Hoxton Partners recherche un Architecte MECM Senior (H/F) pour intervenir dans le cadre d'une mission de conseil et d'architecture autour de Microsoft Endpoint Configuration Manager. Le consultant interviendra comme référent technique afin d'évaluer les environnements existants, d'identifier les risques opérationnels et de sécurité, puis de définir des recommandations concrètes pour améliorer la gestion des postes de travail, la performance de la plateforme et la maturité des opérations. Le consultant aura notamment pour responsabilités de : Réaliser des audits et des revues d'architecture MECM ; Animer des ateliers techniques, des phases de découverte et des sessions de cadrage ; Évaluer l'architecture existante, la hiérarchie des sites et le positionnement des composants MECM ; Formuler des recommandations sur la disponibilité, la performance, la sécurité et la résilience de la plateforme ; Définir des architectures cibles et des trajectoires de modernisation ; Accompagner les équipes sur les sujets de client health, de gestion des applications et de déploiement des mises à jour ; Revoir les stratégies de patch management, les ADR, les fenêtres de maintenance et les groupes pilotes ; Conseiller sur les processus de déploiement des systèmes d'exploitation, les task sequences, PXE et Windows Autopilot ; Accompagner les sujets de Cloud Attach, Tenant Attach, Co-management, CMG et intégration avec Microsoft Intune ; Définir des recommandations autour de Microsoft Entra ID, Defender for Endpoint, Conditional Access et Windows Update for Business ; Analyser les problématiques complexes liées aux clients MECM, aux distributions de contenu, aux déploiements et aux performances SQL ; Produire des livrables d'architecture, des feuilles de route, des plans de remédiation, des procédures opérationnelles et des synthèses à destination des décideurs.
Description de la mission Dans le cadre de la définition d'une nouvelle offre de service et de l'intégration des ordinateurs Apple Mac au sein du parc informatique de l'entreprise, nous recherchons un Ingénieur Systèmes Poste de Travail expérimenté spécialisé sur l'écosystème Apple. Rattaché à l'équipe en charge du poste de travail, vous contribuerez à la définition, à la mise en oeuvre et à l'exploitation des services permettant le déploiement, l'administration et la sécurisation des postes de travail macOS. Vous interviendrez sur l'ensemble du cycle de vie des équipements, depuis leur enrôlement jusqu'à leur retrait du service, tout en garantissant leur intégration harmonieuse dans un environnement Microsoft. En tant que référent technique macOS, vous accompagnerez les équipes du centre d'expertise Poste de Travail dans l'adoption des bonnes pratiques liées à l'administration des postes Apple. Votre expertise des environnements Apple, associée à une bonne compréhension des enjeux de sécurité, de gestion de parc et d'intégration aux services d'entreprise (Microsoft Intune, Microsoft 365, Entra ID, PKI, réseau, proxy, sécurité des terminaux, etc.), sera un facteur clé de réussite. Enfin, vous participerez aux activités de support liées à l'environnement Apple macOS déployé.
Au sein de la Direction Technique des Systèmes d'Information de notre client, vous rejoindrez le pôle Architecture, Intégration & Déploiement en tant qu'Intégrateur d'Applications Métiers. Votre rôle sera d'assurer l'intégration des applications et des infrastructures, depuis les phases projets jusqu'à leur mise en production, dans un environnement mêlant infrastructures on-premise, Cloud Microsoft Azure et solutions SaaS. Vos principales missions : Intégrer les applications métiers dans le système d'information de l'entreprise. Participer à la conception des architectures techniques (On-Premise, Azure, SaaS, Power Platform). Rédiger et maintenir les documents d'architecture technique (DAT, DSTI). Définir les prérequis d'infrastructure et accompagner les premiers déploiements. Participer aux comités de mise en production. Assurer l'intégration des solutions dans le respect des standards d'architecture. Collaborer avec les équipes systèmes, réseaux, sécurité et responsables applicatifs. Contribuer aux projets autour du SSO, Active Directory, ADFS, gMSA et des mécanismes d'authentification. Participer à l'automatisation et à l'industrialisation des déploiements. Vous évoluerez dans un environnement technique moderne avec de nombreuses interactions entre les équipes infrastructure, cloud et développement. Compétences attendues Microsoft Azure Microsoft Entra ID Windows Server Linux (Debian / Ubuntu) IIS Active Directory ADFS SSO OAuth2 OpenID Connect SAML 2.0 Power Platform Power Apps Microsoft 365 GitLab Rundeck PowerShell Ansible Terraform Docker Kubernetes VMware PKI SQL Server PostgreSQL DNS DHCP Réseaux Architecture applicative Intégration applicative Cloud Azure
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub