Ingénieur Poste de Travail N3 / Expert Modern Workplace (H/F) Jean-Michel.io

Paris (75)Indépendant / Franchisé
Salaire non précisé
Il y a 2 heuresSoyez parmi les premiers à postuler

Description du poste

Le contexte

Environnement de production critique et fortement réglementé, plusieurs milliers de postes de travail (majoritairement Windows, une part de macOS, quelques Linux), plusieurs centaines de mobiles, partenaires externes connectés en VDI/Citrix.

L'équipe Poste de Travail conçoit, sécurise et industrialise tout l'écosystème utilisateur (postes, mobiles, identité, messagerie, M365). Équipe resserrée, non cloisonnée - vous êtes le dernier niveau (N3) avant l'éditeur.

Programme de modernisation en cours : bascule SCCM → Intune/Autopilot, Entra ID hybride vers Entra Joined, migration des stratégies de groupe (GPO) vers les profils de configuration (CSP), Exchange hybride, Defender/Purview, parc macOS repris sous JAMF Pro.

Vos missions

Conception et déploiement (80-90% du temps) :

  • Concevoir et faire évoluer les profils Autopilot (déploiement piloté par l'utilisateur, pré-provisionnement, jonction hybride, jonction Entra, écran de statut d'inscription, groupes dynamiques)

  • Piloter la plateforme Intune (configuration, conformité, sécurité des terminaux, déploiement applicatif)

  • Piloter la cogestion et la bascule SCCM → Intune

  • Migrer les stratégies de groupe vers les profils de configuration (catalogue de paramètres, modèles ADMX, OMA-URI)

  • Déployer les certificats via Intune (SCEP, PKCS, connecteur de certificats, S/MIME)

  • Déployer et faire évoluer la sécurité des terminaux (Defender for Endpoint, contrôle applicatif WDAC, chiffrement BitLocker, référentiel CIS, gestion des mots de passe locaux LAPS)

  • Concevoir l'accès conditionnel et les méthodes d'authentification (double authentification, Windows Hello for Business)

  • Piloter la gestion des correctifs (anneaux de déploiement, mise à jour automatique, remédiations proactives)

  • Industrialiser l'empaquetage des applications (Win32, MSIX, scripts de déploiement)

  • Gérer la mobilité (gestion des terminaux et applications mobiles, inscription automatisée Apple/Android) et le parc macOS via JAMF Pro

  • Automatiser via PowerShell et l'API Graph

  • Construire le reporting de conformité (Power BI, Azure Monitor, Log Analytics)

  • Produire la documentation technique (dossiers d'architecture, procédures, modes opératoires)

Exploitation courante :

  • Traiter les incidents complexes escaladés par le support de premier et deuxième niveau (dernier niveau avant l'éditeur)

  • Diagnostiquer les problèmes de stratégies, d'authentification (journaux de connexion, boucles de fédération), de certificats (magasin, 802.1X)

  • Exploiter Defender au quotidien (recherche avancée de menaces en KQL)

  • Assurer le suivi de la messagerie, du VPN (couche cliente) et de M365

  • Gérer les changements en production (déploiement par vagues, retour arrière)

  • Monter en compétences les équipes de support (modes opératoires, transfert de compétences)

Description du profil

Profil recherché

Ingénieur Poste de Travail Microsoft Senior N3, 7 ans minimum sur environnements de travail modernes. Parcours démontrant des solutions conçues puis réellement déployées - pas uniquement de l'exploitation.

Posture attendue (éliminatoire) : un profil de terrain qui conçoit, déploie et assume le support de ce qu'il construit. Autonomie complète, opérationnalité immédiate. Maîtrise du 'pourquoi' derrière le 'quoi'. Profil transversal (poste fixe, mobile, macOS, identité, sécurité, messagerie) - les profils cloisonnés ne correspondent pas.

5 blocs de compétences éliminatoires (simultanés) :

  1. Intune, Autopilot et cycle de vie du poste - Expert

  2. Sécurité des terminaux (Defender for Endpoint, WDAC, BitLocker, CIS, LAPS) - Confirmé à expert

  3. Identité et authentification (Entra ID hybride, fédération SAML/OIDC/OAuth2, jeton d'accès actualisable, Windows Hello for Business, accès conditionnel) - Confirmé à expert

  4. Infrastructure à clés publiques et certificats (SCEP/PKCS, NDES, S/MIME, 802.1X) - Confirmé

  5. Messagerie et M365 (SPF/DKIM/DMARC, Exchange hybride, Purview) - Solide

Apprécié non exigé : macOS/JAMF Pro, VPN GlobalProtect
Hors périmètre : infrastructure PKI/ADFS, ferme Citrix, gestion des alertes Defender, support de premier et deuxième niveau

Salaire et avantages

Sur requête
Référence : JM-31581-FREE

Recommandé pour vous

Ingénieur Poste de Travail SCCM / Intune (H/F) Jean-Michel.io
Paris (75)Indépendant / Franchisé Salaire non précisé Il y a 2 jours
Ingénieur d’Études / Systèmes spécialisé Poste de Travail H/F Jean-Michel.io
Villejuif (94)Indépendant / Franchisé Salaire non précisé Il y a 3 jours
Ingénieur Poste de Travail (H/F) Bilingue Anglais LTD International
Paris (75)Intérim Salaire non précisé Il y a 5 jours