Nous recherchons pour notre client basé sur Paris un ingénieur poste de travail. - Gestion de la plateforme Ivanti - Administration d'Ivanti EPM/Neurons: architecture, upgrades, patching, sauvegardes, performance, haute dispo - Catalogue et policies: devices groups, rules, content repositories, maintenance windows - Sécurité & conformité: Ivanti Patch/Neurons for Patch, baselines, reporting de conformité - Gestion des masters - Conception et industrialisation des images Windows 10/11 (réf., drivers, WinPE, Sysprep) - OSD: Ivanti OS Deployment/MDT, task sequences, post-provisioning, hardening (CIS/ANSSI) - Cycle de vie des images: versioning, validation, pilotes constructeurs, optimisation performance - Packaging & distribution applicative - Packaging MSI/MSIX, scripts PowerShell (PSADT), transforms MST, remédiations - Qualification applicative (dépendances, droits, contexte système/utilisateur), compatibilité Windows 11 - Distribution à grande échelle via Ivanti (ciblage, throttling, retries), gestion du rollback - Patch Management & Sécurité - Stratégie de patching OS et applicatif, canaux pilotes/prod, CAB si requis - Suivi des vulnérabilités, intégration EDR/AV, BitLocker, WDAC/AppLocker, GPO sécurité - Exploitation & Support N3 - Troubleshooting N3 (déploiements, drivers, apps, performance, profils) - Analyse des logs Ivanti/Windows, diagnostics réseau (DNS/HTTP/SMB), remédiations automatisées - Documentation, runbooks, transfert de compétences N1/N2 - Industrialisation & Qualité - Automatisation via PowerShell/API Ivanti, standardisation des modèles et pipelines de build d'images - CI/CD pour packages/applications, intégration GIT/Artefacts - Veille, POC, amélioration continue, MEP sécurisées - Gouvernance & Reporting - Tableaux de bord: % conformité patch, taux de succès déploiements, backlog incidents - Participation aux comités techniques/CAB, communication claire aux parties prenantes Compétences techniques requises - Ivanti: EPM, Neurons (UEM, Patch), OS Deployment, Security Controls - Windows 10/11: image engineering, OSD, drivers, WinRE/WinPE, GPO, AD/AAD - Packaging: MSI/MSIX, MST, App-V (souhaité), PSADT, AdminStudio/InstallShield/Orca/WiX - Scripting: PowerShell avancé (modules, REST API, logging, erreurs), batch - Sécurité poste: BitLocker/TPM, baselines CIS/ANSSI, AppLocker/WDAC, Defender - Réseau/Infra: DNS/DHCP/PKI, proxy, partages, content distribution - Outils connexes appréciés: Intune/Autopilot, SCCM/MECM, MDT, WSUS, ServiceNow ou Ivanti Service Manager, GIT, Chocolatey/Winget. Tous nos postes sont ouverts aux personnes en situation de handicap
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.