Ingénieur Poste de Travail N3 / Expert Modern Workplace - Freelance (H/F)
À propos de cette offre
Banque en ligne, production critique et environnement réglementé (ANSSI, PCI-DSS), plusieurs millions de clients et forte croissance. Environ 2 000 utilisateurs et 1 300 à 1 400 terminaux, majoritairement des postes Windows, environ 10 % de macOS et un résidu de Linux, plusieurs centaines de mobiles iOS et Android, ainsi que des partenaires externes connectés sur VDI et ferme Citrix.
Missions :
Projets et BUILD
- Concevoir et faire évoluer les profils Autopilot : user-driven, pre-provisioning, hybrid join via connecteur ODJ, Entra joined, ESP, groupes dynamiques et group tags.
- Concevoir et maintenir la plateforme Intune : profils de configuration, conformité, Endpoint Security, déploiement applicatif.
- Piloter le co-management et la bascule des workloads SCCM vers Intune, jusqu'au décommissionnement.
- Migrer les GPO vers les CSP Intune : audit des stratégies, équivalences Settings Catalog, ADMX, OMA-URI en recours, MDM Win over GPO.
- Concevoir et déployer les certificats via Intune : profils SCEP et PKCS, connecteur de certificats, certificats machine et utilisateur, S/MIME.
- Déployer et faire évoluer la sécurité endpoint : Defender for Endpoint (ASR, service Sense), WDAC, BitLocker, référentiels CIS, LAPS.
- Concevoir le Conditional Access et les méthodes d'authentification : MFA, Windows Hello for Business, conformité du device comme condition d'accès.
- Piloter le patch management : rings WUFB, Quality, Feature et Cumulative Updates, Autopatch, Proactive Remediations.
- Industrialiser le packaging : Win32, MSIX, PSADT, nomenclature, repository, supersédences, portail d'entreprise.
- Concevoir la gestion du mobile : MDM et MAM, App Protection Policies, ABM et Android Zero Touch, BYOD et terminaux corporate.
- Gérer et sécuriser le parc macOS via JAMF Pro, en visant l'iso-fonctionnalité avec le parc Windows.
- Réduire la dépendance à l'Active Directory sur la messagerie : désynchronisation des objets qui ne servent qu'à Exchange Online.
- Automatiser via PowerShell et Graph API : déploiement, configuration, remédiation, reporting.
- Construire le reporting de conformité lisible par des non-techniques : Power BI sur le Data Warehouse Intune, Azure Monitor, Log Analytics.
- Étudier et qualifier les nouveaux modèles de postes au regard des exigences de qualité du parc.
-Produire l'ingénierie documentaire : DAT, procédures, runbooks.
MCO et RUN
- Traiter les incidents complexes escaladés par le support bureautique, en dernier niveau avant l'éditeur, et piloter les escalades éditeur.
- Diagnostiquer les politiques non appliquées : Intune Management Extension log, Event Viewer, conflits entre GPO et CSP.
- Diagnostiquer l'authentification : sign-in logs et Sign-in Diagnostic Entra, boucles de redirection en environnement fédéré.
- Diagnostiquer les certificats : magasin du poste, log CAPI2, trust de la CA côté borne et Cisco ISE sur le 802.1X.
- Exploiter Defender au quotidien : investigation en Advanced Hunting (KQL), troubleshooting natif du service Sense.
- Assurer le run de la messagerie, du VPN GlobalProtect et de Microsoft 365 : traçabilité des flux, rétention, litigation hold, licences.
- Réparer les composants natifs de Windows en ligne de commande, et généraliser par scripts de détection et de correction.
- Gérer les changements en production : impacts, déploiement par vagues, rollback.
- Superviser la conformité, maintenir l'alerting et automatiser la remédiation des incidents récurrents.
- Autonomiser les équipes N1 et N2 : runbooks, transfert de compétences, accompagnement.
Intune, Autopilot et cycle de vie du poste
*
Autopilot : scénarios user-driven et pre-provisioning, hash matériel, groupes dynamiques et group tags, Enrollment Status Page (ESP).
*
Hybrid Azure AD Join : connecteur Intune for Active Directory, Offline Domain Join (ODJ).
*
Co-management : gestion des curseurs par workload, collection pilote, décommissionnement progressif de SCCM.
*
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAppui Concepteur SAP MM - Freelance (H/F)
Directeur de programme Senior M&A - Freelance (H/F)
Data Engineer Snowflake - Freelance (H/F)
Product Owner / Lead Fonctionnel Plateforme IA Gen - Freelance (H/F)
Chef de projet RFP Cloud Souverain - Freelance (H/F)
Administrateur Linux (senior) - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Nanterre tournent souvent autour de 22 900 € (médiane sur 9 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Nanterre.