AccueilOffres › Ingénieur Systèmes Windows & Virtualisation confirmé F/H

Ingénieur Systèmes Windows & Virtualisation confirmé F/H

Morgan Philips Specialist Recruitment — Lyon

Publiée le 10/08/2026 · Offre active, sourcée auprès d'un partenaire officiel

CDI 💶 50000 – 55000 € /an Financial Services

<p>Notre client est un acteur majeur du secteur mutualiste en France, basé à Lyon.</p> <p>Dans le cadre du renforcement de son équipe Infrastructures & Production, il recherche <strong>un Administrateur / Ingénieur Systèmes Windows & Virtualisation confirmé F/H,</strong> afin d'assurer l'exploitation, l'évolution et la sécurisation des plateformes Windows, VMware, Citrix et Active Directory supportant les applications métiers du groupe.</p> <p>Le poste s'inscrit dans un environnement à forte disponibilité, avec des enjeux importants de performance, de sécurité, d'automatisation et d'amélioration continue. Le collaborateur interviendra à la fois sur les activités de RUN et sur les projets d'évolution des infrastructures, en contribuant à l'industrialisation des pratiques et à la fiabilisation des services.<br /> <br /> <strong>Vos missions</strong><br /> <strong>1) Administration & exploitation Windows Server (2016–2022)</strong></p> <ul> <li>Administrer les services système : <strong>GPO, DNS, DFS, ADCS/PKI</strong>, services de fichiers, etc. <ul> <li>Déploiement et maintien de <strong>GPO de durcissement</strong> (baselines) + gestion des exceptions documentées</li> <li>Mise en place/optimisation <strong>DFS</strong> (namespace, réplication, diagnostic de latence)</li> <li>Gestion des rôles Windows (RDS composants, services applicatifs, etc.)</li> </ul> </li> </ul> <br /> <strong>2) Identités & annuaires (AD / ADFS / Entra ID)</strong> <ul> <li>Administrer et faire évoluer l’écosystème d’identités : <strong>Active Directory</strong>, <strong>ADFS</strong>, <strong>Entra ID</strong> <ul> <li>Optimisation <strong>Sites & Services</strong> (topologie, coûts, subnets, RBAC)</li> <li>Contribution à des chantiers d’<strong>hybridation</strong> (synchronisation, SSO, MFA, conditional access )</li> <li>Création et MCO de trusts SAML / OPENID</li> </ul> </li> </ul> <br /> <strong>3) Virtualisation VMware (vSphere / vCenter)</strong> <ul> <li>Exploiter et faire évoluer la plateforme : <strong>HA/DRS</strong>, clusters, datastores, templates, backup/restore, capacity planning. <ul> <li>Création/maintien de <strong>templates</strong> standardisés & patching images</li> <li>Analyse de performance (CPU Ready, contention stockage) + recommandations</li> <li>Mise en œuvre de bonnes pratiques HA/anti-affinité + préparation aux opérations de PRA</li> </ul> </li> </ul> <br /> <strong>4) Virtualisation applicative & postes – Citrix (CVAD)</strong> <ul> <li>Administrer les environnements <strong>Citrix Virtual Apps & Desktops</strong> et composants associés (XenApp/CVAD, StoreFront, Delivery Controllers, Netscaler). <ul> <li>Création et Mise à jour de <strong>catalogues de machines</strong>, gestion des images (MCS)</li> <li>Diagnostic d’incidents niveau 2 perf/session (ICA RTT, logon duration, profils)</li> <li>Pilotage d’évolutions : montée de version, durcissement TLS, optimisation d’accès externe</li> </ul> </li> </ul> <br /> <strong>5) Sécurisation des accès & bastion (Wallix)</strong> <ul> <li>Exploiter et administrer <strong>Wallix</strong> (Bastion), comptes techniques, coffres, sessions, traçabilité. <ul> <li>Industrialisation des onboardings (comptes, ressources, approbations)</li> <li>Revue des accès, traçabilité, et alignement avec exigences conformité</li> <li>Gestion des incidents (problèmes d’accès à la plateforme)</li> </ul> </li> </ul> <br /> <strong>6) Automatisation & industrialisation</strong> <ul> <li>Développer et maintenir des automatisations : <strong>PowerShell</strong>, <strong>Ansible</strong> (selon usage interne). <ul> <li>Scripting PowerShell robuste (logs, erreurs, idempotence) pour routines de MCO et contrôles d’intégrité IT (checks AD, inventaires, taches complexes répétitives et mailing.)</li> <li>Playbooks Ansible pour standardisation configuration, déploiements récurrents, post-install</li> </ul> </li> </ul> <br /> <strong>7) Cycle de vie certificats / PKI</strong> <ul> <li>Administrer <strong>ADCS/PKI</strong> et la gestion des certificats (génération, déploiement, renouvellement). <ul> <li>Création et renouvellement et déploiement de certificats services (Citrix, IIS, LDAPS, etc&hellip;) sans rupture</li> <li>Mise en place d’alerting sur expirations et procédures de rollback</li> </ul> </li> </ul> <br /> <strong>8) Supervision & observabilité</strong> <ul> <li>Intégrer/maintenir la supervision (<strong>Centreon/Nagios</strong> ou équivalent), améliorer les indicateurs et la visibilité. <ul> <li>Création de sondes ou checks spécifiques</li> <li>Mise en place de dashboards & seuils pertinents + réduction du bruit d’alerting</li> </ul> </li> </ul> <br /> <strong>9) Sécurité & conformité</strong> <ul> <li>Appliquer les exigences sécurité : <strong>durcissement OS</strong>, patching, gestion vulnérabilités, conformité. <ul> <li>Pilotage patching mensuel (WSUS/ANSIBLE) & gestion des exceptions</li> <li>Traitement des vulnérabilités (priorisation, correctifs, compensations)</li> <li>Contribution aux audits (preuves, logs, configurations), et application des recommandations SSI</li> </ul> </li> </ul> <br /> <strong>10) Support N2/N3 & gestion des problèmes</strong> <ul> <li>Intervenir en escalade sur incidents complexes, contribution à la résolution durable. <ul> <li>Analyse RCA (Root Cause Analysis), mise en œuvre actions correctives</li> <li>Participation aux <strong>revues post-incident</strong> et à l’amélioration continue</li> </ul> </li> </ul> <br /> <strong>11) Documentation & partage</strong> <ul> <li>Produire et maintenir la documentation d’exploitation et d’architecture. <ul> <li>Procédures (MOP), checklists de déploiement, schémas de flux, runbooks</li> <li>Capitalisation sur incidents récurrents et automatisation des résolutions</li> </ul> </li> </ul> <div align="center"> <hr align="center" size="2" width="100%" /></div> <strong>Environnement technique :</strong> <ul> <li><strong>Windows Server 2016–2022</strong></li> <li><strong>Active Directory / ADCS

Voir l'offre et postuler — entrez votre email. Gratuit pour les diplômé(e)s et étudiant(e)s du Groupe ECL, première offre débloquée pour tout le monde.

Entreprise ? Confiez-nous un mandat →

🔔 Ne ratez pas la prochaine. Recevez par email les nouvelles offres « Ingénieur » à Lyon dès leur publication — 1 email/jour max, désinscription en 1 clic, adresse jamais revendue.

Offres similaires

Gestionnaire Paie F/H
Robert Half · Nantes
Gestionnaire Paie F/H
Robert Half · Nantes
Commercial itinérant - assurance
FED Finance · provins
Chargé(e) de Recouvrement F/H
Robert Half · Roissy-en-France
Comptable Fournisseurs
FED Finance · LEZENNES
Comptable Fournisseurs
FED Finance · Villeneuve D'Ascq

🛡️ Cette annonce vous semble suspecte (rendez-vous hors cadre professionnel, demande d'argent, identité douteuse) ? Signaler cette offre · Nos conseils de sécurité