Germany – IT services: consulting, software development, Internet and support – KI im Secure Software Development Life Cycle (KISDL)
Issued by Bundesamt für Sicherheit in der Informationstechnik · via TED — Tenders Electronic Daily (EU)
- Published
- 30 Aug 2026
- Closes
- 24 Sept 2026, 23:59 UTC
- Reference
- 587912-2026
- Location
- Germany
- Sector
- IT & Telecom
- Type
- services
Details
Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.
Lots Lot 1 — KI im Secure Software Development Life Cycle (KISDL): Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.
Buyer: Bundesamt für Sicherheit in der Informationstechnik
Buyer country: DEU
Procedure: open
CPV code: 72000000
Full notice, tender documents and how to bid are on the official TED page (link above).
Context for bidders
Bundesamt für Sicherheit in der Informationstechnik has 3 open notices on FreeTender. There are 74 open IT & Telecom tenders in Germany. This one closes in 26 days.
More from this buyer
- Germany – IT services: consulting, software development, Internet and support – Projekt 1000 - "Agentic AI: Prüfanforderungen für LLM-basierte agentische künstliche Intelligenz (PRAKI)"
- Germany – IT services: consulting, software development, Internet and support – P 1012 - Entwicklung und Evaluation praktischer Prüfkriterien für komplexe Systeme im Kontext autonomes Fahren (ComplexMobilityAudit)
Similar IT & Telecom tenders
- Germany – Software package and information systems – IAM Tool
- Germany – IT services: consulting, software development, Internet and support – Dienstleistungen im SAP-Umfeld HANA
- Germany – Checking and testing apparatus – Automatisierte Prüf-Sortierzelle (PR1247063)
- Germany – Educational software package – VR-Trainingsumgebung inkl. VR-Endgeräte, sowie Eyetracking
- Germany – Multimedia equipment – Softwareentwicklung VR und Kauf von VR Brillen
Documents
- TED-official-notice-587912-2026.pdfDownload (pdf)
Before you bid on this tender
A quick checklist to help you decide whether to bid and prepare a compliant submission for this it & telecom opportunity. Always verify the details on the official source.
- Confirm the exact closing date and time (and time zone) on the official portal — deadlines are strict and can be revised by a corrigendum.
- Read the full notice and every attached document, including the scope, specifications and any bill of quantities or terms of reference.
- Check the eligibility criteria — prior similar experience, annual turnover, certifications and registrations — and make sure you qualify before investing effort.
- Prepare any earnest-money deposit (EMD) or bid security and the required formats early; missing or wrongly-formatted documents are a common cause of rejection.
- Note how bids must be submitted (online or physical), in what format, and whether a digital signature or portal registration is required.
- Watch for corrigenda and clarifications right up to the deadline — requirements and dates can change.
More IT & Telecom tenders
- Upkeep & Maintenance of Telecom Infrastructure works in Chandrapur BABSNL — Maharashtra · India
- E- tender for Housekeeping and Watch & Ward services in BSNL Circle Office including CMTS49, CTSD Mohali, NZBC Chandigarh and BharatNet of BSNL Punjab Telecom Circle.BSNL — Punjab · India
- Repairing and replacement of faulty items of computer systems ,peripherals and UPS in various Electrical units in New Delhi. (Ch to: Maintenance head)BSNL — CN Tx-North · India
- Purchasing of Computer Consumable for CoxDA. FYMinistry of Housing and Public Works, Cox's Bazar Development Authority, Cox's Bazar Development Authority · Bangladesh
- Procurement of Computer Items (3255101) For F.Y 2026-27 at Manikganj Medical College Hospital, Manikganj.Ministry of Health and Family Welfare, Health Services Division, Directorate General of Health Services (DGHS), Manikganj Medical College Hospital, Manikganj · Bangladesh
FreeTender mirrors this notice for reference. Verify the details and bid on the official portal.
Verify & apply on the official portal →