612417-2026 - Ergebnis
Schweiz – IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung – Senior System Engineer FTE
OJ S 171/2026 04/09/2026
Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Dienstleistungen
1. Beschaffer
1.1.
Beschaffer
Offizielle BezeichnungFlughafen Zürich AG - Zentraler Einkauf
E-Mailmilena.jakupi@zurich-airport.com
Tätigkeit des AuftraggebersFlughafenanlagen
2. Verfahren
2.1.
Verfahren
TitelSenior System Engineer FTE
BeschreibungRahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.
Kennung des Verfahrens0826d7f0-978c-499c-80f2-3f549a7f2463
VerfahrensartOffenes Verfahren
2.1.1.
Zweck
Art des AuftragsDienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
2.1.2.
Erfüllungsort
StadtZürich-Flughafen
Postleitzahl8058
Land, Gliederung (NUTS)Zürich (CH040)
LandSchweiz
2.1.4.
Allgemeine Informationen
Rechtsgrundlage
Richtlinie 2014/25/EU
5. Los
5.1.
LosLOT-0000
TitelSenior System Engineer FTE
BeschreibungRahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.
5.1.1.
Zweck
Art des AuftragsDienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
5.1.2.
Erfüllungsort
StadtZürich-Flughafen
Postleitzahl8058
Land, Gliederung (NUTS)Zürich (CH040)
LandSchweiz
5.1.3.
Geschätzte Dauer
Datum des Beginns01/09/2026
Enddatum der Laufzeit31/08/2031
5.1.4.
Verlängerung
Maximale Verlängerungen1
Weitere Informationen zur VerlängerungJa, der Vertrag kann um max. 2 Jahre verlängert werden
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesenja
5.1.10.
Zuschlagskriterien
Kriterium
ArtQualität
BeschreibungZuschlagskriterien
Beschreibung der anzuwendenden Methode, wenn die Gewichtung nicht durch Kriterien ausgedrückt werden kannDie Zuschlagskriterien wurden den Anbietern mit der Ausschreibung zugestellt.
5.1.15.
Techniken
Rahmenvereinbarung
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
ÜberprüfungsstelleBundesverwaltungsgericht
Informationen über die Überprüfungsfristen: Rechtsmittelbelehrung Gegen diese Verfügung kann gemäss Art. 56 Abs. 1 des Bundesgesetzes über das öffentliche Beschaffungswesen (BöB) innert 20 Tagen seit Eröffnung schriftlich Beschwerde beim Bundesverwaltungsgericht, Postfach, 9023 St. Gallen, erhoben werden. Die Beschwerde ist im Doppel einzureichen und hat die Begehren, deren Begründung mit Angabe der Beweismittel sowie die Unterschrift der beschwerdeführenden Person oder ihrer Vertretung zu enthalten. Eine Kopie der vorliegenden Verfügung und vorhandene Beweismittel sind beizulegen. Die Bestimmungen des Verwaltungsverfahrensgesetzes (VwVG) über den Fristenstillstand finden gemäss Art. 56 Abs. 2 BöB keine Anwendung.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstelltFlughafen Zürich AG - Zentraler Einkauf
6. Ergebnisse
Wert aller in dieser Bekanntmachung vergebenen Verträge311 040,00 CHF
6.1.
Ergebnis, Los-– KennungLOT-0000
Status der PreisträgerauswahlEs wurde mindestens ein Gewinner ermittelt.
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner
Offizielle BezeichnungDE_Allgeier IT-Consulting AG
Angebot
Kennung des Angebots815ea690-8595-482e-988c-9dedd8bd9884
Kennung des Loses oder der Gruppe von LosenLOT-0000
Wert des Angebots311 040,00 CHF
Das Angebot wurde in die Rangfolge eingeordnetnein
Bei dem Angebot handelt es sich um eine Variantenein
Vergabe von UnteraufträgenNein
Informationen zum Auftrag
Kennung des AuftragsN/A
Datum des Vertragsabschlusses03/09/2026
6.1.4.
Statistische Informationen
Eingegangene Angebote oder Teilnahmeanträge
Art der eingegangenen EinreichungenAngebote
Anzahl der eingegangenen Angebote oder Teilnahmeanträge11
Art der eingegangenen EinreichungenAngebote von Kleinst-, kleinen oder mittleren Unternehmen
Anzahl der eingegangenen Angebote oder Teilnahmeanträge11
Art der eingegangenen EinreichungenAngebote von Bieter aus Ländern außerhalb des Europäischen Wirtschaftsraums
Anzahl der eingegangenen Angebote oder Teilnahmeanträge0
Art der eingegangenen EinreichungenAngebote auf elektronischem Wege eingereicht
Anzahl der eingegangenen Angebote oder Teilnahmeanträge11
Art der eingegangenen EinreichungenAngebote von Bietern, die in anderen Ländern des Europäischen Wirtschaftsraums registriert sind als dem Land des Beschaffers
Anzahl der eingegangenen Angebote oder Teilnahmeanträge0
Bandbreite der Angebote
Wert des niedrigsten zulässigen Angebots311 040,00 CHF
Wert des höchsten zulässigen Angebots311 040,00 CHF
8. Organisationen
8.1.
ORG-0001
Offizielle BezeichnungFlughafen Zürich AG - Zentraler Einkauf
Registrierungsnummerdd13d412-3f56-414d-8df9-507c8222fa2c
PostanschriftPostfach
StadtZürich-Flughafen
Postleitzahl8058
Land, Gliederung (NUTS)Zürich (CH040)
LandSchweiz
E-Mailmilena.jakupi@zurich-airport.com
Telefon+41438160991
Rollen dieser Organisation
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
8.1.
ORG-0002
Offizielle BezeichnungBundesverwaltungsgericht
RegistrierungsnummerBVGER
PostanschriftPostfach
StadtSt. Gallen
Postleitzahl9023
Land, Gliederung (NUTS)St. Gallen (CH055)
LandSchweiz
E-Mailinfo@bvger.admin.ch
Telefon+41584652626
Internetadressehttps://www.bvger.ch
Rollen dieser Organisation
Überprüfungsstelle
8.1.
ORG-0003
Offizielle BezeichnungSimap.ch
RegistrierungsnummerCH001
PostanschriftHolzikofenweg 36
StadtBern
Postleitzahl3003
Land, Gliederung (NUTS)Bern / Berne (CH021)
LandSchweiz
E-Mailsupport@simap.ch
Telefon+41584646388
Internetadressehttps://www.simap.ch
Rollen dieser Organisation
TED eSender
8.1.
ORG-0010
Offizielle BezeichnungDE_Allgeier IT-Consulting AG
Größe des WirtschaftsteilnehmersKleines Unternehmen
Registrierungsnummer52f01839-1f83-41bd-ae40-2530465e5d28
PostanschriftSeestrasse 97
StadtThalwil
Postleitzahl8800
Land, Gliederung (NUTS)Zürich (CH040)
LandSchweiz
Rollen dieser Organisation
Bieter
Gewinner dieser LoseLOT-0000
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung936c9960-aeb4-4961-8e9b-5332f5559ad7  -  01
FormulartypErgebnis
Art der BekanntmachungBekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Unterart der Bekanntmachung30
Datum der Übermittlung der Bekanntmachung03/09/2026 02:25:57 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar istDeutschFranzösisch
Veröffentlichungsnummer der Bekanntmachung612417-2026
ABl. S – Nummer der Ausgabe171/2026
Datum der Veröffentlichung04/09/2026