Trouvez votre prochaine offre d’emploi ou de mission freelance Gestion des accès privilégiés (PAM)

Votre recherche renvoie 21 résultats.
Freelance

Mission freelanceArchitecte Technique Principal Digital Workplace Endpoint Management, Modern Workplace & Résilience

VORSTONE
Publiée le
Architecture
Autopilot
Azure

12 mois
700-800 €
Hauts-de-Seine, France
Dans le cadre de la transformation du Digital Workplace, VORSTONE recherchons une ressource pour renforcer le stream Architecture Workplace. L'objectif est de disposer d'un référent capable de conjuguer une profondeur technique forte sur MECM/SCCM, Intune et les environnements Windows, avec une vision plus large du poste de travail, de Microsoft 365, du workplace virtuel et de la résilience des services. La ressource interviendra en appui direct du Stream Leader et constituera le backup naturel du Tech Lead Digital Workplace. Elle devra prendre la responsabilité des sujets de bout en bout : cadrage, architecture, delivery, gestion des dépendances, documentation, transfert au RUN et amélioration continue, dans un environnement international, réglementé et multi-fournisseurs. Le profil attendu doit rester techniquement opérationnel, tout en étant capable de construire une trajectoire, d'arbitrer et de présenter des décisions au management. Description de la prestation : Vous êtes l'autorité technique transverse du Digital Workplace sur les volets Endpoint Management, Modern Management et résilience. Vous définissez les architectures cibles et les standards, challengez les choix techniques, sécurisez la mise en œuvre et garantissez que les solutions livrées sont exploitables, documentées, résilientes et maintenables. Le périmètre couvre des postes bureautiques, industriels, partagés et virtuels, des terminaux Windows, macOS et mobiles, ainsi que leurs dépendances avec Entra ID, Microsoft 365, la sécurité, le réseau, le cloud et les services d'exploitation externalisés. Vos missions Architecture, stratégie & gouvernance Roadmap Digital Workplace: construire et piloter une trajectoire pluriannuelle couvrant endpoint management, modern management, poste virtuel, sécurité, résilience, cycle de vie et obsolescence. Prioriser les initiatives en fonction de la valeur métier, du risque, de la capacité et des dépendances. Architectures cibles et standards: définir les architectures de référence, principes, patterns, critères d'exception et trajectoires de convergence. Produire les HLD, DAT, dossiers de choix, Architecture Decision Records et supports d'arbitrage. Gouvernance et modèle de service: définir les responsabilités, RACI, catalogue de services, critères de readiness, processus de transition vers le RUN, indicateurs et mécanismes de contrôle. Dette technique et rationalisation: identifier les composants legacy, les usages redondants, les dépendances individuelles et les risques opérationnels, puis définir des plans de remédiation ou de retrait. . MECM / SCCM, infrastructure Endpoint & migration Architecture MECM/SCCM : concevoir, faire évoluer et auditer des infrastructures multi-rôles : Site Server, Management Point, Distribution Point, Software Update Point, SQL/Reporting Services, Content Library, boundaries, discovery, client settings, RBAC et haute disponibilité. Patching et conformité : définir et fiabiliser le patching Windows clients et serveurs, les ADR, maintenance windows, catalogues, collections, preuves de conformité et campagnes de validation, y compris sur les versions récentes de Windows Server. OSD et masterisation : concevoir les Task Sequences, WinPE, PXE, boot images, drivers, BIOS/firmwares, détection dynamique des modèles, masters Windows 11 et LTSC/LTSC IoT, tests et déploiements internationaux. Intune, modern management, OS & applications Trajectoire Intune first : définir la cible entre Intune et MECM, qualifier les cas d'usage justifiant SCCM, gouverner les exceptions et organiser la réduction progressive de la dépendance à l'infrastructure historique. Intune à grande échelle : concevoir les modèles d'enrollment, compliance policies, configuration profiles, security baselines, update rings, feature updates, remédiations, RBAC, certificats, reporting et gestion des groupes de devices dans Entra ID. Provisioning moderne : cadrer Windows Autopilot, zero-touch, Cloud Attach, Tenant Attach, co-management et transfert des workloads, sur la base d'une décision d'architecture et non d'une simple possibilité technique. Sécurité Endpoint : concevoir et intégrer Endpoint Privilege Management, Multi-Admin Approval, suppression des droits administrateur local, séparation des comptes, BitLocker, Defender for Endpoint, Windows Hello for Business, MFA et Conditional Access. Applications et packaging : définir les standards Win32/MSI, scripts, dépendances, supersedences, détection, qualification, installation, désinstallation, rollback, remédiation et déploiement des Microsoft 365 Apps via Intune ou MECM. Postes et terminaux : porter les architectures Windows 11, LTSC/LTSC IoT, macOS, iOS et Android, y compris les postes industriels, kiosques, shared devices et terminaux soumis à des contraintes de réseau, de qualification ou de disponibilité. Microsoft 365, identité & résilience Workplace Vision Microsoft 365 transverse : comprendre et piloter les dépendances du poste de travail avec Exchange Online/Hybrid, Teams, SharePoint Online, OneDrive, Microsoft 365 Apps, Entra ID, identité device et sécurité. Le profil n'a pas à être l'expert le plus profond de chaque produit, mais doit être capable de cadrer une architecture de bout en bout. BCP / résilience Digital Workplace : conduire l'analyse d'impact métier, identifier les services critiques et dépendances, définir RTO/RPO, critères de déclenchement, scénarios de continuité, procédures de bascule et de retour à la normale. Gestion de crise : concevoir les runbooks couvrant les indisponibilités ou dégradations d'Office, Outlook et des services M365, le rollback applicatif, les incidents de licence ou de profil, les comptes compromis, Microsoft Service Health, l'escalade éditeur et la communication alternative. Tests périodiques : organiser les exercices, tests techniques et simulations de crise, documenter les preuves, écarts, décisions et plans de remédiation, puis capitaliser les retours d'expérience. Virtual Workplace & expérience utilisateur AVD, Windows 365 et Citrix : définir les cas d'usage, architectures cibles et trajectoires de coexistence ou de migration : images, applications, profils FSLogix, accès, performance, capacité, résilience, sécurité, coûts et modèle de support. Industrialisation : standardiser la gestion des images, la publication d'applications, les mises à jour, les mécanismes de reprise et les opérations récurrentes afin de réduire les tâches manuelles et les dépendances individuelles. Delivery, ownership & operating model Pilotage technique de bout en bout : transformer les orientations d'architecture en plans exécutables, suivre l'avancement réel, le reste à faire, les hypothèses, les risques, les owners, les dates et le niveau de confiance associé. Build to Run et qualité : définir et contrôler les plans de tests, preuves QA, plans de migration et rollback, support model, procédures d'exploitation, transfert de connaissances et critères d'acceptation par le RUN. Communication et reporting : présenter systématiquement le statut, l'impact, la décision attendue et la prochaine action avant le détail technique ; produire un reporting synthétique et fiable sans relance constante. Relation fournisseurs : piloter techniquement les contributions de Microsoft et des partenaires de services, challenger les engagements et la qualité des livrables, et sécuriser les escalades. Automatisation, observabilité & amélioration continue Scripting et APIs : industrialiser ou spécifier les opérations récurrentes via PowerShell, Microsoft Graph, APIs REST et, selon les usages, Ansible ou Python. Être capable de concevoir, relire et fiabiliser des scripts complexes. Azure et hybride : contribuer à l'architecture des composants Azure associés au workplace : VM, sizing, stockage, réseau, supervision, Azure Arc et intégration des infrastructures hybrides. Indicateurs : mettre en place des tableaux de bord de conformité, couverture, patching, déploiement, capacité, exceptions, performance, risques et qualité de service.
Voir cette offre
Freelance

Mission freelanceARCHITECT SYSTEME

Groupe Aptenia
Publiée le
Active Directory
Cloud
Gouvernance

6 mois
200-350 €
Johannesbourg, Gauteng, Afrique du Sud
Architecture d'infrastructure • Concevoir et maintenir les architectures d'infrastructure d'entreprise pour les salles serveurs et les environnements hybrides. • Définir les normes techniques, les principes d'architecture et les feuilles de route de l'infrastructure. • Évaluer les technologies émergentes et formuler des recommandations architecturales. • Garantir que les solutions sont évolutives, hautement disponibles et conformes aux exigences de reprise après sinistre. Virtualisation et plateformes de calcul • Concevoir et optimiser les environnements virtualisés basés sur Microsoft Hyper-V. • Concevoir des solutions de haute disponibilité et de reprise après sinistre. • Définir des stratégies de gestion des capacités et d'optimisation des performances. Distribution de réseaux et d'applications • Concevoir des architectures de réseaux d'entreprise sécurisées. • Gérer et optimiser : o Citrix NetScaler (ADC) o Solutions d'équilibrage de charge o Architectures de proxy inverse o Plateformes d'accès distant sécurisées • Collaborer avec les équipes réseau sur la connectivité WAN, LAN, SD-WAN et des centres de données. Architecture de sécurité • Mettre en œuvre et promouvoir les principes de l'architecture Zero Trust. • Concevoir des contrôles de sécurité couvrant : o Gestion des identités et des accès (IAM) o Authentification multifacteur (MFA) o Accès conditionnel o Gestion des accès privilégiés (PAM) o Segmentation et micro-segmentation du réseau • Garantir la conformité aux exigences de sécurité de l'entreprise et aux réglementations en vigueur. Administration système et ingénierie de plateforme • Assurer le leadership architectural pour : o Environnements Microsoft Windows Server o Plateformes Linux (Red Hat, Ubuntu, SUSE) • Définir les normes d'automatisation et de gestion de la configuration. • Soutenir les initiatives de mise à jour, de renforcement de la sécurité, de surveillance et de gestion du cycle de vie. Plateformes de bases de données • Concevoir et prendre en charge les architectures de bases de données d'entreprise : oMicrosoft SQL Server oOracle Database • Garantir les stratégies de performance, de disponibilité, de sauvegarde et de reprise après sinistre. Gouvernance et pilotage de projets • Assurer la direction technique des grands projets d'infrastructure. • Rédiger la documentation d'architecture, les spécifications de haut niveau (HLD), les spécifications de bas niveau (LLD) et les normes techniques. • Participer aux revues de solutions et aux comités de gouvernance de l'architecture. • Encadrer les ingénieurs infrastructure et les équipes techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead Automatisation - Exploitation des Solutions de Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Type de poste : Au sein de la Direction Cyber et Résilience du client et plus précisément pour le Département Étude Solutions Sécurité (ESS), vous serez amené à apporter vos compétences d'automatisation au sein d'équipes réparties entre la France & la Pologne · Vous travaillerez au sein de l'équipe Support et Opérations Solutions Sécurité (SOS) en charge de l'intégration, l'exploitation des solutions de sécurité en assurant le MCO (Maintien en condition opérationnelle) et MCS (Maintien en condition sécurité) de ses solutions · Les activités de l'équipe sont en forte transformation et le rôle premier pour cette mission est d'appuyer cette transformation en répondant aux besoins d'industrialisation (intégration, exploitation, check conf, supervision, circuit de la demande) via des solutions d'automatisation et de workflows d'orchestration Missions principales : Automatisation des configurations et contrôle de conformité : · Concevoir et maintenir des scripts (Python, PowerShell, Ansible,) et outils d'automatisation pour la configuration des opérations courantes sur les solutions de sécurité, en utilisant notamment AAP et Camunda pour orchestrer les Workflow · Développer des mécanismes de détection des écarts de configuration et de remédiation automatique ou semi-automatique Supervision et observabilité : · Configurer et optimiser les outils de supervision (Zabbix, Grafana,..) · Automatiser la collecte, l'analyse et la remédiation des alarmes générés par les solutions de sécurité (SIEM, EDR, Coffres forts, Bastion, AD, Zscaler,WAF,..), en s'appuyant sur des workflows Camunda · Développer des playbook et des scripts de remédiation pour réduire le temps moyen de résolution · Amélioration de la supervision (alertes, corrélations, Dashboard automatisés). Automatisation des tableaux de bords MCO/MCS : Concevoir, développer et automatiser la génération des tableaux de bord MCO/MCS pour une Visibilité en temps réel sur l'état des solutions de sécurité Automatisation de circuit de la demande via BBOT : Déployer un bbot (chatboot/assistant) pour le routage et le suivi des demandes de services et tickets d'incidents Amélioration continue et Communication transverse : · Identifier et proposer des axes d'amélioration continue des processus d'automatisation et de supervision, en exploitant les capacités d'AAP, de Camunda et du Bbot/IA pour optimiser les workflows · Assurer une communication claire et efficace avec les parties prenantes de la DORSI · Travailler en étroite collaboration avec les équipes de la DORSI pour aligner les pratiques et les outils Compétences techniques requises : Scripting et automatisation : Expérience significative en développement et en automatisation, de préférence dans un domaine Cyber sécurité · Maitrise avancée de Phyton, PowerShell, Ansible · Maîtrise opérationnelle de AWX / Ansible Automation Platform (AAP) · Développement de Bbots/assistants Solutions de sécurité : Gestion des identités et authentification : MFA. Sécurisation de la connectivité : Netscaler et Zscaler. Protection : Mise en place et gestion de solutions Bastion et anti-DDoS. Gestion des accès privilégiés (PAM) : CyberArk et OneIdentity. Détection et réponse : Scan, SIEM, SOAR Sécurité réseau et applicative : Compétences sur WAF, Proxy, Reverse Proxy, VPN, MFA. EDR : CrowdStrike. Gestion des identités et des accès (IAM/IAG) : SaillPoint. Web Application Firewall (WAF) : Déploiement, configuration et exploitation. Supervision et observabilité : · Connaissance approfondie de modèle de supervision avec les outils Zabbix, Grafana Bonnes pratiques DevOps/SecOps : Expérience des chaînes CI/CD (GitLab CI/CD, Jenkins, GitHub Actions…). Infrastructure et cloud : · Familiarité avec les environnements cloud (AWS, Azur, GCP) et les infras on-premise Documentation & Support : Rédiger les procédures, guides d'exploitation et documentations d'automatisation.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous