ClôturéServices de technologies de l'information, conseil, développement de logiciels, Internet et appui

Senior System Engineer FTE

Titre officiel en allemand: Senior System Engineer FTE

L’essentiel en brefRésumé généré par IA à partir de la publication officielle

À partir du 01.09.2026, un Senior System Engineer externe est recherché pour cinq ans et 4 à 5 jours par semaine. La mission porte sur l’ingénierie, la conception, la transformation et le durcissement d’une infrastructure Microsoft hybride au niveau 3, avec un accent sur la sécurité des identités, l’automatisation, la PKI et les plateformes Windows.

Points clés du marché

  • L’intervention se déroule au Circle de l’aéroport de Zurich; deux tiers du travail sont prévus sur site et un tiers en télétravail.
  • Les travaux portent sur Active Directory, Entra ID, Microsoft 365, ADFS et Okta, ainsi que sur le tiering et les mesures PAW et de durcissement.
  • Sont requis l’ingénierie des systèmes d’exploitation Windows, y compris Windows Server 2025, les builds MEMCM/SCCM, les Task Sequences et l’évaluation des cycles de correctifs.
  • L’automatisation comprend les processus des serveurs Windows et du cycle de vie des identités avec PowerShell et Ansible, ainsi que les intégrations avec Adaxes, Omada et Entra ID.
  • Le périmètre comprend l’ingénierie EPP avec Palo Alto Networks, la PKI, y compris la configuration de HSM, ainsi que le soutien technique aux audits.

Dates clés

  1. 16.06.2026Publication sur simap.ch
  2. 06.07.2026Session de questions
  3. 27.07.2026, 12h00Délai de remise des offres
  4. 28.07.2026Ouverture des offres

L’analyse complète de cet appel d’offres

Périmètre détaillé

Vue structurée des prestations, exigences et délais.

Analyse de l’acheteur

Contexte de la procédure et des informations publiées.

Cet appel d’offres est clôturé

Recevez les prochains appels d’offres similaires et repérez ceux qui correspondent à votre entreprise.

  • Comparaison détaillée avec le profil de votre entreprise
  • Recommandation Go / No-Go
  • Aide à la rédaction de votre offre
Réserver une démo

Texte de la publication

Voir sur simap.ch

Reproduction non officielle. Le texte en allemand ci-dessous est extrait sans modification de la publication SIMAP n° 39013. Seule la publication officielle fait foi.

Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (inkl. Windows Server 2025) mit Fokus auf die technische Umsetzung und Weiterentwicklung von OS-Hardening-Massnahmen. Entwicklung, Pflege und Optimierung von Build- und Deployment-Standards sowie Task Sequences in Microsoft MEMCM/SCCM zur standardisierten Bereitstellung und Härtung von Systemen. Zusätzlich Verantwortung für die Analyse und Bewertung monatlicher Patch-Zyklen im Hinblick auf Sicherheit, Kompatibilität und Rollout-Strategie. • Security & EPP Platform: Eigenständige Betreuung und Weiterentwicklung der EPP-Plattform (Palo Alto Networks) im Kontext des Server Engineerings und des Active Directory Tiering-Modells in Zusammenarbeit mit dem Cyber Defense Center (CDC). Sicherstellung der korrekten Integration in die bestehende Sicherheitsarchitektur sowie Unterstützung bei der Identifikation, Bewertung und Behebung von Sicherheitslücken. • Automatisierung: Konzeption, Implementierung und Optimierung der Automatisierung von Windows Servern (MEMCM) und Identity-Lifecycle-Prozessen (Adaxes) mittels PowerShell und Ansible. Dies beinhaltet auch die Anbindung und Integration von Umsystemen, insbesondere des IAM (Omada). • Public Key Infrastructure (PKI): Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von Hardware Security Modules (HSMs) sowie Lifecycle-Prozessen). Fokus der Dienstleistung • Platform & Security: Sicherstellung und kontinuierliche Optimierung der Sicherheitsarchitektur, insbesondere im Active Directory- und Windows Server-Umfeld. • Consulting: Enge Zusammenarbeit und fachliche Beratung von Teams an den Schnittstellen zur IdP-Infrastruktur, Security und Architektur mit Fokus auf Identitätssicherheit und dem Enterprise Access Model, einschliesslich Azure Tenant Management im Kontext des Enterprise Access Models sowie klassischem Windows Server Engineering. • Audit Support: Technische Vorbereitung und Aufbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen. • Application Operations: Technische Betreuung, Konfiguration sowie Durchführung regelmässiger Updates von Backend- und Management-Tools. Anforderungen Die fachlichen Anforderungen und Kernkompetenzen entnehmen Sie bitte dem Formular 03_Anforderungen Kandidaten Senior System Engineer. Zudem sollte der Kandidat folgende Kompetenzen mitbringen: • Selbstständige, strukturierte und ergebnisorientierte Arbeitsweise mit hoher Umsetzungsstärke bei definierten Arbeitspaketen. • Ausgeprägte analytische und konzeptionelle Fähigkeiten zur Lösung komplexer technischer Fragestellungen in Enterprise-Umgebungen. • Hohe Qualitäts- und Sicherheitsorientierung bei der Umsetzung von Engineering- und Automatisierungslösungen.

Appels d’offres similaires

Tous les appels d’offres IT
Appels d’offres ouverts43710

Acquisition de prestations de Network System Engineering/Cisco pour la ville de Winterthour

La ville de Winterthour recherche pour l’IDW une partenaire expérimentée en ingénierie des systèmes réseau informatiques, avec un accent sur Cisco. Les prestations comprennent le soutien conceptuel pour les réseaux MAN, LAN, WLAN et de datacenter, la participation aux projets, l’automatisation et la standardisation, le renforcement temporaire des ressources ainsi que l’analyse des erreurs et le support TAC Cisco.

Zurich (ZH)
Délai de dépôt: 19.10.2026, 15h00
Appels d’offres ouverts38282

Nouveau réseau de données SZU : mise en place et exploitation

La SZU renouvelle son réseau de données dans le cadre de SZU 4.0. Elle recherche une prestataire pour l’acquisition, la construction progressive et la mise en service de nouveaux composants réseau, le soutien à l’homologation de type de l’OFT selon la RTE 28100 ainsi que l’exploitation ultérieure avec maintenance et support. La nouvelle installation doit être disponible au plus tard fin 2029.

Zurich (ZH)
Délai de dépôt: 09.11.2026, 23h59
Appels d’offres ouverts43465

Redéveloppement du sM-Client

L’appel d’offres porte sur le redéveloppement complet du sM-Client, utilisé depuis plus de 15 ans pour l’échange de messages sedex. Un prestataire est recherché comme entreprise générale pour le développement, la spécification, l’architecture, l’ISDS, les tests, la formation et la documentation, ainsi que pour le développement ultérieur, la maintenance et le support pendant quatre ans, avec des options de prolongation.

Zurich (ZH)
Délai de dépôt: 13.10.2026, 23h59

essai gratuit

Prêt à remporter plus d'appels d'offres ?

Apportez votre appel d'offres. Nous vous montrons comment Sealio le traite en moins de 10 secondes.