Deodis
Administrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) – H/F en pré-embauche chez Aesio Mutuelle. Contexte Au sein du Domaine Infrastructures & Production, vous assurez le RUN et contribuez activement au BUILD des plateformes Windows Server, VMware vSphere, Citrix Virtual Apps & Desktops ainsi que des services Active Directory supportant les applications métiers d'AÉSIO. Vous intervenez sur des environnements à forte disponibilité, avec des enjeux de sécurité, industrialisation et amélioration continue. Vos missions 1) Administration & exploitation Windows Server (v. 2016–2022) · Administrer les services système : GPO, DNS, DFS, ADCS/PKI, services de fichiers, etc. o Déploiement et maintien de GPO de durcissement (baselines) + gestion des exceptions documentées o Mise en place/optimisation DFS (namespace, réplication, diagnostic de latence) o Gestion des rôles Windows (RDS composants, services applicatifs, etc.) 2) Identités & annuaires (AD / ADFS / Entra ID) · Administrer et faire évoluer l'écosystème d'identités : Active Directory, ADFS, Entra ID o Optimisation Sites & Services (topologie, coûts, subnets, RBAC) o Contribution à des chantiers d'hybridation (synchronisation, SSO, MFA, conditional access ) o Création et MCO de trusts SAML / OPENID 3) Virtualisation VMware (vSphere / vCenter) · Exploiter et faire évoluer la plateforme : HA/DRS, clusters, datastores, templates, backup/restore, capacity planning. o Création/maintien de templates standardisés & patching images o Analyse de performance (CPU Ready, contention stockage) + recommandations o Mise en œuvre de bonnes pratiques HA/anti-affinité + préparation aux opérations de PRA 4) Virtualisation applicative & postes – Citrix (CVAD) · Administrer les environnements Citrix Virtual Apps & Desktops et composants associés (XenApp/CVAD, StoreFront, Delivery Controllers, Netscaler). o Création et Mise à jour de catalogues de machines, gestion des images (MCS) o Diagnostic d'incidents niveau 2 perf/session (ICA RTT, logon duration, profils) o Pilotage d'évolutions : montée de version, durcissement TLS, optimisation d'accès externe 5) Sécurisation des accès & bastion (Wallix) · Exploiter et administrer Wallix (Bastion), comptes techniques, coffres, sessions, traçabilité. o Industrialisation des onboardings (comptes, ressources, approbations) o Revue des accès, traçabilité, et alignement avec exigences conformité o Gestion des incidents (problèmes d'accès à la plateforme) 6) Automatisation & industrialisation · Développer et maintenir des automatisations : PowerShell, Ansible (selon usage interne). o Scripting PowerShell robuste (logs, erreurs, idempotence) pour routines de MCO et contrôles d'intégrité IT (checks AD, inventaires, taches complexes répétitives et mailing.) o Playbooks Ansible pour standardisation configuration, déploiements récurrents, post-install 7) Cycle de vie certificats / PKI · Administrer ADCS/PKI et la gestion des certificats (génération, déploiement, renouvellement). o Création et renouvellement et déploiement de certificats services (Citrix, IIS, LDAPS, etc…) sans rupture o Mise en place d'alerting sur expirations et procédures de rollback 8) Supervision & observabilité · Intégrer/maintenir la supervision (Centreon/Nagios ou équivalent), améliorer les indicateurs et la visibilité. o Création de sondes ou checks spécifiques o Mise en place de dashboards & seuils pertinents + réduction du bruit d'alerting 9) Sécurité & conformité · Appliquer les exigences sécurité : durcissement OS, patching, gestion vulnérabilités, conformité. o Pilotage patching mensuel (WSUS/ANSIBLE) & gestion des exceptions o Traitement des vulnérabilités (priorisation, correctifs, compensations) o Contribution aux audits (preuves, logs, configurations), et application des recommandations SSI 10) Support N2/N3 & gestion des problèmes · Intervenir en escalade sur incidents complexes, contribution à la résolution durable. o Analyse RCA (Root Cause Analysis), mise en œuvre actions correctives o Participation aux revues post-incident et à l'amélioration continue 11) Documentation & partage · Produire et maintenir la documentation d'exploitation et d'architecture. o Procédures (MOP), checklists de déploiement, schémas de flux, runbooks o Capitalisation sur incidents récurrents et automatisation des résolutions Environnement technique : · Windows Server 2016–2022 · Active Directory / ADCS / GPO / DNS / DFS · VMware vSphere / vCenter – Backup IBM TSM · Citrix Virtual Apps & Desktops (CVAD), NetScaler/ADC · PowerShell, Ansible · WSUS / Cyberwatch · Centreon / Nagios · Wallix Bastion Profil recherché · 5–7 ans minimum sur des environnements Windows/AD, VMware et Citrix à l'échelle entreprise. · Très bonne maîtrise AD : design, Sites & Services, Tiering AD, RBAC, DNS & Réplication. · Véritables compétences virtualisation serveur (VMWare de préférence). · Bonne maîtrise Citrix (architecture + exploitation + diagnostic). · PowerShell : scripts propres, robustes, standardisés. · Notions réseau solides : TCP/IP, VLAN, flux, LB, certificats/TLS. · Qualités : curiosité, autonomie, rigueur, sens du service, esprit d'équipe, capacité à documenter. Atouts (bonus, mais pas bloquants) · Expérience PRA/PCA, sauvegarde/restauration, plan de reprise. · Connaissance ITIL (incident/change/problem), outils de ticketing, astreintes/rotations. · Sécurité : baselines CIS/Microsoft, LAPS, etc.