Dienstleistungen für das Kompetenzzentrum Cloud
Description du marché
Los 1 bezieht sich auf die Implementierung und das Management von DevSecOps-Prozessen für die StackIT:X und StackIT Public Cloud Plattformen. Der Dienstleistende soll umfassende Leistungen erbringen, die die Integration von Sicherheitsmaßnahmen in die Entwicklungs- und Betriebsprozesse sicherstellen. 2.1 Implementierung von DevSecOps-Prozessen Der Auftragnehmende soll bei der Optimierung der DevSecOps-Prozesse unterstützen. - Prozessintegration: Entwicklung und Integration von DevSecOps-Prozessen, um die Zusammenarbeit zwischen Entwicklungs-, Sicherheits- und Betriebsteams zu fördern. - Automatisierung: Nutzung von Automatisierungswerkzeugen zur kontinuierlichen Integration und Bereitstellung (CI/CD) sowie zur Sicherheitsprüfung. - Toolchain Management: Auswahl, Konfiguration und Verwaltung einer geeigneten DevSecOps-Toolchain für die StackIT:X und StackIT Public-Cloud-Plattformen. 2.2 Sicherheitsintegration - Sicherheitsanforderungen: Definition und Implementierung von Sicherheitsanforderungen in den Entwicklungs- und Betriebsprozessen. - Sicherheitstests: Automatisierung von Sicherheitsprüfungen, einschließlich statischer und dynamischer Codeanalyse (SAST/DAST), Schwachstellenscans und Penetrationstests mit den von der BITBW zur Verfügung gestellten Tools z. B. SonarCube etc. 2.3 Überwachung und Auditierung - Monitoring: Nutzung und Konfiguration von Überwachungssystemen zur Erkennung von Sicherheitsvorfällen und Anomalien in Echtzeit. - Compliance und Auditierung: Durchführung regelmäßiger Sicherheitsaudits und Erstellung von Berichten zur Bewertung der Sicherheitslage und zur Einhaltung von Compliance-Vorgaben bzgl. der DevOps-Umgebung. - Log-Management: Nutzung und Konfiguration von zentralisierten Logging-Lösungen zur Nachverfolgung und Analyse von sicherheitsrelevanten Ereignissen. 2.4 Schulung und Wissensvermittlung - Schulungsprogramme: Entwicklung und Durchführung von Schulungsprogrammen für Entwicklungs-, Sicherheits- und Betriebsteams zur Förderung des DevSecOps-Mindsets. - Dokumentation: Erstellung und Pflege umfassender digitaler Dokumentationen der DevSecOps-Prozesse und -Richtlinien. - Best Practices: Vermittlung von Best Practices und kontinuierlicher Verbesserung der Sicherheitsprozesse.
Pouvoir adjudicateur
Comment répondre
Recevoir les prochains marchés Informatique & services IT en Allemagne par email
Alerte quotidienne · 7 000 nouveaux marchés/jour
Pas de spam · Désabonnement en 1 clic