jobportalschweiz.ch
← Toutes les offres

Endpoint Engineer

Swissquote

Type de contrat
Temps plein
Lieu
Suisse
Première publication
Postuler
L'Endpoint Engineer est un membre clé de l'équipe Endpoint Administration & Protection, responsable de la gestion, de la conformité, de la protection et du cycle de vie des endpoints de l'entreprise à travers l'organisation. Le rôle apporte une expertise spécialisée sur macOS et les plateformes mobiles incluant iOS, iPadOS et Android, complétant les capacités Windows existantes de l'équipe. Travaillant principalement avec Microsoft Intune et Microsoft Defender for Endpoint, l'Endpoint Engineer s'assure que les endpoints restent sécurisés, conformes, opérationnels et alignés avec les exigences métier et de sécurité. Le candidat retenu est curieux, adaptable et proactif, cherchant continuellement des opportunités pour améliorer l'expérience endpoint, augmenter l'automatisation et renforcer la posture de sécurité des endpoints. macOS and Mobile Device Management Agir en tant que principal spécialiste technique pour la gestion des endpoints macOS, iOS, iPadOS et Android. Concevoir, mettre en œuvre et maintenir les capacités de gestion des appareils en utilisant Microsoft Intune et les technologies natives des plateformes. Gérer l'intégration d'Apple Business Manager, l'Automated Device Enrollment (ADE) et les processus du cycle de vie des appareils Apple. Gérer les modèles d'enrôlement Android Enterprise et l'administration opérationnelle. S'assurer que les appareils sont enrôlés, conformes, correctement configurés et pris en charge tout au long de leur cycle de vie. Dépanner les problèmes complexes de gestion d'appareils, d'enrôlement et de configuration sur les plateformes prises en charge. Fournir des conseils techniques et de la documentation pour les administrateurs d'endpoints, les équipes Service Desk et les parties prenantes. Intune Compliance and Configuration Management Concevoir, mettre en œuvre et maintenir les profils de configuration Microsoft Intune, les restrictions d'appareils et les politiques de gestion des endpoints. Développer et maintenir les politiques de conformité des appareils et le reporting de conformité sur toutes les plateformes prises en charge. Soutenir l'intégration entre les politiques de conformité et les contrôles Conditional Access en collaboration avec les équipes Identity et Information Security. Maintenir les méthodes d'enrôlement et les flux de travail de provisioning, incluant la connaissance des processus Windows Autopilot et des points d'intégration. Surveiller la santé des plateformes, la dérive de configuration (configuration drift) et l'efficacité des politiques. Évaluer continuellement les nouvelles capacités de Microsoft Intune et recommander leur adoption lorsque la valeur métier est présente. Endpoint Protection and Microsoft Defender for Endpoint Assumer la responsabilité de la santé opérationnelle et de l'application de Microsoft Defender for Endpoint sur Windows, macOS et les plateformes mobiles. S'assurer que l'onboarding, le déploiement, l'assignation des politiques, le reporting et la santé des agents de Defender restent aux niveaux de service cibles. Mettre en œuvre et maintenir les contrôles de sécurité des endpoints définis par Information Security. Surveiller la couverture de protection, l'état de santé et les lacunes de déploiement sur l'ensemble du parc d'endpoints. Produire des rapports opérationnels et des plans de remédiation pour les appareils non conformes ou non protégés. Collaborer avec Security Operations lors des investigations nécessitant une visibilité sur les endpoints ou des actions de remédiation. Maintenir les plateformes de protection des endpoints à des versions prises en charge et sécurisées. Information Security définit les normes de sécurité, les bases de référence (baselines) et les exigences de contrôle. Ce rôle est responsable de la mise en œuvre, de l'application, de l'exploitation et de la maintenance de ces contrôles sur les plateformes endpoints et du reporting sur la conformité, la couverture et les lacunes opérationnelles. Application Packaging and Deployment Packager, tester, déployer et maintenir des applications via Microsoft Intune pour les appareils Windows et macOS. Gérer les applications Win32, les déploiements MSI, les wrappers exécutables, les applications Microsoft Store, les applications Line-of-Business et les packages d'applications macOS. Développer des stratégies de déploiement qui minimisent les interruptions pour l'utilisateur et maximisent la fiabilité. Gérer les processus du cycle de vie des applications incluant l'onboarding, la mise à jour, la suppléance (supersedence), le retrait et la suppression. Prendre en charge les anneaux de mise à jour (update rings) et les stratégies de déploiement pour les systèmes d'exploitation et les applications. Maintenir la documentation, les procédures de test et les standards de déploiement. Operations and Continuous Improvement Surveiller la santé du service, la performance des plateformes et les métriques de conformité sur les technologies d'endpoints. Enquêter sur les causes racines des problèmes récurrents et mettre en œuvre des actions correctives permanentes. Identifier les opportunités d'automatisation, de simplification et d'amélioration du service. Maintenir une documentation technique, des standards et des procédures opérationnelles précis. Participer à la résolution des incidents, à la gestion des problèmes et aux processus de changement. Rester à jour avec les développements de la roadmap Microsoft, les tendances de sécurité des endpoints et les pratiques de gestion moderne. Prendre la responsabilité des problèmes et des initiatives jusqu'à leur achèvement, en s'assurant que les solutions sont documentées et opérationnellement durables. 4+ ans d'expérience en ingénierie d'endpoints, administration d'endpoints ou rôles de gestion du modern workplace. Forte expérience pratique de l'administration de Microsoft Intune et de la gestion d'endpoints. Expérience dans la gestion d'appareils macOS dans des environnements d'entreprise. Ex

Traduit automatiquement depuis l’original.

Publié aujourd'hui