Le poste Architecte Workplace (H/F)
Partager cette offre
đ RĂSUMĂ
LâArchitecte Workplace conçoit, sĂ©curise et fait Ă©voluer lâenvironnement de travail numĂ©rique (poste de travail, mobilitĂ©, identitĂ© et collaboration) Ă lâĂ©chelle de lâentreprise. Il/elle dĂ©finit les standards, pilote la roadmap et garantit une expĂ©rience utilisateur fluide tout en respectant les exigences de sĂ©curitĂ©, de conformitĂ© et de maĂźtrise des coĂ»ts. Le poste combine vision dâarchitecture, pragmatisme opĂ©rationnel et capacitĂ© Ă aligner IT, SĂ©curitĂ© et MĂ©tiers.
đŻ MISSIONS
- DĂ©finir lâarchitecture cible Workplace (poste de travail, mobilitĂ©, collaboration, identitĂ©) et les standards associĂ©s
- Construire et piloter la roadmap (évolutions, migrations, rationalisation, obsolescence)
- Cadrer et concevoir les solutions (HLD/LLD) : Autopilot, MDM/MAM, packaging, management, policies, sécurité
- Mettre en place ou faire évoluer la plateforme de gestion des terminaux (Intune/MEM, éventuellement co-management)
- Définir les patterns de sécurité : Zero Trust, Conditional Access, MFA, EDR, chiffrement, conformité
- Assurer lâindustrialisation : automatisation (scripts), catalogues de services, provisioning, monitoring
- Piloter les choix techniques : évaluations, POC, sélection éditeurs, arbitrages, TCO
- Coordonner les acteurs (IT Ops, SecOps, Réseau, Support, IAM, fournisseurs) et assurer la cohérence globale
- Définir et suivre les indicateurs : conformité, patching, stabilité, DEX, satisfaction utilisateurs
- Gérer les sujets critiques : incidents majeurs, performance, compatibilité applicative, posture sécurité
- Accompagner le changement : communication, adoption, documentation, formation équipes support
- Assurer une veille active et proposer des améliorations continues (Windows, M365, endpoint security, DEX)
đŠ LIVRABLES
- Architecture cible Workplace (principes, standards, patterns)
- Dossiers dâarchitecture HLD/LLD et dĂ©cisions dâarchitecture (ADR)
- Roadmap 12â24 mois et plan de migration (si applicable)
- Baselines de configuration et de sécurité (policies Intune, CA, hardening)
- Stratégie de gestion endpoint (enrÎlement, provisioning, conformité, patching)
- Stratégie applicative (catalogue, packaging, déploiement en anneaux, rollback)
- Tableaux de bord KPI (conformitĂ©, patch, incidents, DEX) et plan dâamĂ©lioration continue
- Documentation et runbooks pour équipes support/ops
Profil recherché
â COMPĂTENCES REQUISES
- Expérience confirmée (7+ ans) en architecture Workplace / Endpoints dans un contexte entreprise
- MaĂźtrise de Microsoft Endpoint Manager / Intune (policies, compliance, configuration profiles, app deployment)
- Bonne connaissance Microsoft 365 : Entra ID/Azure AD, Conditional Access, collaboration (Teams/SharePoint) cÎté Workplace
- Connaissances solides Windows 10/11 : Autopilot, hybrid join, GPO, lifecycle, drivers, compatibilité
- Expérience sécurité endpoint : BitLocker, Defender for Endpoint (EDR), ASR, hardening, baselines
- CapacitĂ© Ă produire une documentation dâarchitecture claire (HLD/LLD), standards, patterns, dĂ©cisions (ADR)
- Expérience de pilotage de POC et de cadrage : besoin, contraintes, risques, planning, TCO
- TrÚs bonnes capacités de communication et de coordination transverse
â COMPĂTENCES APPRĂCIĂES
- Expérience MECM/SCCM et co-management avec Intune
- Expérience DEX (Digital Employee Experience) : Nexthink, Viva, analytics, parcours utilisateurs
- Connaissance macOS/iOS/Android en entreprise (MDM/MAM) et stratégie multi-OS
- Expérience VDI/DaaS (Azure Virtual Desktop, Citrix) et intégration Workplace
- Connaissance PKI, certificats, SSO, SAML/OAuth/OIDC, passkeys
- Expérience packaging avancé (MSIX, PSADT) et optimisation des déploiements
- Connaissance ITIL/ITSM (ServiceNow) et gestion catalogue de services
- Expérience en environnements réglementés (ISO 27001, NIS2, RGPD, secteurs industriels/finance/santé)
đ ïž STACK TECHNIQUE
- Microsoft Endpoint Manager (Intune)
- Entra ID (Azure AD), Conditional Access, RBAC
- Windows 10/11, AD DS, GPO, Hybrid Join
- Autopilot, Windows Update for Business
- Microsoft Defender for Endpoint, Defender AV, BitLocker
- PowerShell, scripting et automatisation
- (Optionnel) MECM/SCCM, co-management
- Outils ITSM (ServiceNow/Jira), CMDB
- Outils DEX (Nexthink/Viva) et monitoring
đ€ COMPĂTENCES COMPORTEMENTALES
- Vision service/produit : orienté expérience utilisateur et standardisation
- Rigueur et sens du risque (sécurité, conformité, continuité)
- Capacité à arbitrer (coût, délai, valeur) sur des éléments factuels
- PĂ©dagogie : rendre lâarchitecture comprĂ©hensible et actionnable
- Leadership transverse : embarquer sans lien hiérarchique
- Esprit de simplification : réduire la complexité et industrialiser
- Orientation résultat : livrer des améliorations mesurables
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +10âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Architecte Workplace (H/F)
Scalesys