Qui sommes-nous ?
MASAO est un cabinet de conseil et d’intégration spécialisé dans la transformation digitale de la relation client.
Depuis 2006, nous accompagnons nos clients dans leurs projets de transformation en nous appuyant notamment sur les solutions Microsoft, Dynamics 365 et Power Platform.
Cabinet à taille humaine, MASAO privilégie la proximité, l’expertise et l’autonomie.
Aujourd’hui, nous recherchons notre prochain Geek IT : un talent passionné, curieux, débrouillard et capable de trouver des solutions là où les autres voient des problèmes.
Quels seront vos missions et challenges ?
Au sein de MASAO, vous serez au cœur du fonctionnement et de l’évolution de notre environnement informatique.
· Administration et maintien en conditions opérationnelles des systèmes et environnements IT
· Administration et gouvernance de l’environnement Microsoft 365 : comptes, droits, Exchange, Teams, SharePoint, OneDrive, téléphonie Teams Phone
· Gestion de Windows, Active Directory et Entra ID
· Administration et supervision du parc de postes de travail via Intune : Autopilot, Windows Update for Business, packaging applicatif et baselines de sécurité
· Prise en charge du support utilisateurs N1 / N2 / N3, selon la nature et la complexité des incidents
· Diagnostic, analyse et résolution des incidents techniques
· Gestion des habilitations et des accès (Identity Governance, revues d’accès, MFA, accès conditionnel) et contribution à la sécurité du SI
· Suivi des mises à jour, correctifs et évolutions des environnements
· Participation à la mise en œuvre de nouveaux outils et solutions
· Automatisation de certaines tâches via PowerShell
· Rédaction et maintien de la documentation et des procédures IT
· Veille technologique et proposition d’améliorations
· Interaction avec les équipes internes, les partenaires et les interlocuteurs techniques de nos clients
Notre environnement technique
Pour que vous puissiez vous projeter concrètement, voici l’environnement que vous administrerez au quotidien.
Le socle requis
· Serveurs BareMetal, management de l’infrastructure et supervision des environnements hébergés
· Réseau : TCP/IP, adressage et sous-réseaux (CIDR), DNS et DHCP
· Résolution de nom interne et externe, ordre de résolution et cache
· Wi-Fi d’entreprise : SSID, segmentation invités / corporate, 802.1X et RADIUS
· Azure : utilisateurs, groupes, rôles RBAC, policies et gestion des abonnements
· Identité et sécurité : ESET, accès conditionnel, MFA, Access Review et Identity Governance
· Poste de travail : Intune, Autopilot, Windows Update for Business, packaging applicatif et baselines de sécurité
· Microsoft 365 : identités, sécurité, gouvernance Teams, SharePoint et Exchange, téléphonie Teams Phone
· Sensibilisation : campagnes de phishing simulé et accompagnement des utilisateurs
Les compétences appréciées
· Virtualisation (VMware ou Hyper-V), stockage, sauvegarde et tests de restauration
· Réseau avancé : VLAN, routage, QoS pour la téléphonie Teams et reverse proxy
· Pare-feu et règles de filtrage, NAT, publication de services
· VPN site-à-site et VPN nomade
· Certificats TLS, gestion des zones DNS publiques et des enregistrements SPF, DKIM et DMARC
· Azure au-delà du socle : gouvernance des coûts (FinOps), Azure Policy, réseau (VNet, NSG, Private Endpoints) et Infrastructure as Code (Bicep ou Terraform)
· Sécurité avancée : Privileged Identity Management (PIM), Defender for Endpoint et Defender for Office 365, Microsoft Purview (DLP, rétention) et gestion des secrets
· Supervision et alerting (Azure, Zabbix ou les outils de monitoring OVH)
· Scripting au-delà de PowerShell : Microsoft Graph API, Bash, Python
· Outillage (DevOps) et bonnes pratiques ITIL
· Gestion des licences et relation avec les partenaires
Ces sujets ne sont pas des prérequis. Si vous en maîtrisez une partie, tant mieux ; sinon, ce sont autant de terrains sur lesquels vous pourrez monter en compétence avec nous.
Rémunération : 40 000,00€ à 50 000,00€ par an
Avantages :
- Flextime
- Prise en charge du transport quotidien
- RTT
- Travail à domicile occasionnel
Lieu du poste : En présentiel