Architecte Endpoint; Senior
Listed on 2026-06-20
-
IT/Tech
Cybersecurity, Systems Engineer, IT Support, Cloud Computing: Infrastructure & Operations
Location: Fort Providence
Contexte
Historiquement, la majorité des stations de travail médias (régies, studios, radio) d’une grande entreprise du secteur audiovisuel sont gérées manuellement par des équipes locales ou via des outils fragmentés (comme Ivanti ou PDQ Deploy). Cette situation engendre une charge opérationnelle importante et des disparités en matière de cybersécurité.
Le projet vise à intégrer ces postes critiques dans l’écosystème de gestion unifiée des terminaux (UEM) de l’entreprise en exploitant les licences Microsoft existantes (Intune et SCCM). La transition devra être réalisée sans interruption des activités de création de contenu et de diffusion en direct.
Objectifs- Standardisation : intégrer les stations médias dans Intune et SCCM afin de les aligner sur les standards de l’entreprise.
- Sécurité : appliquer des politiques centralisées de sécurité, de configuration et de conformité adaptées aux environnements médias.
- Efficacité opérationnelle : réduire la gestion manuelle et retirer les outils de gestion existants (ex. Ivanti).
- Déploiement optimisé : diminuer les délais de déploiement et d’imaging grâce à l’automatisation et à la standardisation.
- Diriger la découverte et le profilage de l’inventaire des postes de travail médias (matériel, systèmes d’exploitation, logiciels propriétaires, dépendances fournisseurs et rôles des postes).
- Analyser les cas d’usage spécifiques aux environnements médias (radio, studio, régie) et concevoir une architecture de cogestion Intune et SCCM adaptée.
- Concevoir et mettre en œuvre un modèle RBAC (contrôle d’accès basé sur les rôles) granulaire dans Intune et SCCM.
- Collaborer avec les fournisseurs tiers pour assurer la compatibilité des solutions et le respect des contraintes de support et des SLA.
- Piloter les preuves de concept (POC) et les pilotes afin de valider l’impact des politiques de sécurité sur les performances en environnement de diffusion.
- Mettre en œuvre la solution et coordonner le déploiement progressif à l’échelle nationale en garantissant la continuité des opérations.
- Produire la documentation architecturale et assurer le transfert de connaissances vers les équipes locales.
- Collaborer avec la gestion de projet pour communiquer les impacts techniques, les échéanciers et accompagner le changement.
- Agir comme référent technique entre les équipes cybersécurité et les équipes opérationnelles.
- Matrice d’inventaire détaillée des équipements.
- Analyse des cas d’usage et contraintes techniques des environnements médias.
- Modèle RBAC documenté (rôles, permissions, scope tags).
- Documentation d’architecture (High Level Design et Low Level Design).
- Plan de migration et de retrait des outils existants.
- Rapports de POC et de tests pilotes.
- Environnement de production configuré et sécurisé.
- Déploiement complété des postes médias dans la plateforme UEM.
- Documentation opérationnelle (runbooks).
- Mode hybride avec rattachement à un bureau au Canada.
- Présence sur site requise environ deux jours par semaine (ajustable selon les phases du projet).
- Déplacements occasionnels possibles à l’échelle nationale.
- Formation en informatique ou équivalent.
- Plus de 7 ans d’expérience en architecture ou leadership technique en gestion des terminaux.
- Expertise avec Microsoft Intune, SCCM, Autopilot, Active Directory, Azure/Entra GPO.
- Bonnes compétences en scripting (Power Shell, Bash) pour l’automatisation.
- Solides compétences en communication, collaboration et gestion du changement.
- Capacité d’analyse, de résolution de problèmes et autonomie.
- Expérience dans des environnements critiques où la disponibilité est essentielle.
- Expérience avec Ivanti, PDQ Deploy ou outils similaires.
- Connaissance des environnements médias ou de diffusion.
- Compréhension des contraintes liées aux infrastructures propriétaires.
Historically, most media workstations (control rooms, studios, radio) in a large broadcasting organization have been managed manually by local teams or through fragmented tools (such as Ivanti or PDQ Deploy). This results in significant operational overhead and inconsistent cybersecurity practices.
The project aims to integrate these…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: