1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: Flughafen Zürich AG - Zentraler Einkauf
Tätigkeit des Auftraggebers: Flughafenanlagen
2. Verfahren
2.1.
Verfahren
Titel: Senior System Engineer FTE
Beschreibung: Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.
Kennung des Verfahrens: 0826d7f0-978c-499c-80f2-3f549a7f2463
Verfahrensart: Offenes Verfahren
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
2.1.2.
Erfüllungsort
Stadt: Zürich-Flughafen
Postleitzahl: 8058
Land, Gliederung (NUTS): Zürich (CH040)
Land: Schweiz
2.1.4.
Allgemeine Informationen
Rechtsgrundlage:
Richtlinie 2014/25/EU
5. Los
5.1.
Los: LOT-0000
Titel: Senior System Engineer FTE
Beschreibung: Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
5.1.2.
Erfüllungsort
Stadt: Zürich-Flughafen
Postleitzahl: 8058
Land, Gliederung (NUTS): Zürich (CH040)
Land: Schweiz
5.1.3.
Geschätzte Dauer
Datum des Beginns: 01/09/2026
Enddatum der Laufzeit: 31/08/2031
5.1.4.
Verlängerung
Maximale Verlängerungen: 1
Weitere Informationen zur Verlängerung: Ja, der Vertrag kann um max. 2 Jahre verlängert werden
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: ja
5.1.10.
Zuschlagskriterien
Kriterium:
Art: Qualität
Beschreibung: Zuschlagskriterien
Beschreibung der anzuwendenden Methode, wenn die Gewichtung nicht durch Kriterien ausgedrückt werden kann: Die Zuschlagskriterien wurden den Anbietern mit der Ausschreibung zugestellt.
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Bundesverwaltungsgericht
Informationen über die Überprüfungsfristen: Rechtsmittelbelehrung Gegen diese Verfügung kann gemäss Art. 56 Abs. 1 des Bundesgesetzes über das öffentliche Beschaffungswesen (BöB) innert 20 Tagen seit Eröffnung schriftlich Beschwerde beim Bundesverwaltungsgericht, Postfach, 9023 St. Gallen, erhoben werden. Die Beschwerde ist im Doppel einzureichen und hat die Begehren, deren Begründung mit Angabe der Beweismittel sowie die Unterschrift der beschwerdeführenden Person oder ihrer Vertretung zu enthalten. Eine Kopie der vorliegenden Verfügung und vorhandene Beweismittel sind beizulegen. Die Bestimmungen des Verwaltungsverfahrensgesetzes (VwVG) über den Fristenstillstand finden gemäss Art. 56 Abs. 2 BöB keine Anwendung.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Flughafen Zürich AG - Zentraler Einkauf
6. Ergebnisse
Wert aller in dieser Bekanntmachung vergebenen Verträge: 311 040,00 CHF
6.1.
Ergebnis, Los-– Kennung: LOT-0000
Status der Preisträgerauswahl: Es wurde mindestens ein Gewinner ermittelt.
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner:
Offizielle Bezeichnung: DE_Allgeier IT-Consulting AG
Angebot:
Kennung des Angebots: 815ea690-8595-482e-988c-9dedd8bd9884
Kennung des Loses oder der Gruppe von Losen: LOT-0000
Wert des Angebots: 311 040,00 CHF
Das Angebot wurde in die Rangfolge eingeordnet: nein
Bei dem Angebot handelt es sich um eine Variante: nein
Vergabe von Unteraufträgen: Nein
Informationen zum Auftrag:
Kennung des Auftrags: N/A
Datum des Vertragsabschlusses: 03/09/2026
6.1.4.
Statistische Informationen
Eingegangene Angebote oder Teilnahmeanträge:
Art der eingegangenen Einreichungen: Angebote
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 11
Art der eingegangenen Einreichungen: Angebote von Kleinst-, kleinen oder mittleren Unternehmen
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 11
Art der eingegangenen Einreichungen: Angebote von Bieter aus Ländern außerhalb des Europäischen Wirtschaftsraums
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0
Art der eingegangenen Einreichungen: Angebote auf elektronischem Wege eingereicht
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 11
Art der eingegangenen Einreichungen: Angebote von Bietern, die in anderen Ländern des Europäischen Wirtschaftsraums registriert sind als dem Land des Beschaffers
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0
Bandbreite der Angebote:
Wert des niedrigsten zulässigen Angebots: 311 040,00 CHF
Wert des höchsten zulässigen Angebots: 311 040,00 CHF
8. Organisationen
8.1.
ORG-0001
Offizielle Bezeichnung: Flughafen Zürich AG - Zentraler Einkauf
Registrierungsnummer: dd13d412-3f56-414d-8df9-507c8222fa2c
Postanschrift: Postfach
Stadt: Zürich-Flughafen
Postleitzahl: 8058
Land, Gliederung (NUTS): Zürich (CH040)
Land: Schweiz
Telefon: +41438160991
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
8.1.
ORG-0002
Offizielle Bezeichnung: Bundesverwaltungsgericht
Registrierungsnummer: BVGER
Postanschrift: Postfach
Stadt: St. Gallen
Postleitzahl: 9023
Land, Gliederung (NUTS): St. Gallen (CH055)
Land: Schweiz
Telefon: +41584652626
Rollen dieser Organisation:
Überprüfungsstelle
8.1.
ORG-0003
Offizielle Bezeichnung: Simap.ch
Registrierungsnummer: CH001
Postanschrift: Holzikofenweg 36
Stadt: Bern
Postleitzahl: 3003
Land, Gliederung (NUTS): Bern / Berne (CH021)
Land: Schweiz
Telefon: +41584646388
Rollen dieser Organisation:
TED eSender
8.1.
ORG-0010
Offizielle Bezeichnung: DE_Allgeier IT-Consulting AG
Größe des Wirtschaftsteilnehmers: Kleines Unternehmen
Registrierungsnummer: 52f01839-1f83-41bd-ae40-2530465e5d28
Postanschrift: Seestrasse 97
Stadt: Thalwil
Postleitzahl: 8800
Land, Gliederung (NUTS): Zürich (CH040)
Land: Schweiz
Rollen dieser Organisation:
Bieter
Gewinner dieser Lose: LOT-0000
Kennung/Fassung der Bekanntmachung: 936c9960-aeb4-4961-8e9b-5332f5559ad7 - 01
Formulartyp: Ergebnis
Art der Bekanntmachung: Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Unterart der Bekanntmachung: 30
Datum der Übermittlung der Bekanntmachung: 03/09/2026 02:25:57 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch, Französisch
Veröffentlichungsnummer der Bekanntmachung: 612417-2026
ABl. S – Nummer der Ausgabe: 171/2026
Datum der Veröffentlichung: 04/09/2026