Critères de l'offre
Métiers :
- Ingénieur Poste de Travail (H/F)
- + 1 métier
Expérience min :
- 1 à 2 ans
Secteur :
- Recrutement et placement
Lieux :
- Paris (75)
Conditions :
- Indépendant / Franchisé
- Salaire non précisé
- Temps Plein
Description du poste
Le contexte
Environnement de production critique et fortement réglementé, plusieurs milliers de postes de travail (majoritairement Windows, une part de macOS, quelques Linux), plusieurs centaines de mobiles, partenaires externes connectés en VDI/Citrix.
L'équipe Poste de Travail conçoit, sécurise et industrialise tout l'écosystème utilisateur (postes, mobiles, identité, messagerie, M365). Équipe resserrée, non cloisonnée - vous êtes le dernier niveau (N3) avant l'éditeur.
Programme de modernisation en cours : bascule SCCM → Intune/Autopilot, Entra ID hybride vers Entra Joined, migration des stratégies de groupe (GPO) vers les profils de configuration (CSP), Exchange hybride, Defender/Purview, parc macOS repris sous JAMF Pro.
Vos missions
Conception et déploiement (80-90% du temps) :
-
Concevoir et faire évoluer les profils Autopilot (déploiement piloté par l'utilisateur, pré-provisionnement, jonction hybride, jonction Entra, écran de statut d'inscription, groupes dynamiques)
-
Piloter la plateforme Intune (configuration, conformité, sécurité des terminaux, déploiement applicatif)
-
Piloter la cogestion et la bascule SCCM → Intune
-
Migrer les stratégies de groupe vers les profils de configuration (catalogue de paramètres, modèles ADMX, OMA-URI)
-
Déployer les certificats via Intune (SCEP, PKCS, connecteur de certificats, S/MIME)
-
Déployer et faire évoluer la sécurité des terminaux (Defender for Endpoint, contrôle applicatif WDAC, chiffrement BitLocker, référentiel CIS, gestion des mots de passe locaux LAPS)
-
Concevoir l'accès conditionnel et les méthodes d'authentification (double authentification, Windows Hello for Business)
-
Piloter la gestion des correctifs (anneaux de déploiement, mise à jour automatique, remédiations proactives)
-
Industrialiser l'empaquetage des applications (Win32, MSIX, scripts de déploiement)
-
Gérer la mobilité (gestion des terminaux et applications mobiles, inscription automatisée Apple/Android) et le parc macOS via JAMF Pro
-
Automatiser via PowerShell et l'API Graph
-
Construire le reporting de conformité (Power BI, Azure Monitor, Log Analytics)
-
Produire la documentation technique (dossiers d'architecture, procédures, modes opératoires)
Exploitation courante :
-
Traiter les incidents complexes escaladés par le support de premier et deuxième niveau (dernier niveau avant l'éditeur)
-
Diagnostiquer les problèmes de stratégies, d'authentification (journaux de connexion, boucles de fédération), de certificats (magasin, 802.1X)
-
Exploiter Defender au quotidien (recherche avancée de menaces en KQL)
-
Assurer le suivi de la messagerie, du VPN (couche cliente) et de M365
-
Gérer les changements en production (déploiement par vagues, retour arrière)
-
Monter en compétences les équipes de support (modes opératoires, transfert de compétences)
Description du profil
Profil recherché
Ingénieur Poste de Travail Microsoft Senior N3, 7 ans minimum sur environnements de travail modernes. Parcours démontrant des solutions conçues puis réellement déployées - pas uniquement de l'exploitation.
Posture attendue (éliminatoire) : un profil de terrain qui conçoit, déploie et assume le support de ce qu'il construit. Autonomie complète, opérationnalité immédiate. Maîtrise du 'pourquoi' derrière le 'quoi'. Profil transversal (poste fixe, mobile, macOS, identité, sécurité, messagerie) - les profils cloisonnés ne correspondent pas.
5 blocs de compétences éliminatoires (simultanés) :
-
Intune, Autopilot et cycle de vie du poste - Expert
-
Sécurité des terminaux (Defender for Endpoint, WDAC, BitLocker, CIS, LAPS) - Confirmé à expert
-
Identité et authentification (Entra ID hybride, fédération SAML/OIDC/OAuth2, jeton d'accès actualisable, Windows Hello for Business, accès conditionnel) - Confirmé à expert
-
Infrastructure à clés publiques et certificats (SCEP/PKCS, NDES, S/MIME, 802.1X) - Confirmé
-
Messagerie et M365 (SPF/DKIM/DMARC, Exchange hybride, Purview) - Solide
Apprécié non exigé : macOS/JAMF Pro, VPN GlobalProtect
Hors périmètre : infrastructure PKI/ADFS, ferme Citrix, gestion des alertes Defender, support de premier et deuxième niveau
Salaire et avantages
Recommandé pour vous


