Responsabilités principalesExcellente connaissance des infrastructures Workplace, notamment Active Directory, Exchange, SCCM/MECM, Defender, PKI et des technologies associées. Bonne maîtrise des plateformes Microsoft 365, notamment Entra ID, Intune, Exchange Online, Teams et des services associés. Capacité à comprendre l'architecture globale d'un environnement Workplace, incluant l'authentification, les réseaux, les services proxy, la PKI, la sécurité et les services cloud. Coordonner les activités entre plusieurs équipes techniques. Piloter et suivre les projets de transformation, de migration et d'amélioration des services. Contribuer à l'automatisation et à l'industrialisation des processus opérationnels. Produire des tableaux de bord de reporting et assurer le suivi des activités à l'aide d'outils avancés tels qu'Excel, MS Project, Power BI, et autres.
Dans le cadre de l'évolution de sa plateforme de gestion des identités partenaires, un grand groupe international recherche un Expert / Architecte Okta IAM afin d'accompagner l'industrialisation et le déploiement d'une nouvelle solution de gestion des identités externes. Un premier POC basé sur les fonctionnalités natives Okta est déjà opérationnel. La mission consiste à reprendre et challenger la solution existante, finaliser son design, accompagner son déploiement sur les différents environnements puis assurer le transfert vers les équipes opérationnelles. Missions principalesVous interviendrez notamment sur les activités suivantes : Analyser la documentation et la configuration existantes de la solution IAM / Okta ; Étudier la configuration actuelle ainsi que celle mise en œuvre dans le cadre du POC ; Challenger l'architecture proposée afin de la simplifier et de résoudre les éventuels points de friction ; Travailler en étroite collaboration avec les architectes Identity & Authentication et les équipes Okta / Security ; Formaliser et documenter la solution cible ; Rédiger le Low Level Design (LLD) de la solution ; Documenter les configurations Okta à mettre en œuvre ; Préparer les demandes de configuration destinées aux équipes en charge de l'administration des tenants Okta ; Accompagner et guider les administrateurs lors des phases de configuration ; Préparer les cahiers de tests ; Réaliser les tests post-implémentation en environnement de staging puis en production ; Participer aux phases de troubleshooting et d'investigation en cas d'anomalie ; Mettre à jour la documentation en fonction des résultats des tests ; Accompagner la mise en production de la solution ; Préparer et réaliser le transfert de compétences vers les équipes Operations et Support ; Produire les guides d'exploitation, d'administration et d'utilisation destinés aux différentes populations.
Études techniques et scénarios d'architecture adaptés aux besoins et standards de l'entreprise Évolution des infrastructures Windows, Linux, VMware, Azure, Microsoft 365 et services d'identité Mise en œuvre des architectures validées, avec évaluation des impacts, risques et coûts Prise en charge des incidents complexes N3, analyses de causes racines et plans correctifs Interventions sur les opérations techniques sensibles Analyse de la disponibilité, des performances et de la capacité des infrastructures Amélioration du monitoring et de l'observabilité Contribution aux démarches de résilience et PRA/PCA Définition des solutions techniques, charges, risques et plans de mise en œuvre Coordination avec les équipes Cloud, Réseau, Cybersécurité, Endpoint, Data et partenaires Garantie de la qualité des livrables jusqu'à la mise en production Rédaction et mise à jour des dossiers d'architecture et procédures d'exploitation Accompagnement des ingénieurs et diffusion des bonnes pratiques
Contexte Mission réalisée dans le cadre du projet Initiative 9 (Rationalisation logicielle) chez COVEA/MMA, au sein de la Squad Data & Métrologie fonctionnant en mode Agile. Cette squad est dédiée à la production de tableaux de bord, de rapports analytiques et au suivi des usages des postes de travail et applications associées. L'objectif est de contribuer à la valorisation de la donnée pour piloter l'usage et l'adoption des solutions mises à disposition. Poste basé à Chartres, avec des déplacements ponctuels possibles sur d'autres sites du Groupe. Rôle et responsabilités principales • Interagir avec les équipes internes et participer aux ateliers d'expression des besoins • Comprendre les enjeux métiers et les traduire en problématiques analytiques exploitables • Étudier et rédiger les cahiers des charges des rapports de métrologie attendus • Collecter, analyser et croiser des données issues de multiples sources (BDD SQL, Active Directory, Azure Cloud, Microsoft Graph, ServiceNow, etc.) • Concevoir et développer des tableaux de bord orientés décisionnel • Réaliser des analyses statistiques pour identifier tendances, usages et axes d'optimisation • Rédiger les dossiers d'architecture technique liés aux cas d'usage • Documenter les dashboards et accompagner les équipes dans la compréhension des indicateurs, des calculs et de la donnée présentée Livrables attendus • Cahiers des charges des rapports de métrologie • Tableaux de bord décisionnels • Analyses statistiques (tendances, usages, axes d'optimisation) • Dossiers d'architecture technique liés aux cas d'usage • Documentation des dashboards (lecture et appropriation utilisateurs)
– À mettre en place les mesures de remédiation des failles de l'annuaire Active Directory et de systèmes Windows server, selon les normes de l'ANSSI 2 – À réaliser la documentation complète du système d'information de Sûreté (analyse de risques, PCA, PRA, cartographie du SI, politique de gestion des mises à jour, politique de sauvegarde, etc.) afin de pouvoir être homologué selon le référentiel PASSI 3 – À étudier la matrice des flux réseaux afin d'ajuster les ouvertures au juste besoin opérationnel
Nous recrutons un technicien support bureautique pour accompagner les utilisateurs d'un client situé à Paris 9e. Le poste est à pourvoir dès que possible, 100 % sur site. Vos missions Répondre aux demandes des utilisateurs et résoudre leurs incidents bureautiques. Assurer le support sur Windows 11, Microsoft 365 et iPhone. Réaliser des opérations courantes d'administration Active Directory dans un environnement Microsoft hybride. Conditions du poste Mission prévue jusqu'à fin décembre 2026 au minimum, avec possibilité de prolongation. Horaires : du lundi au jeudi de 9 h à 18 h ; le vendredi de 9 h à 17 h.
Nous recrutons un Ingénieur SRE pour accompagner notre client dans le cadre de nos activités de MCO/MCS et de la mise en place d'un projet de création/migration/réattribution d'un Active Directory Description de la mission : Etude et analyse des services IAM/AD existants afin de séparer les services métier et bureautique Participation aux études d'architecture (en relation avec un architecte technique), documentation de la stratégie de migration et de tests Migration vers le nouvel Active Directory et validation de la mise en production Prise en compte de la sécurité informatique Participation à la remise en conformité, aux évolutions de l'infrastructure avec l'équipe en charge du Build & Run (supervision, log…). Livrables : CMDB mise à jour, Réalisation de tickets d'incidents, de change. US d'Evolution des infrastructures en mode projet/build Documentation d'exploitation mise à jour.
Dans le cadre d'une mission de sécurisation d'un tenant Microsoft 365, nous recherchons un consultant senior capable d'intervenir sur les volets Identité, gestion des privilèges et sécurisation des environnements utilisateurs. Vos principales missions : Concevoir et déployer des politiques d'accès conditionnel adaptées aux différents profils utilisateurs ; Généraliser et optimiser le MFA en privilégiant les méthodes d'authentification fortes ; Configurer et sécuriser les rôles d'administration avec Entra ID PIM, selon le principe du moindre privilège ; Sécuriser les accès invités, les partages SharePoint et OneDrive ainsi que les applications tierces ; Auditer la configuration du tenant Microsoft 365 et d'Entra ID ; Identifier les vulnérabilités, les configurations obsolètes et les écarts par rapport à Microsoft Secure Score et aux recommandations CIS ; Définir les architectures et configurations de sécurité cibles ; Rédiger la documentation technique associée ; Traiter les demandes réglementaires d'extraction via Microsoft Purview eDiscovery ; Définir la politique de gestion des privilèges sur les souscriptions Azure.
Dans le cadre du développement de ses plateformes digitales et Data, un acteur international majeur de l'amélioration de l'habitat recherche un Expert DevOps pour rejoindre un domaine dédié aux capacités d'intelligence artificielle. Vous contribuerez à la conception, à l'automatisation et à la sécurisation des infrastructures permettant d'héberger et d'exploiter des modèles d'IA privés. Vos principales missions seront les suivantes : Concevoir et construire les composants logiciels et d'infrastructure nécessaires aux produits IA Automatiser le provisionnement des infrastructures et les déploiements Configurer et optimiser des machines GPU pour le serving de modèles d'IA et de LLM Développer et sécuriser des APIs RESTful en Python Industrialiser les pipelines CI/CD dans un environnement Google Cloud Platform Participer à l'évaluation de solutions d'IA générative, propriétaires ou open source Mettre en place les tests automatiques, les tests de performance et les contrôles de qualité Participer aux revues de code et de configurations Documenter les développements, les architectures et les composants d'infrastructure Intervenir sur l'ensemble du cycle de vie des produits, du build au run
Notre client, un groupe média international présent sur la TV et le digital, renforce son équipe infrastructure. Il mène plusieurs chantiers en parallèle : refonte de l'infrastructure système, pérennisation de la virtualisation, mise en place d'un SOC interne et corrections post-audit de sécurité. Le poste combine le run de l'infrastructure existante et la conduite de ces projets. Missions Faire évoluer et maintenir en condition opérationnelle les infrastructures systèmes, réseaux et sécurité, et en assurer la supervision (PRTG, Observium) Administrer l'environnement Windows Server (~70 % : AD, DNS, DHCP, NPS) et Linux (~30 % : SFTP, NTP) Gérer la virtualisation VMware et le stockage NetApp Gérer les DNS publics et les certificats Conduire ou contribuer aux projets en cours : sécurisation Active Directory nettoyage des règles firewall (Fortinet) corrections post-audit migration des serveurs Windows vers 2022 mise en place de la sauvegarde externe et du PCA/PRA SOC interne (Wazuh, SentinelOne) Assurer le support N2 et le backup du technicien N1 Piloter la relation avec les prestataires et constructeurs pour l'escalade N3 Rédiger et maintenir la documentation et les procédures d'exploitation
Garantir une disponibilité supérieure à 99,9 % des services d'infrastructure Microsoft. Concevoir des architectures robustes, évolutives et sécurisées. Définir les standards d'administration et de sécurité. Superviser les opérations de maintenance, de mise à jour et de migration. Assurer le traitement des incidents critiques de niveau 3. Réaliser des audits de sécurité Active Directory et Microsoft 365. Mettre en œuvre les recommandations des référentiels CIS, ANSSI et Microsoft Security Baselines. Automatiser les tâches récurrentes afin de réduire les risques d'erreur et les délais d'exécution. Produire et maintenir la documentation technique, les procédures d'exploitation et les dossiers d'architecture. Participer aux comités d'architecture, de sécurité et de gestion des changements (CAB). Accompagner les équipes projets dans les choix techniques et assurer le transfert de compétences vers les équipes d'exploitation.
ContexteDans le cadre d'un projet de transformation et de sécurisation des systèmes d'information d'un acteur majeur du secteur de l'énergie, nous recherchons un Consultant IAM spécialisé One Identity pour renforcer les équipes en charge de la gestion des identités et des accès. La mission s'inscrit dans la durée, avec un environnement technique et métier complexe et des enjeux importants autour de la sécurité, de la gouvernance des identités et de la conformité. Missions principalesLe consultant interviendra sur les activités suivantes : Administration et évolution de la solution One Identity Gestion du cycle de vie des identités et des comptes Mise en œuvre et maintenance des processus Joiner / Mover / Leaver Gestion des habilitations et des droits d'accès Analyse et traitement des demandes et incidents IAM Intégration de nouvelles applications et nouveaux référentiels dans la solution IAM Configuration et développement de workflows et règles de provisioning Mise en place et maintenance des connecteurs Automatisation des processus de gestion des identités et des accès Participation aux projets d'évolution de l'architecture IAM Contribution aux campagnes de recertification et de revue des habilitations Participation à l'amélioration continue de la solution et des processus IAM Rédaction et mise à jour de la documentation technique et fonctionnelle Collaboration avec les équipes Sécurité, Infrastructure, Réseau, Applications et Métiers Environnement techniqueCompétences indispensables : Expertise de la solution One Identity / One Identity Manager Expérience significative sur des projets IAM Bonne maîtrise de la gestion du cycle de vie des identités Expérience en provisioning / déprovisioning Connaissance des problématiques de gestion des habilitations Maîtrise des environnements Active Directory / LDAP Bon niveau en SQL Connaissances en scripting et automatisation Expérience des environnements complexes et à forts enjeux de sécurité
Responsabilités principales Gestion de l'environnement des postes de travail et des terminaux - Administrer et maintenir Microsoft Intune et les capacités MDM. - Contribuer aux activités de co-gestion entre MECM et Intune le cas échéant. - Déployer et maintenir les configurations, les référentiels de sécurité (security baselines) et les standards du poste de travail. - Soutenir les initiatives de migration, de standardisation et de gestion du cycle de vie de Windows 11. - Contribuer à la conformité, à la sécurité et à la fiabilité opérationnelle du parc de postes de travail. Gestion des appareils, de la mobilité et de l'environnement Apple - Gérer les appareils Windows, mobiles et Apple via les plateformes de gestion des terminaux appropriées. - Exploiter et soutenir les solutions de gestion Apple telles que JAMF. - Contribuer aux processus d'intégration, de renouvellement, de réaffectation et de mise au rebut des appareils. - Veiller à ce que les politiques de gestion des appareils soient appliquées de manière cohérente sur l'ensemble du parc de postes de travail. - Maintenir une vue fiable des actifs matériels et logiciels. - Contribuer aux campagnes de renouvellement des postes de travail et à la rationalisation des actifs. - Produire et analyser des indicateurs relatifs au parc d'appareils, à l'usage et à la conformité. Gestion des incidents, des demandes et des services - Traiter les incidents et demandes complexes de niveau 2 / niveau 3 liés aux technologies du poste de travail. - Analyser les causes racines et mettre en œuvre des actions correctives ou préventives. - Utiliser ServiceNow pour gérer les tickets, les demandes, les changements, les incidents et le suivi opérationnel. - Collaborer avec les équipes support, infrastructure, sécurité, réseau et applications. - Développer, maintenir et améliorer des scripts PowerShell. - Automatiser les tâches d'administration et opérationnelles récurrentes. - Contribuer aux initiatives de self-service, de standardisation et de digitalisation. - Identifier les opportunités de réduction de l'effort manuel et d'amélioration de la fiabilité. Gestion des connaissances - Créer, mettre à jour et maintenir les articles de base de connaissances. - Documenter les procédures, les modèles opérationnels, les runbooks et les guides utilisateurs. - Capturer les enseignements tirés des incidents majeurs et des problèmes récurrents. - Soutenir le transfert de connaissances et la montée en compétences des équipes support. Backlog et gouvernance opérationnelle - Gérer, structurer et prioriser le backlog des demandes, améliorations et actions techniques. - Contribuer aux comités opérationnels et réunions de suivi. - Suivre les actions, risques, dépendances et priorités. - Produire des indicateurs de qualité de service et mettre en évidence les opportunités d'amélioration.
Dans le cadre de la modernisation et de la sécurisation de son système d'information, le groupe souhaite structurer et déployer une démarche globale de Gestion des Identités et des Accès (IAM - Identity and Access Management). L'objectif principal est de rationaliser le cycle de vie des collaborateurs, de renforcer la sécurité des accès et de garantir la conformité réglementaire. Pour mener à bien cette transformation transverse, le groupe recherche un Consultant Confirmé IAM pour l'accompagner. Le projet est découpé en deux phases distinctes : Phase 1 (Ferme) : Une mission de cadrage stratégique d'une durée estimée à trois (3) mois. Phase 2 (Optionnelle / Conditionnelle) : Le pilotage opérationnel du projet et de l'intégration de la solution retenue (durée à définir à l'issue du cadrage).
Nous recrutons pour un acteur de la banque en ligne en forte croissance. L'environnement est critique (24/7), réglementé (ANSSI, PCI-DSS), et compte plusieurs milliers de serveurs sur deux datacenters. Vous rejoindrez une équipe resserrée qui conçoit et fournit le socle Windows Server et la plateforme VMware utilisés par toutes les équipes techniques. Elle est aussi le dernier niveau d'escalade avant l'éditeur. Vos missions (80 à 90 % build)Concevoir et dimensionner les clusters vSphere, piloter le capacity planning et défendre vos choix d'architecture. Concevoir, durcir (CIS, ANSSI) et faire évoluer le socle Windows Server. Industrialiser le provisioning avec PowerShell, PowerCLI et l'Infrastructure as Code. Piloter les migrations, les montées de version et le patching, sans interruption de service. Traiter les incidents complexes en N3 et accompagner les équipes N1 et N2. Contribuer aux projets structurants, dont un déménagement de datacenters.
Vous souhaitez intervenir sur des environnements IAM / Active Directory tout en participant à un projet de transformation d'envergure ? Nous recherchons un Ingénieur IAM / Active Directory pour accompagner nos activités de MCO/MCS et participer à un projet de création et de migration d'un nouvel Active Directory. 💻💼 Vos missions : 🎯 Analyser les services IAM / Active Directory existants et contribuer à la séparation des environnements métier et bureautique Participer aux études d'architecture avec l'architecte technique et définir la stratégie de migration et de tests Participer à la migration vers le nouvel Active Directory et à sa mise en production Prendre en compte les enjeux de sécurité et contribuer à la remise en conformité de l'infrastructure Accompagner les équipes Build & Run sur les sujets de supervision, de logs et d'évolution de l'infrastructure Assurer le suivi des incidents et changements ainsi que la mise à jour de la CMDB et de la documentation d'exploitation Environnement technique : 🔧 Active Directory • IAM • Infrastructure Microsoft • MCO/MCS • Supervision • Gestion des logs • CMDB • Sécurité SI