Trouvez votre prochaine offre d’emploi ou de mission freelance Gestion des accès privilégiés (PAM)

Votre recherche renvoie 21 résultats.
Freelance
CDI

Offre d'emploiAdministrateur PAM / Cyberark (H/F)

STORM GROUP
Publiée le
cyberark
Gestion des accès privilégiés (PAM)

3 ans
50k-58k €
600-620 €
Île-de-France, France
Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant / Ingénieur Expert CyberArk – PAM / Conjur

KEONI CONSULTING
Publiée le
cyberark
Gestion des accès privilégiés (PAM)
IAM

18 mois
20k-40k €
600 €
Paris, France
Contexte : Profil : Consultant / Ingénieur Cybersécurité – Expert CyberArk PAM Langue : Anglais professionnel impératif Dans le cadre du renforcement de son équipe IAM/PAM et de l'évolution de ses infrastructures de gestion des accès à privilèges, notre client recherche un Consultant / Ingénieur CyberArk expérimenté. La mission a pour objectif principal d'administrer, faire évoluer et maintenir en conditions opérationnelles la plateforme CyberArk, tout en accompagnant le développement des usages de gestion des secrets dans les environnements DevOps. Le consultant interviendra dans un contexte international, à la fois sur des projets d'évolution de la plateforme, des activités de RUN / support N2-N3 et sur l'intégration de CyberArk Conjur au sein des pipelines CI/CD, environnements conteneurisés et infrastructures multi-cloud. Missions principales Administration, architecture et évolution Administrer la solution CyberArk PAM. Participer aux évolutions, mises à niveau et optimisations de la plateforme CyberArk PAS. Contribuer aux choix d'architecture de l'écosystème PAM et Secrets Management. Participer au durcissement et à la sécurisation de la plateforme. DevSecOps / Secrets Management Concevoir, déployer et intégrer CyberArk Conjur. Sécuriser la gestion des secrets au sein des pipelines CI/CD. Intégrer la solution aux environnements conteneurisés, notamment OpenShift. Intervenir dans des environnements multi-cloud. RUN / Support Assurer le support N2/N3. Prendre en charge les incidents et problèmes. Traiter les demandes liées à la plateforme. Participer au maintien en conditions opérationnelles. Superviser la plateforme, notamment via Zabbix. Participer aux astreintes régulières afin de garantir la disponibilité des infrastructures critiques. Automatisation Développer et maintenir des scripts PowerShell. Exploiter les REST API CyberArk. Utiliser PACLI. Automatiser les tâches récurrentes, déploiements et opérations d'onboarding. Environnement technique Technologies principales : CyberArk PAS, EPV, PSM, PSMP, AAM, CyberArk Conjur, PowerShell, REST API, PACLI, Windows Server, Active Directory, GPO, OpenShift et Zabbix. Des connaissances en Ansible et/ou Terraform constituent un plus, notamment pour les problématiques Infrastructure as Code et automatisation. Environnement sécurité Le consultant participera également à la mise en application et au contrôle de la politique de sécurité, au MCO des infrastructures de sécurité, aux audits internes/externes et à la mise en œuvre des recommandations associées. Il pourra être amené à rédiger des guides et standards de sécurité, conseiller sur l'implémentation de nouvelles solutions et proposer des améliorations concernant la sécurité, les performances, la qualité et les coûts d'exploitation.
Voir cette offre
Freelance
CDI

Offre d'emploiGestionnaire en sécurité IT expérimenté (Luxembourg)

EXMC
Publiée le
Gestion des accès privilégiés (PAM)
IAM

1 an
Luxembourg
Le candidat devra avoir le profil suivant : • Administrateur de la gestion des identités et droits d'accès (IAM) et des accès à privilège (PAM). • Une expertise en analyse et en conception de droits d'accès (RBAC) est un prérequis • Des connaissances d'AD et d'EntraID (AzureAD) sont des prérequis • Des connaissances Windows/Unix/Base de données sont des prérequis • Des connaissances sur Lotus Notes sont un atout • Des connaissances de RACF sont un atout • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des prérequis • Des connaissances des sujets PKI et certificats sont des prérequis • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes Sa mission comprendra les tâches suivantes : • Gestion des identités et des droits d'accès (joiner/mover/leaver) (IAM). • Gestion des accès à privilège (PAM) • Soutien de l'équipe dans la mise en place des droits d'accès dans les nouvelles applications. • Accompagner les projets IT et métiers sur les problématiques IAM • Contribuer aux projets de transformation et de modernisation des environnements
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant en gestion des habilitations (Luxembourg)

EXMC
Publiée le
Gestion des accès privilégiés (PAM)
IAM

1 an
Luxembourg
Le candidat devra avoir le profil suivant : • Consultant en gestion des habilitations et des droits d'accès • Une expérience en gouvernance des Identités et des habilitations est un prérequis • Une expérience sur une activité d'IAM de 3 à 5 ans est un prérequis • Des notions d'AD, EntraID, RACF et bases de données sont des prérequis • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des atouts • Des connaissances des sujets PKI et certificats sont un atout • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes • Rigoureux et autonome Sa mission comprendra les tâches suivantes : • Participation à la mise en place des droits d'accès dans les nouvelles applications. • Organisation et réalisation des campagnes de revues des droits d'accès (extractions de données, génération des supports de revue...) • Identification des combinaisons toxiques et des conflits de ségrégation des tâches • Relances et suivi, consolidation des retours, traitements des écarts • Participation aux audits, contrôles et plans de remédiation • Reporting d'avancement
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant administrateur cybersécurité - Implémentation Keeper

EDC DIGITAL-IT
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

1 an
Seine-Saint-Denis, France
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Voir cette offre
Freelance

Mission freelanceIngénieur CyberArk

STHREE SAS
Publiée le
cyberark
Gestion des accès privilégiés (PAM)

6 mois
400-500 €
Île-de-France, France
Bonjour, Je suis à la recherche d'un Ingénieur CyberArk : Missions principales : • Assurer la mise en œuvre et le déploiement des lignes de services de cybersécurité • Contribuer au choix de l'architecture fonctionnelle et technique des solutions CyberArk et HashiCorp • Planifier et animer les différents ateliers techniques • Assurer le suivi de la construction et coordonner les différents contributeurs • Mettre en œuvre les phases de recette, d'industrialisation et de mise en production • Documenter les solutions et les processus de mise en œuvre, de mise à jour et d'exploitation • Définir les plannings de déploiement et piloter les déploiements • Identifier les prérequis d'exploitation nécessaires à la mise en Run des solutions • Accompagner les équipes projets (architectes, chefs de projets, intégrateurs, experts techniques, TMA) dans la conduite du changement • Assurer le transfert de compétences et dispenser des formations sur les nouvelles solutions de sécurité • Contribuer à la résolution des incidents de sécurité critiques en support des équipes d'exploitation • Assurer la supervision des services, la métrologie et la gestion des alertes • Préconiser les montées de versions et assurer une veille sur les vulnérabilités • Piloter les activités de patch management sur les solutions de sécurité • Produire les livrables de pilotage, reporting et suivi des risques
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI Mi temps

Int
Publiée le
AWS Cloud
Docker
Gestion des accès privilégiés (PAM)

1 an
40k-73k €
420-900 €
Paris, France
Je recherche un RSSI part-time pour piloter la sécurité des systèmes d'information et accompagner nos clients sur des missions variées. Vous serez en première ligne pour définir la stratégie, référentiels et plans de continuité, tout en encadrant une équipe et en assurant le contact opérationnel avec les métiers. Ce poste exige une expérience significative et une excellente maîtrise des aspects techniques et gouvernance, avec une forte sensibilité au service client et une pratique de ResponsabilitésIdentifier les risques et définir la stratégie de sécurité de l'entreprise. Élaborer et suivre les référentiels de sécurité (PSSI, chartes, procédures). Piloter les projets de sécurité répondant aux objectifs de sécurisation. Définir et piloter la stratégie d'audit et de contrôle. Élaborer et suivre les tableaux de bord sécurité. Veiller à la conformité et à la réglementation applicable. Définir et suivre les plans de reprise et de continuité d'activité. Sensibiliser les collaborateurs sur les sujets de sécurité. Gérer les incidents de sécurité et les crises. Encadrer les équipes sécurité locales et animer un réseau de correspondants sécurité. Gérer le budget de l'activité. ConnaissancesConnaissances systèmes et réseaux Connaissance sécurité SI Leadership et pilotage d'équipe Sens du service client Gestion de projets sécurité Anglais bon niveau
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpertise IAM

R&S TELECOM
Publiée le
AIX (Advanced Interactive eXecutive)
Bash
cyberark

6 mois
Seine-et-Marne, France
CONTEXTE DE LA MISSION L'entreprise souhaite renforcer l'expertise autour de sa solution de Gestion des Identités et des Accès afin d'en assurer l'évolution, le maintien en conditions opérationnelles et de sécurité, ainsi que l'optimisation. La solution intervient dans un environnement international et multisites d'environ 30 000 utilisateurs et est interconnectée avec l'ensemble du système d'information. La prestation couvre à la fois les activités d'exploitation du périmètre existant et l'accompagnement des nouveaux projets dans l'intégration des services d'authentification et d'autorisation. Le prestataire interviendra en qualité d'expert auprès des équipes infrastructure, sécurité, architecture et applicatives. OBJECTIFS DE LA PRESTATION • Garantir le maintien en conditions opérationnelles et de sécurité de l'environnement de Gestion des Identités et des Accès • Assurer la gestion des incidents, changements, correctifs et évolutions du périmètre • Réaliser une rétro-ingénierie de l'environnement existant et recenser les règles actuellement appliquées • Optimiser et faire évoluer les services de gestion des identités et des accès • Accompagner les projets applicatifs dans la définition de leur architecture d'authentification et d'autorisation • Piloter techniquement l'intégration des services de gestion des identités et des accès dans les nouveaux projets • Maintenir et enrichir les référentiels, documentations techniques et documents d'exploitation • Garantir le respect des exigences de cybersécurité, de gouvernance des identités et des processus internes de l'entreprise ENVIRONNEMENT TECHNIQUE • Environ 30 000 utilisateurs internes, externes et prestataires • Environnement international et multisites • Gestion des Identités et des Accès (IAM) • Active Directory (AD) • Microsoft Entra ID • Environnements hybrides • Authentification unique (SSO) • Authentification multifacteur (MFA) • Contrôle d'accès basé sur les rôles (RBAC) • Contrôle d'accès conditionnel • Gestion du cycle de vie des identités • Gouvernance des identités et des accès (IGA) • SAML, OAuth 2.0, OpenID Connect, LDAP • Solutions PAM : CyberArk, Delinea ou équivalent • AWS • Bases de données Oracle • AIX, Linux et environnements Microsoft • PowerShell, Python, API REST, Perl, Bash • Référentiels ISO 27001, NIST et ANSSI Objectifs et livrables PRESTATIONS ATTENDUES • Assurer la gestion globale de l'exploitation du périmètre IAM • Gérer les incidents et les changements • Assurer le maintien en conditions opérationnelles et de sécurité et les opérations de patching • Contribuer à la mise à jour et au maintien du catalogue des services IAM • Assurer le reporting et le suivi global de l'activité • Respecter les normes et exigences de sécurité des systèmes d'information • Respecter les processus internes de l'entreprise • Réaliser et mettre à jour les documentations d'exploitation • Effectuer la rétro-ingénierie de l'environnement IAM existant • Recenser et documenter les règles IAM actuellement appliquées • Définir les architectures IAM nécessaires aux projets applicatifs • Accompagner les architectes sur les spécifications, le dimensionnement, la disponibilité et les performances • Accompagner techniquement l'intégration des environnements IAM dans les solutions applicatives • Élaborer les référentiels techniques IAM • Produire les dossiers d'architecture technique détaillés et les dossiers de mise en exploitation • Participer aux réunions hebdomadaires de suivi et présenter les activités, difficultés et pistes d'amélioration • Contribuer aux diagnostics d'incidents complexes et aux audits d'infrastructures techniques PROFIL RECHERCHÉ • Niveau Expert • Expertise IAM et Active Directory dans des environnements complexes et internationaux • Solide maîtrise des solutions IAM d'entreprise • Expérience du déploiement et de l'intégration de solutions IAM complexes • Expertise Active Directory, Microsoft Entra ID et environnements hybrides • Maîtrise de SAML, OAuth 2.0, OpenID Connect et LDAP • Maîtrise des mécanismes SSO, MFA, RBAC et contrôle d'accès conditionnel • Compétences en automatisation : PowerShell, Python, API REST, Perl et Bash • Bonne maîtrise des environnements AIX et Linux • Connaissance des solutions PAM : CyberArk, Delinea ou équivalent • Maîtrise des problématiques de cybersécurité et de gouvernance des identités • Connaissance des référentiels ISO 27001, NIST et ANSSI • Expérience Oracle fortement appréciée • Connaissance des environnements AWS appréciée • Capacité à définir des architectures et piloter des intégrations techniques • Capacité à travailler avec les équipes sécurité, infrastructure et applicatives • Autonomie, leadership et bon relationnel • Capacité à animer des comités et à communiquer avec différents interlocuteurs • Bonnes capacités rédactionnelles : comptes rendus, documentation et présentations • Français courant • Anglais lu, parlé et écrit à un niveau soutenu pour des échanges réguliers avec les équipes internationales LIVRABLES • Dossiers d'intégration des environnements IAM • Dossiers d'exploitation des environnements IAM • Dossiers d'architecture technique détaillés • Dossiers de mise en exploitation • Modes opératoires et documentation d'exploitation • Rapports et documents techniques liés au périmètre • Documentation issue de la rétro-ingénierie de l'environnement existant • Documentation des règles IAM existantes • Rapport hebdomadaire d'activité à remettre chaque vendredi avant 16h • Comptes rendus remis aux dates attendues • Rapports ponctuels liés aux incidents complexes, diagnostics ou audits à remettre sous 5 jours ouvrés • Documentation définitive sous format non modifiable, notamment PDF, et sous format compatible Microsoft Office 2016 • Documentation intégrée dans la base de connaissances de l'entreprise MODALITÉS PRATIQUES • Localisation : Villaroche (vivre à -1h de route MAX) • Démarrage souhaité : 21 septembre 2026 • Durée : 6 mois renouvelables • Télétravail : 2j/ Semaine • Possibilité d'astreinte • Matériel : PC autorisé par l'entreprise à fournir par le prestataire et masterisé selon les standards du groupe
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
CDI

Offre d'emploiExpertise CyberArk

R&S TELECOM
Publiée le
Active Directory
API REST
Bash

Toulouse, Occitanie
Nous recherchons un Administrateur Expert CyberArk pour assurer l'administration, le maintien en conditions opérationnelles et l'évolution de notre plateforme PAM. Le candidat prendra en charge l'administration des composants CyberArk (Vault, PVWA, CPM, PSM, AAM), l'intégration de nouveaux comptes et applications, la gestion des Safe, des politiques de sécurité et des rotations automatiques des mots de passe. Il participera aux montées de version, au traitement des incidents de niveau 3, au maintien de la disponibilité de la plateforme et au durcissement de la plateforme. Il accompagnera également les projets d'intégration et apportera son expertise aux équipes IAM et infrastructures. Il sera force de proposition pour améliorer la couverture fonctionnelle de la plate-forme. Compétences attendues : CyberArk PAM, Active Directory, Windows Server, Linux, LDAP, PowerShell, Python ou Bash, SSH, RDP, API REST CyberArk. Expérience : minimum 5 ans en administration systèmes/sécurité, dont au moins 3 ans sur CyberArk. Une expérience en développement serait appréciée ainsi qu'une bonne maîtrise des scripts d'automatisation (PowerShell, Python ou Bash) est attendue pour automatiser les intégrations et les tâches d'administration. Certifications souhaitées : CyberArk Defender (obligatoire) et CyberArk Sentry (fortement souhaitée). Les certifications Microsoft Windows Server, Red Hat, ITIL Foundation, CISM ou CISSP constituent un atout
Voir cette offre
Freelance

Mission freelanceArchitecte Technique Principal Digital Workplace Endpoint Management, Modern Workplace & Résilience

VORSTONE
Publiée le
Architecture
Autopilot
Azure

12 mois
700-800 €
Hauts-de-Seine, France
Dans le cadre de la transformation du Digital Workplace, VORSTONE recherchons une ressource pour renforcer le stream Architecture Workplace. L'objectif est de disposer d'un référent capable de conjuguer une profondeur technique forte sur MECM/SCCM, Intune et les environnements Windows, avec une vision plus large du poste de travail, de Microsoft 365, du workplace virtuel et de la résilience des services. La ressource interviendra en appui direct du Stream Leader et constituera le backup naturel du Tech Lead Digital Workplace. Elle devra prendre la responsabilité des sujets de bout en bout : cadrage, architecture, delivery, gestion des dépendances, documentation, transfert au RUN et amélioration continue, dans un environnement international, réglementé et multi-fournisseurs. Le profil attendu doit rester techniquement opérationnel, tout en étant capable de construire une trajectoire, d'arbitrer et de présenter des décisions au management. Description de la prestation : Vous êtes l'autorité technique transverse du Digital Workplace sur les volets Endpoint Management, Modern Management et résilience. Vous définissez les architectures cibles et les standards, challengez les choix techniques, sécurisez la mise en œuvre et garantissez que les solutions livrées sont exploitables, documentées, résilientes et maintenables. Le périmètre couvre des postes bureautiques, industriels, partagés et virtuels, des terminaux Windows, macOS et mobiles, ainsi que leurs dépendances avec Entra ID, Microsoft 365, la sécurité, le réseau, le cloud et les services d'exploitation externalisés. Vos missions Architecture, stratégie & gouvernance Roadmap Digital Workplace: construire et piloter une trajectoire pluriannuelle couvrant endpoint management, modern management, poste virtuel, sécurité, résilience, cycle de vie et obsolescence. Prioriser les initiatives en fonction de la valeur métier, du risque, de la capacité et des dépendances. Architectures cibles et standards: définir les architectures de référence, principes, patterns, critères d'exception et trajectoires de convergence. Produire les HLD, DAT, dossiers de choix, Architecture Decision Records et supports d'arbitrage. Gouvernance et modèle de service: définir les responsabilités, RACI, catalogue de services, critères de readiness, processus de transition vers le RUN, indicateurs et mécanismes de contrôle. Dette technique et rationalisation: identifier les composants legacy, les usages redondants, les dépendances individuelles et les risques opérationnels, puis définir des plans de remédiation ou de retrait. . MECM / SCCM, infrastructure Endpoint & migration Architecture MECM/SCCM : concevoir, faire évoluer et auditer des infrastructures multi-rôles : Site Server, Management Point, Distribution Point, Software Update Point, SQL/Reporting Services, Content Library, boundaries, discovery, client settings, RBAC et haute disponibilité. Patching et conformité : définir et fiabiliser le patching Windows clients et serveurs, les ADR, maintenance windows, catalogues, collections, preuves de conformité et campagnes de validation, y compris sur les versions récentes de Windows Server. OSD et masterisation : concevoir les Task Sequences, WinPE, PXE, boot images, drivers, BIOS/firmwares, détection dynamique des modèles, masters Windows 11 et LTSC/LTSC IoT, tests et déploiements internationaux. Intune, modern management, OS & applications Trajectoire Intune first : définir la cible entre Intune et MECM, qualifier les cas d'usage justifiant SCCM, gouverner les exceptions et organiser la réduction progressive de la dépendance à l'infrastructure historique. Intune à grande échelle : concevoir les modèles d'enrollment, compliance policies, configuration profiles, security baselines, update rings, feature updates, remédiations, RBAC, certificats, reporting et gestion des groupes de devices dans Entra ID. Provisioning moderne : cadrer Windows Autopilot, zero-touch, Cloud Attach, Tenant Attach, co-management et transfert des workloads, sur la base d'une décision d'architecture et non d'une simple possibilité technique. Sécurité Endpoint : concevoir et intégrer Endpoint Privilege Management, Multi-Admin Approval, suppression des droits administrateur local, séparation des comptes, BitLocker, Defender for Endpoint, Windows Hello for Business, MFA et Conditional Access. Applications et packaging : définir les standards Win32/MSI, scripts, dépendances, supersedences, détection, qualification, installation, désinstallation, rollback, remédiation et déploiement des Microsoft 365 Apps via Intune ou MECM. Postes et terminaux : porter les architectures Windows 11, LTSC/LTSC IoT, macOS, iOS et Android, y compris les postes industriels, kiosques, shared devices et terminaux soumis à des contraintes de réseau, de qualification ou de disponibilité. Microsoft 365, identité & résilience Workplace Vision Microsoft 365 transverse : comprendre et piloter les dépendances du poste de travail avec Exchange Online/Hybrid, Teams, SharePoint Online, OneDrive, Microsoft 365 Apps, Entra ID, identité device et sécurité. Le profil n'a pas à être l'expert le plus profond de chaque produit, mais doit être capable de cadrer une architecture de bout en bout. BCP / résilience Digital Workplace : conduire l'analyse d'impact métier, identifier les services critiques et dépendances, définir RTO/RPO, critères de déclenchement, scénarios de continuité, procédures de bascule et de retour à la normale. Gestion de crise : concevoir les runbooks couvrant les indisponibilités ou dégradations d'Office, Outlook et des services M365, le rollback applicatif, les incidents de licence ou de profil, les comptes compromis, Microsoft Service Health, l'escalade éditeur et la communication alternative. Tests périodiques : organiser les exercices, tests techniques et simulations de crise, documenter les preuves, écarts, décisions et plans de remédiation, puis capitaliser les retours d'expérience. Virtual Workplace & expérience utilisateur AVD, Windows 365 et Citrix : définir les cas d'usage, architectures cibles et trajectoires de coexistence ou de migration : images, applications, profils FSLogix, accès, performance, capacité, résilience, sécurité, coûts et modèle de support. Industrialisation : standardiser la gestion des images, la publication d'applications, les mises à jour, les mécanismes de reprise et les opérations récurrentes afin de réduire les tâches manuelles et les dépendances individuelles. Delivery, ownership & operating model Pilotage technique de bout en bout : transformer les orientations d'architecture en plans exécutables, suivre l'avancement réel, le reste à faire, les hypothèses, les risques, les owners, les dates et le niveau de confiance associé. Build to Run et qualité : définir et contrôler les plans de tests, preuves QA, plans de migration et rollback, support model, procédures d'exploitation, transfert de connaissances et critères d'acceptation par le RUN. Communication et reporting : présenter systématiquement le statut, l'impact, la décision attendue et la prochaine action avant le détail technique ; produire un reporting synthétique et fiable sans relance constante. Relation fournisseurs : piloter techniquement les contributions de Microsoft et des partenaires de services, challenger les engagements et la qualité des livrables, et sécuriser les escalades. Automatisation, observabilité & amélioration continue Scripting et APIs : industrialiser ou spécifier les opérations récurrentes via PowerShell, Microsoft Graph, APIs REST et, selon les usages, Ansible ou Python. Être capable de concevoir, relire et fiabiliser des scripts complexes. Azure et hybride : contribuer à l'architecture des composants Azure associés au workplace : VM, sizing, stockage, réseau, supervision, Azure Arc et intégration des infrastructures hybrides. Indicateurs : mettre en place des tableaux de bord de conformité, couverture, patching, déploiement, capacité, exceptions, performance, risques et qualité de service.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous