Search

  • Search


    Managed Security Service Provider (MSSP)

    TSCNET Services GmbH

    Managed Security Service Provider (MSSP)

    1. Competition notice published

      Jun 27, 10:43 AMJune 27, 2025 10:43 AM
    2. Qualification deadline

      Jul 30, 10:00 AMJuly 30, 2025 10:00 AM
    3. Invitation to submit tender

      Aug 17, 10:00 PMAugust 17, 2025 10:00 PM
    4. Contract start date

      Dec 1, 12:00 AMDecember 1, 2025 12:00 AM
    5. Contract end date

      Nov 30, 12:00 AMNovember 30, 2029 12:00 AM

    Brief

    Germany: Tenders/TSCNET Services GmbH/Managed Security Service Provider (MSSP)

    Published deadline passed

    The published deadline has passed. For multi-stage competitions a later tender deadline may still apply — check the notice or portal for the current phase.

    Brief

    IT-rådgivning og strategi

    TSCNET Services GmbH located in Munich, Germany, is an ISO 27001:2022 certified organization providing services 24 hours a day, 7 days a week, 365 days a year, to customers operating critical infrastructure connected to the Central and Eastern European power grid. As part of TSCNET's risk mitigation strategy and it's adherence to legal, regulatory and contractual obligations, TSCNET wishes to contract a specialist third-party to ensure round the clock security monitoring, alert analysis and incident handling for up to 500 IT assets (based on the equivalent amount of IP addresses) distributed across hosted, mobile, on-premise and cloud instances. The third-party needs to be a Managed Security Services Provider (MSSP) with not only best of breed expertise, but excellent service delivery and multiple years' experience in the European energy sector.

    About the bid

      TSCNET Services GmbH located in Munich, Germany, is an ISO 27001:2022 certified organization providing services 24 hours a day, 7 days a week, 365 days a year, to customers operating critical infrastructure connected to the Central and Eastern European power grid. As part of TSCNET's risk mitigation strategy and it's adherence to legal, regulatory and contractual obligations, TSCNET wishes to contract a specialist third-party to ensure round the clock security monitoring, alert analysis and incident handling for up to 500 IT assets (based on the equivalent amount of IP addresses) distributed across hosted, mobile, on-premise and cloud instances. The third-party needs to be a Managed Security Services Provider (MSSP) with not only best of breed expertise, but excellent service delivery and multiple years' experience in the European energy sector.

      Contact phone
      +49 8945554101
      Contact email
      procurement@tscnet.eu
      Address
      Weihenstephaner Str. 9, 81673 München

    Custom Assessment Criteria

    Start a free trial to ask your own questions about the tender and get AI-generated answers.

    Award Criteria

      Found no award criteria in the contract notice.

    Qualification requirements

    • Description

      Gjeldende oppføring i det profesjonelle eller kommersielle registeret i opprinnelseslandet eller fremleggelse av et tilsvarende sertifikat.

      Documentation Requirement

      Gjeldende oppføring i det profesjonelle eller kommersielle registeret i opprinnelseslandet eller fremleggelse av et tilsvarende sertifikat.

    • Description

      Referanser til tjenester som kan sammenlignes med den utlyste tjenesten. Følgende informasjon må oppgis for hver referanse: Klient, dato for kontraktsinngåelse, ordre- og sluttfakturert verdi, fremstilling av prosjektstørrelse og volum, hovedinnhold i tjenestene, start og slutt for tjenestene, antall ansatte hos søkeren som arbeidet med prosjektet, navn på ansvarlige personer hos søkeren og hos referanseklienten, og kontaktinformasjon til referanseklienten.

      Documentation Requirement

      Søkeren må bruke skjemaet "TSCNET_Reference list_MSSP.docx".

    • Description

      Søkeren bekrefter gjennom egenerklæring at søkeren er i stand til å utføre kontrakten på engelsk, inkludert alle dokumenter og korrespondanse.

      Documentation Requirement

      Bekreftelse fra søkeren gjennom egenerklæring.

    • Description

      Søkeren bekrefter gjennom egenerklæring at søkeren er i stand til å stille med prosjektledere som snakker flytende engelsk (minst B2 eller tilsvarende) i tilstrekkelig antall for å behandle ordren.

      Documentation Requirement

      Bekreftelse fra søkeren gjennom egenerklæring.

    • Description

      Søkeren bekrefter gjennom egenerklæring at søkeren er i stand til å stille med stedlige arbeidsledere som snakker flytende engelsk (minst B2 eller tilsvarende).

      Documentation Requirement

      Bekreftelse fra søkeren gjennom egenerklæring.

    • Description

      Søkeren bekrefter gjennom egenerklæring at søkeren er i stand til å overvåke og administrere opptil 500 IT-ressurser på tvers av ulike miljøer (sky, lokalt, mobil, hostet).

      Documentation Requirement

      Bekreftelse fra søkeren gjennom egenerklæring.

    • Description

      Tilbydere må demonstrere ISO/IEC 27001:2022-sertifisering.

      Documentation Requirement

      Dokumentasjon av ISO/IEC 27001:2022-sertifisering.

    • Description

      Tilbydere må demonstrere erfaring med 24/7 administrerte sikkerhetstjenester for kritisk infrastruktur.

      Documentation Requirement

      Dokumentasjon av erfaring.

    • Description

      Tilbydere må demonstrere overholdelse av GDPR, NIS2 og EU AI Act.

      Documentation Requirement

      Dokumentasjon av overholdelse.

    • Description

      Tilbydere må sikre dataregistrering innenfor EU/EFTA.

      Documentation Requirement

      Dokumentasjon av dataregistrering innenfor EU/EFTA.

    • Description

      Tilbydere må stille med engelsktalende personell.

      Documentation Requirement

      Dokumentasjon av engelsktalende personell.

    • Description

      Tilbydere må operere SIEM, SOAR, EDR og CTI-systemer.

      Documentation Requirement

      Dokumentasjon av operasjon av SIEM, SOAR, EDR og CTI-systemer.

    • Description

      Tilbydere må ha kvalifisert personell med relevante sertifiseringer.

      Documentation Requirement

      Dokumentasjon av kvalifisert personell med relevante sertifiseringer.

    • Description

      Tilbydere må akseptere revisjonsrettigheter.

      Documentation Requirement

      Dokumentasjon av aksept av revisjonsrettigheter.

    • Description

      Tilbydere må overholde definerte servicenivåer.

      Documentation Requirement

      Dokumentasjon av overholdelse av definerte servicenivåer.

    • Description

      Informasjon om gjennomsnittlig antall ansatte i de tre siste fullførte regnskapsårene, fordelt på fag/aktivitetsområder, og sertifiseringer (f.eks. CISSP, CISM, CEH, GIAC) for nøkkelpersonell som er ansvarlig for tjenesteleveransen.

      Documentation Requirement

      Informasjon om gjennomsnittlig antall ansatte i de tre siste fullførte regnskapsårene, fordelt på fag/aktivitetsområder, og sertifiseringer (f.eks. CISSP, CISM, CEH, GIAC) for nøkkelpersonell som er ansvarlig for tjenesteleveransen.

    • Description

      Innlevering av en gjeldende kredittrapport.

      Documentation Requirement

      Gjeldende kredittrapport.

    • Description

      Entreprenøren må fremlegge dokumentasjon på kvalifikasjoner og sertifiseringer for nøkkelpersonell, inkludert prosjektledere og sikkerhetsspesialister.

      Documentation Requirement

      Dokumentasjon av kvalifikasjoner og sertifiseringer for nøkkelpersonell, inkludert prosjektledere og sikkerhetsspesialister.

    Previous Contract Winners

    Start a free trial to see who has won similar tenders for this buyer.

    See the full notice

    Contracting authority
    TSCNET Services GmbH
    Title
    Managed Security Service Provider (MSSP)
    Type
    CompetitionPrequalification
    Main code
    72222300Information technology services
    Supplemental codes

    No supplemental codes from buyer…

    Location
    München, Kreisfreie Stadt

    Active similar competitions

    • Stadtwerke Düsseldorf AG

      IT- drift og vedlikehold

      Bereitstellung und Betrieb einer SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen

      Die Stadtwerke Düsseldorf AG benötigt die Bereitstellung, Implementierung und den Betrieb einer cloudbasierten, SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen in einer hybriden IT-Umgebung (On-Premises und Cloud) für 4 Jahre. Ziel ist die Schaffung von Transparenz über Datenbestände, Zugriffsbefugnisse und sicherheitsrelevante Aktivitäten sowie die Unterstützung bei der Erhöhung der Informationssicherheit und der Einhaltung regulatorischer Anforderungen im KRITIS-Umfeld. Die Verarbeitung sämtlicher Daten muss ausschließlich im Geltungsbereich der EU-DSGVO erfolgen, und ein unterbrechungsfreier Übergang aus einem bestehenden produktionsnahen Betrieb ist sicherzustellen. Qualifikationsanforderungen umfassen den Nachweis eines aktiven Partnerstatus bei mindestens einem DSP-Hersteller, eine gültige ISO/IEC 27001 Zertifizierung, deren Geltungsbereich die zu erbringenden Leistungen vollständig umfasst, sowie mindestens 3 (maximal 5) Referenzen zu vergleichbaren bereitgestellten Lösungen, nicht älter als 5 Jahre, wobei mindestens eine Referenz aus dem KRITIS-Umfeld stammen muss. Der Bewerber muss zudem eine mindestens fünfjährige Marktpräsenz im Bereich IT-/Cybersecurity oder Datensicherheit nachweisen.

      Competition with qualificationSep 10, 2026
      Oct 13, 2026(4 days)
    • Universitätsklinikum Frankfurt

      IT-drift og support

      Security Managed Services

      Das Universitätsklinikum Frankfurt benötigt Cybersecurity Managed Services mit einem maximalen Gesamtwert von 7.926.450 EUR. Die Dienstleistungen umfassen fünf Bereiche: SOC/SIEM, NDR, Vulnerability Management, EDR-Management für ca. 11.200 Endpunkte und IoMT-Security für ca. 5.000 vernetzte Medizingeräte. Die Lieferung erfolgt in Frankfurt am Main. Die Zuschlagskriterien sind Preis (40%) und Leistungsbewertung gemäß Kriterienkatalog (60%). Als Qualifikationsanforderung sind Referenzen zu den genannten Dienstleistungen erforderlich.

      Competition with qualificationSep 30, 2026
      Oct 13, 2026(4 days)
      €7,926,450
    • kommunit IT-Zweckverband Schleswig-Holstein

      IT-rådgivning og strategi

      Managed SOC und Digital Forensics and Incident Response (DFIR)

      Der kommunit IT-Zweckverband Schleswig-Holstein benötigt Managed SOC und Digital Forensics and Incident Response (DFIR) Dienstleistungen für einen Zeitraum von 4 Jahren. Die Dienstleistungen sollen in Pinneberg und Rendsburg-Eckernförde erbracht werden. Die Vergabe erfolgt auf Basis von Qualität und Konzept (37,4286 %) sowie Kosten (62,5714 %). Bewerber müssen vier vergleichbare Referenzprojekte aus den Jahren 2022-2026 einreichen und eine der folgenden Zertifizierungen nachweisen: ISO 27001, BSI-Grundschutz oder SOC 2.

      Competition with qualificationSep 23, 2026
      Oct 19, 2026(10 days)
      €1
    • GovTech Platforms GmbH

      IT-drift og support

      SOC

      GovTech Platforms GmbH benötigt Sicherheitsbetriebsdienste für die GovTech-Plattform über 3 Jahre. Die Dienste umfassen Security Monitoring und Response mit einem SIEM/XDR und einem durchgehend besetzten Security Operations Center, Cloud-, Kubernetes- und Workload-Posture (CNAPP), Absicherung der Software-Lieferkette einschließlich Admission Control, Automatisierung und Orchestrierung der Reaktion (SOAR) sowie Governance, Reporting und kontinuierliche Verbesserung. Die Plattform verarbeitet teilweise besonders schützenswerte Daten, wobei die Datenverarbeitung ausschließlich im Europäischen Wirtschaftsraum erfolgt. Die Zuschlagskriterien sind Preis (50%) und Qualität (50%).

      CompetitionSep 18, 2026
      Oct 21, 2026(12 days)
    • Investitionsbank Schleswig-Holstein

      IT-sikkerhet

      Rahmenvereinbarung Unterstützung im Themenbereich IT-Security

      Die Investitionsbank Schleswig-Holstein (IB.SH) benötigt IT-Dienstleistungen im Bereich IT-Security in Kiel. Es sollen drei Rahmenvertragspartner für Unterstützungsleistungen im Bereich IT-Security ausgewählt werden. Die Leistungen werden im Rahmen von Mini-Wettbewerben abgerufen. Die Zuschlagskriterien sind Qualität der Organisation, Qualifikation und Erfahrung des Personals (50%), Preis (30%), Qualität des Konzepts (10%) und Präsentation des Angebots (10%). Bewerber müssen eine Betriebshaftpflichtversicherung mit einer Deckungssumme von mindestens 4 Mio. € für Personen-, Sach- und Vermögensschäden nachweisen und mindestens 3 Referenzen über vergleichbare Dienstleistungsaufträge im Bankenbereich (insbesondere Förderbanken) aus den letzten drei Jahren vorlegen.

      Framework agreement with qualificationSep 25, 2026
      Oct 12, 2026(3 days)