Anunțul 612417-2026 pentru Elveţia – Servicii IT: consultanţă, dezvoltare de software, internet şi asistenţă – Senior System Engineer FTE este publicat de Flughafen Zürich AG - Zentraler Einkauf și este încadrat la codul CPV 72000000.
Sinteză HarveyAI
Harvey procesează documentele acestei licitații...
Les critères d’adjudication ont été envoyés aux soumissionnaires avec l’appel d’offres.
Award criterion description LOT
Critères d’adjudication
Award criterion type LOT
quality
Contract conclusion date
2026-09-03+02:00
Contract duration end date LOT
2031-08-31+02:00
Contract duration start date LOT
2026-09-01+02:00
Contract identifier
N/A
Contract nature
services | services
Contract nature main LOT
services
Contract nature main PROC
services
Contract tender id
TEN-0000
Result LOT identifier
LOT-0000
Result value CUR NOTICE
CHF
Result value NOTICE
311040.00
Organizații și puncte de contact46
Organisation city addinfo LOT
Zürich-Flughafen
Organisation city buyer
Zürich-Flughafen
Organisation city revieworg LOT
St. Gallen
Organisation city ted esen
Bern
Organisation city tenderer
Thalwil
Organisation country addinfo LOT
CHE
Organisation country buyer
CHE
Organisation country revieworg LOT
CHE
Organisation country sub addinfo LOT
Alte informații publicate28
Competition termination PROC
false
Customization id
eforms-sdk-1.14
Description PROC
Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.
Autoritate contractantă8
Buyer city
Zürich-Flughafen
Buyer country
CHE
Buyer country sub
CH040
Buyer email
[email eliminat]
Buyer identifier
dd13d412-3f56-414d-8df9-507c8222fa2c
Buyer name
Flughafen Zürich AG - Zentraler Einkauf
Buyer post code
8058
Main activity
airport
Loc de executare9
Place of performance
CH040 | CHE | CH040 | CHE
Place of performance city LOT
Zürich-Flughafen
Place of performance city PROC
Zürich-Flughafen
Place of performance country LOT
CHE
Place of performance country PROC
CHE
Place of performance post code LOT
8058
Place of performance post code PROC
8058
Place of performance subdiv LOT
CH040
Place of performance subdiv PROC
Câștigători și oferte11
Tender ranked res
false
Winner city
Thalwil
Winner country
CHE
Winner country sub
CH040
Winner identifier
52f01839-1f83-41bd-ae40-2530465e5d28
Winner listed
false
Winner name
FR_Allgeier IT-Consulting AG
Winner person
false
Winner post code
8800
Winner selection status
selec-w
Acord-cadru și sistem dinamic2
Dps usage LOT
none
Framework agreement LOT
none
Loturi8
Description LOT
Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.
Procedură și anunț10
Form type
result
Legal basis
32014L0025
Legal basis NOTICE
32014L0025
NOTICE identifier
936c9960-aeb4-4961-8e9b-5332f5559ad7
NOTICE subtype
30
NOTICE title
Elveţia – Servicii IT: consultanţă, dezvoltare de software, internet şi asistenţă – Senior System Engineer FTE
NOTICE type
can-standard
NOTICE version
1
Procedure identifier
0826d7f0-978c-499c-80f2-3f549a7f2463
Procedure type
open
Clasificare CPV5
Classification cpv
72000000 | 72000000
Main classification LOT
72000000
Main classification PROC
72000000
Main classification type LOT
cpv
Main classification type PROC
cpv
Valori2
Total value
311040
Total value CUR
CHF
Căi de atac1
Review deadline description LOT
Voies de droit Conformément à l'art. 56, al. 1, de la loi fédérale sur les marchés publics (LMP), la présente décision peut être attaquée, dans un délai de 20 jours à compter de sa notification, auprès du Tribunal administratif fédéral, case postale, 9023 Saint-Gall. Présenté en deux exemplaires, le mémoire de recours doit indiquer les conclusions, les motifs et les moyens de preuve et porter la signature de la partie recourante ou de son représentant ; y seront jointes une copie de la présente décision et les pièces invoquées comme moyens de preuve, lorsqu'elles sont disponibles. Conformément à l'art. 56, al. 2, LMP, les dispositions de la Loi fédérale sur la procédure administrative (PA) relatives à la suspension des délais ne s'appliquent pas.
Date de contact publicate în TED
9
Contactele sunt disponibile utilizatorilor autentificați.Autentifică-te
Textul integral publicat de TEDextinde
Bundesverwaltungsgericht
Zuschlagskriterien
DE_Allgeier IT-Consulting AG
Flughafen Zürich AG - Zentraler Einkauf
Simap.ch
Senior System Engineer FTE
Ja, der Vertrag kann um max. 2 Jahre verlängert werden
Rechtsmittelbelehrung Gegen diese Verfügung kann gemäss Art. 56 Abs. 1 des Bundesgesetzes über das öffentliche Beschaffungswesen (BöB) innert 20 Tagen seit Eröffnung schriftlich Beschwerde beim Bundesverwaltungsgericht, Postfach, 9023 St. Gallen, erhoben werden. Die Beschwerde ist im Doppel einzureichen und hat die Begehren, deren Begründung mit Angabe der Beweismittel sowie die Unterschrift der beschwerdeführenden Person oder ihrer Vertretung zu enthalten. Eine Kopie der vorliegenden Verfügung und vorhandene Beweismittel sind beizulegen. Die Bestimmungen des Verwaltungsverfahrensgesetzes (VwVG) über den Fristenstillstand finden gemäss Art. 56 Abs. 2 BöB keine Anwendung.
Die Zuschlagskriterien wurden den Anbietern mit der Ausschreibung zugestellt.
Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.
CHF
small
8058
CHE
01
9023
selec-w
2026-09-04+02:00
https://www.simap.ch
t-sme
none
t-oth-eea
[email eliminat]
St. Gallen
ORG-0003
CH055
8800
t-esubm
171/2026
ORG-[telefon eliminat]+02:00
ORG-0002
11
Postfach
[telefon eliminat]
[telefon eliminat]
dd13d412-3f56-414d-8df9-507c8222fa2c
[telefon eliminat]
BVGER
2026-09-03+02:00
CON-0000
Holzikofenweg 36
airport
no-eu-funds
quality
0
32014L0025
1
Thalwil
3003
can-standard
true
2000-01-01Z
CH021
Bern
no
N/A
t-no-eea
eforms-sdk-1.14
0826d7f0-978c-499c-80f2-3f549a7f2463
TEN-0000
RES-0000
Zürich-Flughafen
02:25:57+02:00
LOT-0000
[telefon eliminat]
Seestrasse 97
815ea690-8595-482e-988c-9dedd8bd9884
https://www.bvger.ch
[email eliminat]
30
2031-08-31+02:00
936c9960-aeb4-4961-8e9b-5332f5559ad7
72000000
52f01839-1f83-41bd-ae40-2530465e5d28
false
services
[email eliminat]
FRA
DEU
tenders
CH040
TPA-0010
2.3
ORG-[telefon eliminat]
CH001
ted-esen
open | Tribunal administratif fédéral
Flughafen Zürich AG - Zentraler Einkauf
Simap.ch
Senior System Engineer FTE
Les critères d’adjudication ont été envoyés aux soumissionnaires avec l’appel d’offres.
Oui, le contrat peut être prolongé de maximum deux ans.
Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.
Voies de droit Conformément à l'art. 56, al. 1, de la loi fédérale sur les marchés publics (LMP), la présente décision peut être attaquée, dans un délai de 20 jours à compter de sa notification, auprès du Tribunal administratif fédéral, case postale, 9023 Saint-Gall. Présenté en deux exemplaires, le mémoire de recours doit indiquer les conclusions, les motifs et les moyens de preuve et porter la signature de la partie recourante ou de son représentant ; y seront jointes une copie de la présente décision et les pièces invoquées comme moyens de preuve, lorsqu'elles sont disponibles. Conformément à l'art. 56, al. 2, LMP, les dispositions de la Loi fédérale sur la procédure administrative (PA) relatives à la suspension des délais ne s'appliquent pas.
FR_Allgeier IT-Consulting AG
Critères d’adjudication
CHF
small
8058
CHE
01
9023
selec-w
2026-09-04+02:00
https://www.simap.ch
t-sme
none
t-oth-eea
[email eliminat]
St. Gallen
ORG-0003
CH055
8800
t-esubm
171/2026
ORG-[telefon eliminat]+02:00
ORG-0002
11
Postfach
[telefon eliminat]
[telefon eliminat]
dd13d412-3f56-414d-8df9-507c8222fa2c
[telefon eliminat]
BVGER
2026-09-03+02:00
CON-0000
Holzikofenweg 36
airport
no-eu-funds
quality
0
32014L0025
1
Thalwil
3003
can-standard
true
2000-01-01Z
CH021
Bern
no
N/A
t-no-eea
eforms-sdk-1.14
0826d7f0-978c-499c-80f2-3f549a7f2463
TEN-0000
RES-0000
Zürich-Flughafen
02:25:57+02:00
LOT-0000
[telefon eliminat]
Seestrasse 97
815ea690-8595-482e-988c-9dedd8bd9884
https://www.bvger.ch
[email eliminat]
30
2031-08-31+02:00
936c9960-aeb4-4961-8e9b-5332f5559ad7
72000000
52f01839-1f83-41bd-ae40-2530465e5d28
false
services
[email eliminat]
FRA
DEU
tenders
CH040
TPA-0010
2.3
ORG-[telefon eliminat]
CH001
ted-esen
open
Loturi TED
1
Lot 1
Senior System Engineer FTE
Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.
72000000 — Servicii IT: consultanta, dezvoltare de software, internet si asistenta
Rezultate și atribuiri TED
LOT-0000311.040,00 CHF
Câștigător: FR_Allgeier IT-Consulting AG · CUI 52f01839-1f83-41bd-ae40-2530465e5d28
Contract N/A3 sept. 202611 oferte primite
Detalii licitație
Descriere
Conditions-cadres * Début : dès le 01.09.2026 * Horizon temporel : 5 ans * Taux d’occupation : 4–5 jours par semaine (env. 80–100 %) * Lieu de travail : Flughafen Zürich AG, Circle, 8058 Zurich Aéroport ; présence sur site 2/3 du temps de travail, télétravail 1/3 * Mandant et supérieur hiérarchique : Teamlead ICT Windows Platforms Objet de la prestation Nous recherchons un Senior System Engineer externe expérimenté pour soutenir techniquement et conseiller notre équipe ICT Windows Platforms Engineering. Le prestataire prend en charge, de manière autonome, des lots de travail définis dans les domaines du design, de l’engineering et du développement continu de l’infrastructure Microsoft hybride (Windows Server dès 2016, Entra ID, Microsoft 365) au niveau 3rd level. Le mandat se concentre sur l’interface entre Infrastructure Security et Cloud-Native Automation : en tant que spécialiste confirmé Windows Server, le prestataire met en œuvre des architectures de sécurité strictes (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) et fait progresser l’automatisation complète de processus complexes d’identité et de patching. Des solutions sur mesure sont également développées via Azure Functions, PowerShell et des intégrations API (REST/OData) afin d’orchestrer de manière fluide des systèmes tels qu’Adaxes, Omada et Entra ID. L’accent est clairement mis sur des prestations d’ingénierie telles que l’architecture, le design, la transformation et le durcissement des plateformes — et explicitement pas sur l’exploitation opérationnelle ou l’administration système classique. Tâches * Identity Platforms : Implémentation, maintenance continue et développement de l’Active Directory et de son infrastructure associée, incluant le modèle de tiering, les Privileged Access Workstations et les mesures de durcissement. Engineering, exploitation et optimisation d’ADFS, Okta et Microsoft Entra ID. * OS Engineering : Réalisation de tâches d’ingénierie dans le Microsoft OS Stack (incl. Windows Server 2025) avec un focus sur la mise en œuvre technique et l’évolution des mesures de durcissement OS. Développement, maintenance et optimisation des standards de build et de déploiement ainsi que des Task Sequences dans Microsoft MEMCM/SCCM pour un provisioning et un durcissement standardisés. Analyse et évaluation des cycles de patch mensuels en termes de sécurité, compatibilité et stratégie de déploiement. * Security & EPP Platform : Gestion autonome et développement de la plateforme EPP (Palo Alto Networks) dans le contexte du Server Engineering et du modèle de tiering Active Directory, en collaboration avec le Cyber Defense Center (CDC). Garantie de l’intégration correcte dans l’architecture de sécurité existante et soutien dans l’identification, l’évaluation et la résolution de vulnérabilités. * Automatisation : Conception, implémentation et optimisation de l’automatisation des Windows Servers (MEMCM) et des processus Identity Lifecycle (Adaxes) via PowerShell et Ansible. Intégration et connexion des systèmes environnants, en particulier l’IAM (Omada). * Public Key Infrastructure (PKI) : Exploitation et engineering de l’infrastructure PKI, incluant la configuration des Hardware Security Modules (HSM) et la gestion des processus de cycle de vie. Focus de la prestation * Platform & Security : Garantie et optimisation continue de l’architecture de sécurité, en particulier dans les environnements Active Directory et Windows Server. * Consulting : Collaboration étroite et conseil technique auprès des équipes aux interfaces IdP, sécurité et architecture, avec un focus sur la sécurité des identités et le Enterprise Access Model, y compris la gestion du tenant Azure dans ce contexte. * Audit Support : Préparation technique et mise à disposition de données et logs pour les audits IT, ainsi que mise en œuvre des exigences techniques qui en découlent. * Application Operations : Gestion technique, configuration et mise à jour régulière des outils backend et de management. Exigences Les exigences techniques et compétences clés figurent dans le document 03_Anforderungen Kandidaten Senior System Engineer. Le candidat doit également disposer des compétences suivantes : * Méthode de travail autonome, structurée et orientée résultats, avec une forte capacité d’exécution dans les lots de travail définis. * Excellentes capacités analytiques et conceptuelles pour résoudre des problématiques techniques complexes en environnement Enterprise. * Forte orientation qualité et sécurité dans la mise en œuvre de solutions d’ingénierie et d’automatisation.
Căutări relevante pentru 612417-2026
Legături interne utile pentru CPV, autoritate și expresiile principale din denumirea procedurii.