tjmetre.fr — Benchmark TJM freelance — Imprimé le 23/09/2026Ingénieur Poste de Travail N3 / Expert Modern Workplace - WDP - Freelance (H/F)
Tarif non communiqué · 92 - Boulogne-Billancourt
Publiée il y a 12 jours
La mission
Secteur client : Banque en ligne - environnement de production critique et réglementé (ANSSI, PCI-DSS), plusieurs millions de clients, forte croissance.
Contexte : Parc d'environ 2 000 utilisateurs et 1 300 à 1 400 terminaux (majoritairement Windows, -10% macOS, résidu Linux), plusieurs centaines de mobiles iOS/Android, partenaires externes connectés en VDI/Citrix. L'équipe Poste de Travail conçoit, sécurise et industrialise l'ensemble de l'écosystème utilisateur (postes, mobiles, identité, messagerie, M365). Équipe resserrée, non silotée, dernier niveau d'escalade (N3) avant l'éditeur.
Environnement en pleine modernisation (programme WDP) :
- *
- Décommissionnement SCCM → Intune/Autopilot
- *
- Entra ID hybride, trajectoire vers Entra Joined
- *
- Migration GPO → CSP
- *
- Exchange hybride avec réduction de la dépendance à l'AD
- *
- Defender et Purview
- *
- Parc macOS repris sous JAMF Pro
- Missions principales
Build / Projets (80-90% de l'activité) :
- *
- Concevoir et faire évoluer les profils Autopilot (user-driven, pre-provisioning, hybrid join, Entra joined, ESP, groupes dynamiques)
- *
- Piloter la plateforme Intune (configuration, conformité, Endpoint Security, déploiement applicatif)
- *
- Piloter le co-management et la bascule SCCM → Intune jusqu'au décommissionnement
- *
- Migrer les GPO vers les CSP (audit, Settings Catalog, ADMX, OMA-URI)
- *
- Déployer les certificats via Intune (SCEP, PKCS, connecteur de certificats, S/MIME)
- *
- Déployer et faire évoluer la sécurité endpoint (Defender for Endpoint, WDAC, BitLocker, CIS, LAPS)
- *
- Concevoir le Conditional Access et les méthodes d'authentification (MFA, Windows Hello for Business)
- *
- Piloter le patch management (rings WUFB, Autopatch, Proactive Remediations)
- *
- Industrialiser le packaging (Win32, MSIX, PSADT)
- *
- Concevoir la gestion mobile (MDM/MAM, ABM, Android Zero Touch, BYOD)
- *
- Gérer le parc macOS via JAMF Pro
- *
- Automatiser via PowerShell et Graph API
- *
- Construire le reporting de conformité (Power BI, Azure Monitor, Log Analytics)
- *
- Produire l'ingénierie documentaire (DAT, procédures, runbooks)
MCO / Run :
- *
- Traiter les incidents complexes escaladés par le support N1/N2, dernier niveau avant l'éditeur
- *
Diagnostiquer politiques (Intune Management Extension log, conflits GPO/CSP), authentification (sign-in logs, boucles fédérées), certificats (magasin, CAPI2, 802.1X)
- *
- Exploiter Defender au quotidien (Advanced Hunting KQL)
- *
- Assurer le run messagerie, VPN GlobalProtect (couche cliente), M365
- *
- Gérer les changements en production (déploiement par vagues, rollback)
- *
- Autonomiser les équipes N1/N2 (runbooks, transfert de compétences)
Profil : Ingénieur Poste de Travail Microsoft Senior N3, 7 ans minimum sur environnements Modern Workplace. Parcours démontrant des solutions conçues puis réellement déployées - pas uniquement de l'exploitation.
Posture attendue (éliminatoire) : Concepteur hands-on qui déploie et assume le support de ce qu'il construit. Autonomie complète, opérationnalité immédiate. Maîtrise du mécanisme sous-jacent - sait expliquer le "pourquoi" derrière le "quoi". Transversal (poste fixe, mobile, macOS, identité, sécurité, messagerie) : les profils silotés ne correspondent pas.
Blocs de compétences éliminatoires (5 blocs simultanés) :
1.
Intune, Autopilot et cycle de vie du poste - Autopilot (user-driven, pre-provisioning, hash matériel, ESP), Hybrid Azure AD Join, co-management, migration GPO → CSP
2.
Sécurité endpoint - Defender for Endpoint (ASR, Sense, Advanced Hunting KQL), WDAC, BitLocker (XTS-AES, TPM), CIS, LAPS
3.
Identité et authentification - Entra ID hybride, fédération (SAML, OIDC, OAuth2), PRT, Windows Hello for Business, Conditional Access
4.
PKI et certificats - chaîne SCEP/PKCS via Intune, connecteur de certificats, NDES, S/MIME, 802.1X (Cisco ISE, CAPI2)
| Tarif proposé | non communiqué |
| Lieu | 92 - Boulogne-Billancourt |
Avant de postuler
Cette annonce ne dit pas ce qu'elle paie. Sur le métier Designer à Paris, la médiane déclarée sur ce site est de 550 €/jour. Arrivez avec ce chiffre : une offre muette sur le tarif se négocie d'autant mieux qu'on n'y va pas les mains vides. Voir le baromètre.
Ce que vous gagnez à préparer votre candidature ici :
- votre CV comparé à cette offre précise : ce qu'il prouve, ce qui manque, et le score d'adéquation — gratuit ;
- ce que votre parcours vaut face au tarif du marché, avant l'entretien ;
- votre CV recentré sur l'offre et mis en page, avec la lettre correspondante (9,99 €).
Analyser mon CV pour cette offre — gratuit ou le pack CV ciblé + lettre
La candidature elle-même se fait sur France Travail : cette offre ne publie aucun contact, nous ne pouvons pas la transmettre à votre place et nous ne recevons pas votre CV à ce titre.
Voir l'offre sur France Travail →Offre publique redistribuée avec l'autorisation de France Travail. Le contenu appartient à son émetteur ; nous n'en modifions ni le texte ni les conditions.
Avant de répondre : ce tarif vous laisse combien ?
Un TJM ne dit rien de ce qu'il reste. Selon le statut, l'écart annuel entre deux freelances au même tarif se compte en milliers d'euros.
Ces calculs s'arrêtent au choix du statut. Le bilan de situation va là où ils ne vont pas : le partage optimal entre rémunération et dividendes, les frais que vous pouvez réellement déduire et que vous ne déduisez pas, et un plan d'action daté sur vos propres chiffres.
Le gain annuel est calculé et affiché avant tout paiement. Vous voyez le montant d'abord, vous décidez ensuite — et s'il n'y a rien à gagner, rien ne vous est proposé.
Calculer mon gain annuel →Calcul gratuit et sans compte. Le dossier complet, si vous le voulez ensuite, est à 19,99 € TTC — paiement unique, sans abonnement.