Aller au contenu principal

Ingénieur Poste de Travail N3 / Expert Modern Workplace - Freelance (H/F)

Collective.workFintechPubliée hier

~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Boulogne-Billancourt · Sur site
Durée
6 mois
Démarrage
9 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 7 missions consultant cybersécurité sont ouvertes à Boulogne-Billancourt en ce moment, sur 832 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : MFA (8 missions), ANSSI (16 missions), Citrix (51 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Banque en ligne, production critique et environnement réglementé (ANSSI, PCI-DSS), plusieurs millions de clients et forte croissance. Environ 2 000 utilisateurs et 1 300 à 1 400 terminaux, majoritairement des postes Windows, environ 10 % de macOS et un résidu de Linux, plusieurs centaines de mobiles iOS et Android, ainsi que des partenaires externes connectés sur VDI et ferme Citrix.

Missions :

Projets et BUILD

- Concevoir et faire évoluer les profils Autopilot : user-driven, pre-provisioning, hybrid join via connecteur ODJ, Entra joined, ESP, groupes dynamiques et group tags.

- Concevoir et maintenir la plateforme Intune : profils de configuration, conformité, Endpoint Security, déploiement applicatif.

- Piloter le co-management et la bascule des workloads SCCM vers Intune, jusqu'au décommissionnement.

- Migrer les GPO vers les CSP Intune : audit des stratégies, équivalences Settings Catalog, ADMX, OMA-URI en recours, MDM Win over GPO.

- Concevoir et déployer les certificats via Intune : profils SCEP et PKCS, connecteur de certificats, certificats machine et utilisateur, S/MIME.

- Déployer et faire évoluer la sécurité endpoint : Defender for Endpoint (ASR, service Sense), WDAC, BitLocker, référentiels CIS, LAPS.

- Concevoir le Conditional Access et les méthodes d'authentification : MFA, Windows Hello for Business, conformité du device comme condition d'accès.

- Piloter le patch management : rings WUFB, Quality, Feature et Cumulative Updates, Autopatch, Proactive Remediations.

- Industrialiser le packaging : Win32, MSIX, PSADT, nomenclature, repository, supersédences, portail d'entreprise.

- Concevoir la gestion du mobile : MDM et MAM, App Protection Policies, ABM et Android Zero Touch, BYOD et terminaux corporate.

- Gérer et sécuriser le parc macOS via JAMF Pro, en visant l'iso-fonctionnalité avec le parc Windows.

- Réduire la dépendance à l'Active Directory sur la messagerie : désynchronisation des objets qui ne servent qu'à Exchange Online.

- Automatiser via PowerShell et Graph API : déploiement, configuration, remédiation, reporting.

- Construire le reporting de conformité lisible par des non-techniques : Power BI sur le Data Warehouse Intune, Azure Monitor, Log Analytics.

- Étudier et qualifier les nouveaux modèles de postes au regard des exigences de qualité du parc.

-Produire l'ingénierie documentaire : DAT, procédures, runbooks.

MCO et RUN

- Traiter les incidents complexes escaladés par le support bureautique, en dernier niveau avant l'éditeur, et piloter les escalades éditeur.

- Diagnostiquer les politiques non appliquées : Intune Management Extension log, Event Viewer, conflits entre GPO et CSP.

- Diagnostiquer l'authentification : sign-in logs et Sign-in Diagnostic Entra, boucles de redirection en environnement fédéré.

- Diagnostiquer les certificats : magasin du poste, log CAPI2, trust de la CA côté borne et Cisco ISE sur le 802.1X.

- Exploiter Defender au quotidien : investigation en Advanced Hunting (KQL), troubleshooting natif du service Sense.

- Assurer le run de la messagerie, du VPN GlobalProtect et de Microsoft 365 : traçabilité des flux, rétention, litigation hold, licences.

- Réparer les composants natifs de Windows en ligne de commande, et généraliser par scripts de détection et de correction.

- Gérer les changements en production : impacts, déploiement par vagues, rollback.

- Superviser la conformité, maintenir l'alerting et automatiser la remédiation des incidents récurrents.

- Autonomiser les équipes N1 et N2 : runbooks, transfert de compétences, accompagnement.

Intune, Autopilot et cycle de vie du poste

*

Autopilot : scénarios user-driven et pre-provisioning, hash matériel, groupes dynamiques et group tags, Enrollment Status Page (ESP).

*

Hybrid Azure AD Join : connecteur Intune for Active Directory, Offline Domain Join (ODJ).

*

Co-management : gestion des curseurs par workload, collection pilote, décommissionnement progressif de SCCM.

*

Entreprise : Collective.work

Lieu de travail : 92 - Boulogne-Billancourt (92100)

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : - /

Code ROME : M1884 Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique

Dernière mise à jour chez France Travail : 18/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • ANSSI
  • Linux
  • iOS
  • Android
  • Citrix
  • MFA
  • Active Directory
  • PowerShell

Appréciées

  • Power BI
  • Azure
  • Cisco

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 18/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires