ConceptioArchiveEU TED (Tenders Electronic Daily)
EU TED (Tenders Electronic Daily)open access

Switzerland – IT services: consulting, software development, Internet and support – Senior System Engineer FTE — Flughafen Zürich AG - Zentraler Einkauf (CHE) · 311040 CHF

Flughafen Zürich AG - Zentraler Einkauf · EU Tenders Electronic Daily (TED)
EU TED (Tenders Electronic Daily) · Contracts · License: Open Access
Open Source ↗
che
european union, public procurement, eu tender, ted, tenders electronic daily, 612417-2026, Flughafen Zürich AG - Zentraler Einkauf, CHE, services, can-standard, 72000000, CHE

311040.00 RES-0000 311040.00 311040.00 selec-w TEN-0000 tenders 11 t-sme 11 t-no-eea 0 t-esubm 11 t-oth-eea 0 CON-0000 false false LOT-0000 TEN-0000 false false 311040.00 no TPA-0010 LOT-0000 815ea690-8595-482e-988c-9dedd8bd9884 CON-0000 2026-09-03+02:00 N/A TEN-0000 TPA-0010 ORG-0010 30 ORG-0001 Flughafen Zürich AG - Zentraler Einkauf Flughafen Zürich AG - Zentraler Einkauf Postfach Zürich-Flughafen 8058 CH040 CHE dd13d412-3f56-414d-8df9-507c8222fa2c +41438160991 [email protected] https://www.bvger.ch ORG-0002 Bundesverwaltungsgericht Tribunal administratif fédéral Postfach St. Gallen 9023 CH055 CHE BVGER +41584652626 [email protected] https://www.simap.ch ORG-0003 Simap.ch Simap.ch Holzikofenweg 36 Bern 3003 CH021 CHE CH001 +41584646388 [email protected] false false small ORG-0010 DE_Allgeier IT-Consulting AG FR_Allgeier IT-Consulting AG Seestrasse 97 Thalwil 8800 CH040 CHE 52f01839-1f83-41bd-ae40-2530465e5d28 00612417-2026 171/2026 2026-09-04+02:00 2.3 eforms-sdk-1.14 936c9960-aeb4-4961-8e9b-5332f5559ad7 0826d7f0-978c-499c-80f2-3f549a7f2463 2026-09-03+02:00 02:25:57+02:00 01 32014L0025 can-standard DEU FRA airport ORG-0001 ted-esen ORG-0003 open Senior System Engineer FTE Senior System Engineer FTE Rahmenbedingungen

• Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit

• Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms

Leistungsgegenstand

Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration.

Aufgaben

• Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen).

Fokus der Dienstleistung

• Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools.

Anforderungen

Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer.

Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen. Conditions-cadres

* Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms

Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches

* Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation

* Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes :

* Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation. services 72000000 Zürich-Flughafen 8058 CH040 CHE LOT-0000 no-eu-funds Die Zuschlagskriterien wurden den Anbietern mit der Ausschreibung zugestellt. Les critères d’adjudication ont été envoyés aux soumissionnaires avec l’appel d’offres. quality Zuschlagskriterien Critères d’adjudication ORG-0001 Rechtsmittelbelehrung Gegen diese Verfügung kann gemäss Art. 56 Abs. 1 des Bundesgesetzes über das öffentliche Beschaffungswesen (BöB) innert 20 Tagen seit Eröffnung schriftlich Beschwerde beim Bundesverwaltungsgericht, Postfach, 9023 St. Gallen, erhoben werden. Die Beschwerde ist im Doppel einzureichen und hat die Begehren, deren Begründung mit Angabe der Beweismittel sowie die Unterschrift der beschwerdeführenden Person oder ihrer Vertretung zu enthalten. Eine Kopie der vorliegenden Verfügung und vorhandene Beweismittel sind beizulegen. Die Bestimmungen des Verwaltungsverfahrensgesetzes (VwVG) über den Fristenstillstand finden gemäss Art. 56 Abs. 2 BöB keine Anwendung. Voies de droit Conformément à l'art. 56, al. 1, de la loi fédérale sur les marchés publics (LMP), la présente décision peut être attaquée, dans un délai de 20 jours à compter de sa notification, auprès du Tribunal administratif fédéral, case postale, 9023 Saint-Gall. Présenté en deux exemplaires, le mémoire de recours doit indiquer les conclusions, les motifs et les moyens de preuve et porter la signature de la partie recourante ou de son représentant ; y seront jointes une copie de la présente décision et les pièces invoquées comme moyens de preuve, lorsqu'elles sont disponibles. Conformément à l'art. 56, al. 2, LMP, les dispositions de la Loi fédérale sur la procédure administrative (PA) relatives à la suspension des délais ne s'appliquent pas. ORG-0002 true false none none Senior System Engineer FTE Senior System Engineer FTE Rahmenbedingungen

• Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit

• Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms

Leistungsgegenstand

Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration.

Aufgaben

• Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen).

Fokus der Dienstleistung

• Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools.

Anforderungen

Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer.

Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen. Conditions-cadres

* Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms

Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches

* Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation

* Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes :

* Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation. services 72000000 Zürich-Flughafen 8058 CH040 CHE 2026-09-01+02:00 2031-08-31+02:00 1 Ja, der Vertrag kann um max. 2 Jahre verlängert werden Oui, le contrat peut être prolongé de maximum deux ans. 2000-01-01Z

Related documents

Record · ID 655731 · SHA-256 9a0cd0b827d871e3
Conceptio Open Knowledge Archive — every document is proof-bundled with source, license, and retrieval metadata.