ContexteAu sein d'une équipe Cloud, l'Ingénieur Cloud Azure conçoit, déploie, sécurise et administre des infrastructures de manière moderne et automatisée. Expert de l'Infrastructure as Code (Terraform), de la gouvernance Azure et des architectures réseaux hautement sécurisées, il/elle est notamment le référent sur l'exposition et la protection des applications via Azure Application Gateway. Une part de RUN est aussi nécessaire, incluant le traitement de tickets incidents, la rédaction de postmortem et la participation aux cellules de crises. MissionsConcevoir, tester et maintenir la bibliothèque de modules Terraform pour industrialiser le provisionnement des ressources (Landing Zones, souscriptions, réseaux, PaaS). Intégrer l'exécution de Terraform dans les pipelines de déploiement continu (Azure DevOps ou GitHub Actions). Concevoir, déployer et administrer les architectures basées sur Azure Application Gateway (v1/v2). Configurer les règles de routage (réécriture d'URL, multisite, SSL offloading) et piloter le cycle de vie des certificats SSL/TLS via l'intégration avec Azure Key Vault. Configurer et affiner les stratégies du Web Application Firewall (WAF) intégré à l'Application Gateway pour protéger les applications contre les vulnérabilités (OWASP Top 10, faux positifs). Structurer l'annuaire Microsoft Entra ID (Azure AD), gérer les accès via le principe du moindre privilège (RBAC, PIM) et appliquer la conformité réglementaire via Azure Policy. Configurer et suivre les recommandations de Microsoft Defender for Cloud et assurer le chiffrement des données (au repos et en transit). Traiter les tickets incidents, rédiger des postmortem et participer aux cellules de crises. Accompagner les équipes projets vers les meilleures pratiques d'architecture Cloud. Rédiger des documentations claires (architectures réseaux, guides d'utilisation des modules Terraform). Accompagner les équipes de développement ainsi que les ingénieurs plus juniors pour les aider à monter en compétences sur Azure.
Chef de Projet Réseaux & Infrastructures (H/F) - Saint-Herblain Contexte Au sein d'une équipe en charge des infrastructures réseaux, vous participez à la conduite de projets stratégiques liés à l'évolution des environnements WAN, LAN et WLAN. Vous assurez la coordination des différentes parties prenantes tout en conservant une proximité avec les sujets techniques et les équipes opérationnelles. Le poste combine pilotage projet, expertise infrastructures réseau et gestion des référentiels techniques dans un contexte multi-sites. Vos missions Pilotage des projets réseaux Piloter les projets d'évolution des infrastructures réseau. Assurer le suivi des plannings, des actions et des risques. Coordonner les équipes techniques, les partenaires et les interlocuteurs métiers. Accompagner les transformations et intégrations de nouveaux sites. Garantir la bonne communication entre les différents acteurs du projet. Gestion des infrastructures Participer à la préparation, la configuration et la mise en service des équipements réseau. Accompagner les déploiements SD-WAN et les évolutions des architectures réseau. Contribuer aux opérations d'intégration, de migration et d'amélioration des infrastructures. Assurer le maintien en condition opérationnelle des environnements administrés. Gestion des référentiels et assets Administrer et maintenir l'inventaire des équipements réseau. Garantir la fiabilité et la cohérence des données entre les différents outils de gestion. Participer à l'amélioration des processus de gestion des actifs et de documentation. Reporting et amélioration continue Définir et suivre les indicateurs de performance. Produire les reportings liés aux projets et aux infrastructures. Contribuer à l'optimisation des outils et méthodes de pilotage. Maintenir une documentation technique et fonctionnelle à jour. Projets à venir Déploiement et transformation de sites stratégiques. Mise en œuvre de l'authentification Microsoft Entra ID. Modernisation des infrastructures WAN. Réalisation de POC autour de nouvelles technologies réseau. Refonte des outils SharePoint liés au suivi des infrastructures. Renouvellement des environnements LAN/WLAN.
🔐 IAM / IGA Support Expert (H/F)📍 Paris 📅 Démarrage : Octobre 2026 📄 Contrat : Freelance / Consultant ⏳ Durée initiale : 6 mois renouvelables Votre missionDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un IAM / IGA Support Expert pour intervenir sur les activités de gestion des identités et des accès au sein d'un environnement international. Vous participerez à l'évolution de la gouvernance des identités tout en assurant le support opérationnel de la plateforme IGA et des processus IAM. Responsabilités✅ Administration des utilisateurs et des accès Gestion des arrivées, départs et mouvements des collaborateurs Gestion des comptes invités Azure Traitement des demandes d'accès Activation, désactivation et modification des habilitations ✅ Gouvernance des identités Création et maintenance des rôles et permissions Mise à jour des règles métier et workflows d'approbation Participation aux revues de droits et contrôles SoD (Segregation of Duties) Contribution aux projets d'évolution de la gouvernance des accès ✅ Support et amélioration continue Support de niveau 3 sur les problématiques IAM/IGA Analyse et résolution des incidents complexes Gestion des anomalies de données et des flux d'import Collaboration avec les équipes sécurité, infrastructure et partenaires externes Production de reportings et extractions de données Profil recherchéCompétences techniquesSolide expérience en Identity & Access Management (IAM) Expérience sur une solution IGA (Identity Governance & Administration) Bonne maîtrise de Microsoft Entra ID / Azure AD Connaissance de Microsoft 365 / Office 365 Compréhension des modèles RBAC, provisioning et cycle de vie des identités Connaissances en sécurité des accès et contrôles SoD Expérience5+ ans d'expérience dans les domaines IAM, IGA ou Cybersecurity Expérience en support applicatif ou support N3 appréciée Expérience dans un environnement réglementé (banque, assurance, finance, industrie) est un plus Soft SkillsExcellent relationnel Forte capacité d'analyse Sens de l'organisation Esprit d'équipe Autonomie et sens du service Certifications appréciéesITIL Foundation Certifications IAM / Cybersecurity
Business Ananlyst IAM Marignane ASAP Profils habilitable - Nationalité : FR / Allemand ou Espagnol uniquement. Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM Le consultant fera le lien entre les utilisateurs, les équipes IAM, la cybersécurité et les équipes IT afin de traduire les besoins métiers en exigences fonctionnelles exploitables. Responsabilités Recueillir et analyser les besoins métiers liés à l'Identity & Access Management. Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture. Formaliser les exigences fonctionnelles et règles de gestion. Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation. Cartographier les processus IAM existants et identifier les axes d'amélioration. Participer à la définition des processus : Joiner / Mover / Leaver Gestion des habilitations Provisioning / Deprovisioning Access Request Access Review / Recertification Gestion des rôles et profils Accompagner l'intégration des applications au sein des solutions IAM. Participer aux phases de recette fonctionnelle et UAT. Suivre les anomalies et assurer la coordination avec les équipes techniques. Contribuer à la documentation fonctionnelle et aux procédures IAM. Participer aux projets d'évolution et de standardisation IAM. Compétences recherchées Indispensables : Bonne connaissance des concepts IAM / IGA. Expérience en Business Analysis ou AMOA sur des projets IAM. Gestion des identités, comptes, rôles et habilitations. RBAC / gestion des rôles. Processus Joiner / Mover / Leaver. Access Request / Access Review. Capacité à rédiger des spécifications fonctionnelles. Animation d'ateliers métiers. Gestion des exigences et user stories. Méthodologies Agile / Scrum. Appréciées : Active Directory / LDAP. Microsoft Entra ID. SailPoint. Saviynt. Ping Identity / PingFederate / PingID. CyberArk. SSO / MFA. OAuth2 / OpenID Connect / SAML. PAM. Connaissances API / REST. Jira / Confluence. Profil recherché Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM
Dans le cadre du renforcement d'une DSI évoluant dans un environnement international, nous recherchons un Ingénieur Systèmes, Réseaux & Support Applicatif (H/F). Intégré(e) à un pôle Architecture, Solutions & Ingénierie, vous interviendrez principalement sur des sujets systèmes, réseaux et infrastructure, tout en assurant une partie de l'exploitation et du support des applications. Vous travaillerez en étroite collaboration avec les équipes infrastructure, architecture, ingénierie, DevOps et métiers. Vos missions Systèmes, réseaux & projets – 60 à 70 % Administrer et configurer les comptes de services, groupes Active Directory / Microsoft Entra ID et GPO. Piloter les demandes liées au SSO sous Okta, aux DNS et aux accès applicatifs. Gérer les demandes d'ouverture de flux et ports firewall et assurer le suivi des accès internes et externes. Configurer les environnements Windows Server et Linux (RedHat / Rocky Linux) nécessaires au fonctionnement des applications. Installer et gérer les certificats SSL. Superviser les applications avec Datadog et contrôler le bon fonctionnement des brokers de messages ActiveMQ et Solace. Accompagner les projets d'infrastructure : déploiement d'applications sur de nouveaux sites, préparation des configurations réseau et applicatives. Participer aux projets de migration de VM vers AWS, ainsi qu'aux migrations et décommissionnements d'applications legacy. Contribuer à la réduction de la dette technique et à l'amélioration continue des environnements. Support applicatif & exploitation – 30 à 40 % Diagnostiquer les incidents systèmes et réseaux pouvant impacter les applications. Prendre en charge et suivre les incidents via ServiceNow, en coordination avec les différentes équipes techniques. Assurer le monitoring des interfaces et flux de données et déclencher les actions correctives nécessaires. Maintenir à jour la documentation technique et les procédures dans Confluence. Assurer le suivi des évolutions et projets dans JIRA. Travailler en binôme avec un technicien applicatif afin de garantir la continuité de l'exploitation et du support
Dans le cadre d'un important programme de transformation IT, nous recherchons un Architecte Technique Modern Workplace afin de renforcer une équipe Architecture & Opérations intervenant sur des projets stratégiques autour de l'identité numérique, de Microsoft 365 et des environnements Modern Workplace. Vous évoluerez sur des projets à forts enjeux, notamment dans des contextes de transformation organisationnelle, de migration et de séparation de périmètres (M&A / carve-out). Vos missions : Au sein de l'équipe Architecture & Opérations, vous serez amené à : Piloter techniquement les sujets liés à l'Identité et au Modern Workplace. Animer des ateliers techniques et coordonner les différents interlocuteurs. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer et maintenir les runbooks d'exécution (modes opératoires, plans de tests, procédures de rollback...). Réaliser des analyses techniques, inventaires, contrôles et validations avant/après intervention. Identifier les dépendances entre les différentes briques techniques (IAM, réseau, sécurité, postes de travail, messagerie...). Participer aux revues d'architecture, aux analyses de risques et proposer des recommandations. Préparer les transitions vers les équipes Run et assurer le transfert de connaissances. Accompagner les projets de type M&A / carve-out avec une approche sécurisée et structurée. Environnement technique :Identité / IAM Microsoft Entra ID (Azure AD) Active Directory On-Premise SSO / Fédération RBAC PIM Azure AD B2B Gouvernance des accès Modern Workplace Microsoft 365 Exchange Online SharePoint Online OneDrive Teams M365 Apps Endpoint Management Microsoft Intune (MDM / MAM) Windows 10 & Windows 11 Gestion de conformité et sécurité des postes Sécurité MFA Conditional Access VPN Segmentation réseau Intégration avec les solutions de sécurité Outils PowerShell Microsoft Graph Exchange PowerShell PnP PowerShell ShareGate (ou équivalent)
Almatek recherche pour l'un de ses clients, un Administrateur système Windows sur Rennes Les livrables sont : Stratégie d'accès Configuration GPO Scripts PowerShell Description détaillée : - Migration et administration de contrôleurs de domaine Microsoft Active Directory (AD DS) - Administration des services Active Directory Certificate Services (AD CS) : gestion des autorités de certification, certificats et services associés - Microsoft Entra ID (Azure AD) : mise en œuvre, configuration et administration des stratégies d'accès conditionnel - Active Directory / GPO : création, configuration, déploiement et administration des stratégies de groupe (Group Policy Objects) - Microsoft Intune – Administration et gestion des terminaux (MDM/MAM) : > Enrôlement, configuration et gestion des terminaux Android > Déploiement et administration des applications Android > Création, packaging et déploiement d'applications Windows Win32 > Mise en œuvre et administration des stratégies de configuration et de sécurité via Intune > Configuration et gestion des anneaux de mise à jour Windows (Windows Update Rings) - Windows Autopilot : configuration et administration des profils de déploiement et automatisation du provisioning des postes Windows - PowerShell : conception et utilisation de scripts d'administration et d'automatisation pour les environnements Microsoft (AD, Entra ID, Intune, Windows) Compétences techniques : Administration et exploitation AD avec Entra Id - Confirmé - Impératif Migration de contrôleurs Windows - Confirmé - Impératif Mise en oeuvre Intune - Confirmé - Impératif Scripting Powershell - Confirmé - Impératif
Ingénieur Poste de Travail (Intune) - H/F - Puteaux Experis recherche un Ingénieur Poste de Travail Intune F/H à Puteaux afin d'accompagner l'un de ses clients dans la modernisation de son environnement Workplace. Dans un contexte de transformation des infrastructures, les configurations historiquement gérées via des GPO sont progressivement migrées vers un modèle d'administration centralisé autour de Microsoft Intune. Vous intégrerez une équipe internationale et jouerez un rôle clé dans l'analyse, la compréhension et l'évolution des configurations existantes afin d'accompagner l'industrialisation et l'optimisation des postes de travail. Vos missionsAdministrer et faire évoluer l'environnement Microsoft Intune. Déployer et configurer les postes de travail via Microsoft Autopilot. Analyser, décortiquer et documenter les configurations existantes. Participer à la migration des politiques de gestion des postes depuis les GPO vers Intune. Prendre en charge l'installation, la configuration et l'intégration des nouveaux postes de travail. Administrer les environnements Microsoft Entra ID. Intervenir sur des architectures Intune en environnement multi-tenant. Participer à la gestion des délégations et des droits dans Intune. Développer et maintenir des scripts PowerShell pour l'automatisation et l'industrialisation des tâches. Accompagner les projets de migration de domaines et les environnements collaboratifs associés, notamment autour de SharePoint. Contribuer au maintien en condition opérationnelle des solutions de sécurité Microsoft Defender. Être force de proposition sur les évolutions techniques et les bonnes pratiques Workplace.
Expertise d'un ou plusieurs outils majeurs de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeurs de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) - Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA -Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : - DLP Endpoint - DLP Base de données - DLP Cloud Service Provider, Web, Saas - Monitoring data Dark/Deep Web - DLP IA et IA générative Travail d'équipe - Force de proposition - Gestion de projet - Communication La prestation attendue est l'assistance à la mise en place et au maintien en condition opérationnelle de nos dispositifs de protection des données Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de données DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative
Nous recherchons à renforcer nos équipes sur Toulouse en intégrant un Technicien Support N1 pour rejoindre son équipe Digital Workplace & Support, composée d'une douzaine de personnes. Pour ceci, vos missions sont les suivantes : Prise en charge des incidents et demandes N1, qualification et escalade. Assistance et accompagnement des utilisateurs sur site et à distance. Suivi et analyse de la base d'incidents : relances, tendances, incidents récurrents. Rédaction et mise à jour des procédures et de la base de connaissances. Suivi du parc informatique et de la flotte mobile. Windows 11, Microsoft 365 (Exchange, Teams, SharePoint, OneDrive), Entra ID, PC, smartphones/tablettes iOS & Android, softphonie, outils de prise en main à distance.