Leistungsfähigkeit, Technische & berufliche Leistungsfähigkeit, Weitere Anforderungen verlangt. Für diese Ausschreibung ist die Frist vorbei — mit einem kostenlosen Suchprofil bekommen Sie vergleichbare Ausschreibungen am Tag der Veröffentlichung per E-Mail, statt sie Wochen später über eine Suchmaschine zu finden.

Vergabe- & Vertragsbedingungen

Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.

  • Nachforderung teilweise möglich

    Bestimmte fehlende Unterlagen dürfen nachgefordert werden — nicht alle.

  • Elektronische Rechnung (eRechnung) zugelassen
  • Besondere Bedingungen für die Auftragsausführung

    Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.

Hinweise zur Nachprüfung & Rügepflicht

Auf die Rügeobliegenheiten nach § 160 Abs. 3 GWB wird verwiesen. Ein Nachprüfungsantrag ist nach § 160 Abs. 3 S 1 Nr. 4 GWB insbesondere unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, der Rüge nicht abhelfen zu wollen, vergangen sind.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Verfahrensverlauf

📅 .ics

Vollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.

  1. Ausschreibung Sie sind hier

    Angebote werden eingeholt

    1 Veröffentlichung

    • Frist 04.09.2026 Original-Veröffentlichung aktuell
  2. Wertung

    Angebote werden geprüft

  3. Vergabeergebnis

    Vergabeergebnis liegt uns nicht vor — beim Auftraggeber direkt erfragen

Preiseinschätzung

Basierend auf 3.171 vergleichbaren Vergabeergebnissen:

Unteres Quartil 264.640 €
Median 500.000 €
Oberes Quartil 2.506.196 €

Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.

Ähnliche Ausschreibungen

📬

Passende Ausschreibungen automatisch finden

14 Tage volle KI-Analyse + tägliche Alerts gratis testen — keine Kreditkarte, danach kostenfrei weiter.

💡 Mehr als wöchentlich? Watchlist ab 9 €/Mo: täglich + Frist-Reminder + Zuschlag-Info →

Personalisiertes Suchprofil einrichten → · Für Einkaufsabteilungen: Rechnung per Überweisung →

Stammdaten
Angebotsfrist 04.09.2026, 10:00 Uhr (abgelaufen)
Vergabenummer 26071120582
Verfahrensart Verhandlungsverfahren mit Teilnahmewettbewerb
Auftragsart Dienstleistungsauftrag
Schwierigkeit Hoch KI
Standort Hamburg, Hamburg
Veröffentlicht 23.07.2026
CPV-Code 72000000
IT-Dienstleistungen (Was ist das?)
Erfüllungsort Hamburg
Laufzeit 01.02.2027 – 31.01.2030
Verlängerungsoption bis zu 1× verlängerbar
Bieterkommunikation ansehen Fragen & Antworten zum Verfahren im Vergabeportal (oeffentlichevergabe.de) · ggf. archiviert
Alert für ähnliche Ausschreibungen
CSV Export →
Vergabe-Status (?)
Vergabeergebnis liegt uns nicht vor
Bei Unterschwellenvergaben ist die TED-Veröffentlichung des Ergebnisses nicht zwingend — direkt beim Auftraggeber nachfragen.

Ø Bieter in der Branche 6.6
Methodik & Datenbasis

Historischer Durchschnitt aus 64.598 vergleichbaren Vergaben — keine Prognose für diese Ausschreibung.


Erfasste Abschluss-Meldungen 90%
Methodik & Datenbasis

Anteil der erfassten Verfahren in IT & Digitalisierung mit veröffentlichter Zuschlag-Bekanntmachung. Basis: 19.623 Verfahren. Die tatsächliche Zuschlagsquote liegt typischerweise höher, weil viele Vergabestellen Ergebnisse verspätet oder gar nicht melden.


Markt-Insights

Schätzwert-Abweichung -2%
KMU-Bieteranteil 36%

Preis-Kalkulator

Historische Preisdaten für diese Branche in Hamburg
Preis-Kalkulator freischalten →


Vergabeunterlagen erhalten Sie über die in der Bekanntmachung angegebene Vergabeplattform des Auftraggebers AIRSYS Airport Business Information Systems GmbH. Oberhalb der EU-Schwellenwerte ist die elektronische Einreichung über eVergabe-Plattformen (z. B. Vergabe.NRW, DTVP, evergabe-online.de, HAD) Pflicht.

Vergabekammer (laut Bekanntmachung)

Finanzbehörde, Interner Service und Steuerung, Vergabekammer (Abt. 14), Hamburg

Hinweis zur Zuständigkeit

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht unbedingt die hier genannte.

Erweiterte Daten

Quelle: oeffentlichevergabe.de · 4/5 Kernfelder

Nicht in der Bekanntmachung: Auftragswert

Zuletzt geprüft am 25.07.2026

Daten korrigieren →

Quelle: oeffentlichevergabe.de

Diese Ausschreibung ist abgeschlossen (Frist abgelaufen). Der ursprüngliche Eintrag im Vergabeportal der Vergabestelle ist nach Verfahrensende oft nicht mehr abrufbar — die dauerhafte Fassung finden Sie auf oeffentlichevergabe.de:

Vergabestelle

AIRSYS Airport Business Information Systems GmbH · Hamburg