OmDev Logo
GetYourJob
0
Publié il y a 25 jours

Ingénieur Poste de Travail Microsoft Senior N3 - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
500€/j
Estimation
500€/jfourchette habituelle625€/j

Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Senior, Paris), le marché se situe autour de 500€/j (500€/j–625€/j).

0vues
0clics

Description du poste

Contexte

Mission pour un client du secteur bancaire en ligne — environnement de production critique et réglementé (ANSSI, PCI-DSS), plusieurs millions de clients, forte croissance.

Parc d'environ 2 000 utilisateurs et 1 300 à 1 400 terminaux (majoritairement Windows, ~10% macOS, résidu Linux), plusieurs centaines de mobiles iOS/Android, partenaires externes connectés en VDI/Citrix. L'équipe Poste de Travail conçoit, sécurise et industrialise l'ensemble de l'écosystème utilisateur (postes, mobiles, identité, messagerie, M365). Équipe resserrée, non silotée, dernier niveau d'escalade (N3) avant l'éditeur.

Environnement en pleine modernisation (programme WDP) :

  • Décommissionnement SCCM → Intune/Autopilot
  • Entra ID hybride, trajectoire vers Entra Joined
  • Migration GPO → CSP
  • Exchange hybride avec réduction de la dépendance à l'AD
  • Defender et Purview
  • Parc macOS repris sous JAMF Pro

Missions

Build / Projets (80-90% de l'activité) :

  • Concevoir et faire évoluer les profils Autopilot (user-driven, pre-provisioning, hybrid join, Entra joined, ESP, groupes dynamiques)
  • Piloter la plateforme Intune (configuration, conformité, Endpoint Security, déploiement applicatif)
  • Piloter le co-management et la bascule SCCM → Intune jusqu'au décommissionnement
  • Migrer les GPO vers les CSP (audit, Settings Catalog, ADMX, OMA-URI)
  • Déployer les certificats via Intune (SCEP, PKCS, connecteur de certificats, S/MIME)
  • Déployer et faire évoluer la sécurité endpoint (Defender for Endpoint, WDAC, BitLocker, CIS, LAPS)
  • Concevoir le Conditional Access et les méthodes d'authentification (MFA, Windows Hello for Business)
  • Piloter le patch management (rings WUFB, Autopatch, Proactive Remediations)
  • Industrialiser le packaging (Win32, MSIX, PSADT)
  • Concevoir la gestion mobile (MDM/MAM, ABM, Android Zero Touch, BYOD)
  • Gérer le parc macOS via JAMF Pro
  • Automatiser via PowerShell et Graph API
  • Construire le reporting de conformité (Power BI, Azure Monitor, Log Analytics)
  • Produire l'ingénierie documentaire (DAT, procédures, runbooks)

MCO / Run :

  • Traiter les incidents complexes escaladés par le support N1/N2, dernier niveau avant l'éditeur
  • Diagnostiquer politiques (Intune Management Extension log, conflits GPO/CSP), authentification (sign-in logs, boucles fédérées), certificats (magasin, CAPI2, 802.1X)
  • Exploiter Defender au quotidien (Advanced Hunting KQL)
  • Assurer le run messagerie, VPN GlobalProtect (couche cliente), M365
  • Gérer les changements en production (déploiement par vagues, rollback)
  • Autonomiser les équipes N1/N2 (runbooks, transfert de compétences)

Outils & Environnement

  • Intune
  • Microsoft
  • Microsoft Entra ID
  • Autopilot
  • SCCM
  • GPO, CSP
  • Defender for Endpoint, WDAC, BitLocker, CIS, LAPS
  • Conditional Access, MFA, Windows Hello for Business
  • PowerShell, Graph API, KQL
  • Power BI, Azure Monitor, Log Analytics
  • JAMF Pro
  • VPN GlobalProtect
  • Exchange hybride
  • M365

Conditions de travail

  • Lieu de la mission : Paris
  • Télétravail : 2 jours par semaine
  • Date de démarrage : ASAP
  • Mission de longue durée
  • Séniorité requise : Ingénieur Poste de Travail Microsoft Senior N3, 10 ans minimum sur environnements Modern Workplace
  • Profil : parcours démontrant des solutions conçues puis réellement déployées — pas uniquement de l'exploitation
  • Secteur client : Banque en ligne, environnement critique et réglementé (ANSSI, PCI-DSS)

Exigences du poste

Stack technique :

Microsoft IntuneEntra IDEndpoint SecurityPKI and certificatesMicrosoft 365

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.