Banque en ligne, production critique et environnement réglementé (ANSSI, PCI-DSS), plusieurs millions de clients et forte croissance. Environ 2 000 utilisateurs et 1 300 à 1 400 terminaux, majoritairement des postes Windows, environ 10 % de macOS et un résidu de Linux, plusieurs centaines de mobiles iOS et Android, ainsi que des partenaires externes connectés sur VDI et ferme Citrix. Missions: Projets et BUILD - Concevoir et faire évoluer les profils Autopilot: user-driven, pre-provisioning, hybrid join via connecteur ODJ, Entra joined, ESP, groupes dynamiques et group tags. - Concevoir et maintenir la plateforme Intune: profils de configuration, conformité, Endpoint Security, déploiement applicatif. - Piloter le co-management et la bascule des workloads SCCM vers Intune, jusqu'au décommissionnement. - Migrer les GPO vers les CSP Intune: audit des stratégies, équivalences Settings Catalog, ADMX, OMA-URI en recours, MDM Win over GPO. - Concevoir et déployer les certificats via Intune: profils SCEP et PKCS, connecteur de certificats, certificats machine et utilisateur, S/MIME. - Déployer et faire évoluer la sécurité endpoint: Defender for Endpoint (ASR, service Sense), WDAC, BitLocker, référentiels CIS, LAPS. - Concevoir le Conditional Access et les méthodes d'authentification: MFA, Windows Hello for Business, conformité du device comme condition d'accès. - Piloter le patch management: rings WUFB, Quality, Feature et Cumulative Updates, Autopatch, Proactive Remediations. - Industrialiser le packaging: Win32, MSIX, PSADT, nomenclature, repository, supersédences, portail d'entreprise. - Concevoir la gestion du mobile: MDM et MAM, App Protection Policies, ABM et Android Zero Touch, BYOD et terminaux corporate. - Gérer et sécuriser le parc macOS via JAMF Pro, en visant l'iso-fonctionnalité avec le parc Windows. - Réduire la dépendance à l'Active Directory sur la messagerie: désynchronisation des objets qui ne servent qu'à Exchange Online. - Automatiser via PowerShell et Graph API: déploiement, configuration, remédiation, reporting. - Construire le reporting de conformité lisible par des non-techniques: Power BI sur le Data Warehouse Intune, Azure Monitor, Log Analytics. - Étudier et qualifier les nouveaux modèles de postes au regard des exigences de qualité du parc. -Produire l'ingénierie documentaire: DAT, procédures, runbooks. MCO et RUN - Traiter les incidents complexes escaladés par le support bureautique, en dernier niveau avant l'éditeur, et piloter les escalades éditeur. - Diagnostiquer les politiques non appliquées: Intune Management Extension log, Event Viewer, conflits entre GPO et CSP. - Diagnostiquer l'authentification: sign-in logs et Sign-in Diagnostic Entra, boucles de redirection en environnement fédéré. - Diagnostiquer les certificats: magasin du poste, log CAPI2, trust de la CA côté borne et Cisco ISE sur le 802.1X. - Exploiter Defender au quotidien: investigation en Advanced Hunting (KQL), troubleshooting natif du service Sense. - Assurer le run de la messagerie, du VPN GlobalProtect et de Microsoft 365: traçabilité des flux, rétention, litigation hold, licences. - Réparer les composants natifs de Windows en ligne de commande, et généraliser par scripts de détection et de correction. - Gérer les changements en production: impacts, déploiement par vagues, rollback. - Superviser la conformité, maintenir l'alerting et automatiser la remédiation des incidents récurrents. - Autonomiser les équipes N1 et N2: runbooks, transfert de compétences, accompagnement. Intune, Autopilot et cycle de vie du poste * Autopilot: scénarios user-driven et pre-provisioning, hash matériel, groupes dynamiques et group tags, Enrollment Status Page (ESP). * Hybrid Azure AD Join: connecteur Intune for Active Directory, Offline Domain Join (ODJ). * Co-management: gestion des curseurs par workload, collection pilote, décommissionnement progressif de SCCM. *
Débutant accepté