Senior System Engineer FTE

can-socialContract or concession award notice – light regime00612417-2026FEFlughafen Zürich AG - Zentraler Einkauf
1,803 days left
Estimated value
Deadline1,803 days left30 Aug 2031, 22:00
Competition00 participants
Lots11 lot

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Identifier
Contract type
Deadline
30 Aug 2031, 22:00
CPV codes
72000000 - IT services: consulting, software development, Internet and support
Status
Awarded
Notice type
can-socialContract or concession award notice – light regime
Source
Estimated value
Publication date
3 Sept 2026, 22:00

Overview

Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.

Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.

Contracting authorities1

FE

UNKNOWN dd13d412-3f56-414d-8df9-507c8222fa2c

chZürich-Flughafen, Switzerland
[email protected]

Lots1

Documentation0

The source system does not support document syncing.

Award criteria0

No procedure-level award criteria recorded.

Participants0

No participants recorded for this notice.