Entdecken Sie aktuelle Cybersecurity-Ausschreibungen von Behörden, Kommunen und kritischen Einrichtungen. Von Penetrationstests und Security-Audits über SIEM-Betrieb bis zu Beratung nach BSI-Grundschutz vergeben öffentliche Auftraggeber IT-Sicherheitsleistungen europaweit.
Öffentliche Auftraggeber, die zuletzt am häufigsten Cybersecurity-Vergaben veröffentlicht haben.
Kontrollierte Angriffe zur Aufdeckung von Schwachstellen
Prüfung von Systemen und Prozessen auf Sicherheitslücken
Aufbau und Betrieb von Sicherheitsüberwachung und Angriffserkennung
Beratung nach BSI-Grundschutz und ISO 27001
Cybersecurity bündelt die aktive Abwehr digitaler Angriffe, dazu zählen der Betrieb eines Security Operations Center, Angriffserkennung, Schwachstellenmanagement, Penetrationstests, Incident Response und forensische Analysen. Anders als die eher konzeptionelle IT-Sicherheit steht hier der laufende operative Schutz im Vordergrund. Öffentliche Auftraggeber, besonders Betreiber kritischer Infrastrukturen, vergeben diese Leistungen als mehrjährige Dienstleistung, häufig mit Rufbereitschaft rund um die Uhr. Oberhalb der Schwellenwerte dominiert das Verhandlungsverfahren mit Teilnahmewettbewerb, unterhalb die UVgO, wiederkehrende Tests laufen oft über Rahmenvereinbarungen. Wegen der Sensibilität enthalten die Verfahren strenge Vertraulichkeitsauflagen und Sicherheitsüberprüfungen des Personals. Nach Teilnahmewettbewerb, Angebot und Verhandlung fällt der Zuschlag auf das wirtschaftlichste Angebot mit belastbarem Schutzkonzept.
Cybersecurity-Leistungen werden als Dienstleistung nach VgV oberhalb und UVgO unterhalb der EU-Schwellenwerte vergeben, rechtlich verstärkt durch das IT-Sicherheitsgesetz und die Meldepflichten für kritische Infrastrukturen gegenüber dem BSI. Bieter weisen ihre Eignung über eine Zertifizierung nach ISO 27001, Referenzen vergleichbarer Sicherheitsdienste und die Qualifikation ihrer Analysten nach, etwa anerkannte Zertifikate für Penetrationstester und Incident Handler. Für den SOC-Betrieb werden garantierte Reaktionszeiten, eine deutschsprachige Erreichbarkeit und ein Standort im vereinbarten Rechtsraum gefordert, dazu DSGVO-konforme Verarbeitung. Gewertet wird nach dem besten Preis-Leistungs-Verhältnis, da Erkennungsqualität, Reaktionsfähigkeit und Vertrauenswürdigkeit über den Preis dominieren. Vertraglich kommen die EVB-IT Dienstleistung zum Einsatz, ergänzt um strikte Geheimhaltung und klare Regelungen zum Umgang mit sicherheitskritischen Erkenntnissen.
KI findet täglich passende Vergaben für Sie – basierend auf Ihrem Suchprofil.
Vertraut von 1.000+ Unternehmen



Behörden, Kommunen, Kliniken, Versorger und andere Betreiber kritischer Infrastrukturen mit hohen Anforderungen an die IT-Sicherheit.
Vor allem der BSI-Grundschutz, ISO 27001 sowie die Anforderungen aus dem IT-Sicherheitsgesetz und NIS2.
Als Einzelprojekte, etwa Penetrationstests, oder als Rahmenverträge für laufende Sicherheitsleistungen.
Auf Bidfix finden Sie alle aktuellen öffentlichen Ausschreibungen zum Thema Cybersecurity aus Deutschland, Österreich und der Schweiz. Nutzen Sie unsere intelligente Suchfunktion und Filter, um gezielt passende Aufträge zu finden.
Um sich auf eine Ausschreibung zu bewerben, laden Sie zunächst die Vergabeunterlagen herunter. Prüfen Sie die Anforderungen, Eignungskriterien und Fristen sorgfältig. Bereiten Sie alle geforderten Nachweise vor und reichen Sie Ihr Angebot fristgerecht über das angegebene Vergabeportal ein.
Keine Ausschreibung verpassen