Administrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) ? H/F en pré-embauche chez Aesio Mutuelle.
Contexte
Au sein du Domaine Infrastructures & Production, vous assurez le RUN et contribuez activement au BUILD des plateformes Windows Server, VMware vSphere, Citrix Virtual Apps & Desktops ainsi que des services Active Directory supportant les applications métiers d?AÉSIO. Vous intervenez sur des environnements à forte disponibilité, avec des enjeux de sécurité, industrialisation et amélioration continue.
Vos missions
1) Administration & exploitation Windows Server (v. 2016?2022)
- Administrer les services système : GPO, DNS, DFS, ADCS/PKI, services de fichiers, etc.
o Déploiement et maintien de GPO de durcissement (baselines) + gestion des exceptions documentées
o Mise en place/optimisation DFS (namespace, réplication, diagnostic de latence)
o Gestion des rôles Windows (RDS composants, services applicatifs, etc.)
2) Identités & annuaires (AD / ADFS / Entra ID)
- Administrer et faire évoluer l?écosystème d?identités : Active Directory, ADFS, Entra ID
o Optimisation Sites & Services (topologie, coûts, subnets, RBAC)
o Contribution à des chantiers d?hybridation (synchronisation, SSO, MFA, conditional access )
o Création et MCO de trusts SAML / OPENID
3) Virtualisation VMware (vSphere / vCenter)
- Exploiter et faire évoluer la plateforme : HA/DRS, clusters, datastores, templates, backup/restore, capacity planning.
o Création/maintien de templates standardisés & patching images
o Analyse de performance (CPU Ready, contention stockage) + recommandations
o Mise en ?uvre de bonnes pratiques HA/anti-affinité + préparation aux opérations de PRA
4) Virtualisation applicative & postes ? Citrix (CVAD)
- Administrer les environnements Citrix Virtual Apps & Desktops et composants associés (XenApp/CVAD, StoreFront, Delivery Controllers, Netscaler).
o Création et Mise à jour de catalogues de machines, gestion des images (MCS)
o Diagnostic d?incidents niveau 2 perf/session (ICA RTT, logon duration, profils)
o Pilotage d?évolutions : montée de version, durcissement TLS, optimisation d?accès externe
5) Sécurisation des accès & bastion (Wallix)
- Exploiter et administrer Wallix (Bastion), comptes techniques, coffres, sessions, traçabilité.
o Industrialisation des onboardings (comptes, ressources, approbations)
o Revue des accès, traçabilité, et alignement avec exigences conformité
o Gestion des incidents (problèmes d?accès à la plateforme)
6) Automatisation & industrialisation
- Développer et maintenir des automatisations : PowerShell, Ansible (selon usage interne).
o Scripting PowerShell robuste (logs, erreurs, idempotence) pour routines de MCO et contrôles d?intégrité IT (checks AD, inventaires, taches complexes répétitives et mailing.)
o Playbooks Ansible pour standardisation configuration, déploiements récurrents, post-install
7) Cycle de vie certificats / PKI
- Administrer ADCS/PKI et la gestion des certificats (génération, déploiement, renouvellement).
o Création et renouvellement et déploiement de certificats services (Citrix, IIS, LDAPS, etc?) sans rupture
o Mise en place d?alerting sur expirations et procédures de rollback
8) Supervision & observabilité
- Intégrer/maintenir la supervision (Centreon/Nagios ou équivalent), améliorer les indicateurs et la visibilité.
o Création de sondes ou checks spécifiques
o Mise en place de dashboards & seuils pertinents + réduction du bruit d?alerting
9) Sécurité & conformité
- Appliquer les exigences sécurité : durcissement OS, patching, gestion vulnérabilités, conformité.
o Pilotage patching mensuel (WSUS/ANSIBLE) & gestion des exceptions
o Traitement des vulnérabilités (priorisation, correctifs, compensations)
o Contribution aux audits (preuves, logs, configurations), et application des recommandations SSI
10) Support N2/N3 & gestion des problèmes
- Intervenir en escalade sur incidents complexes, contribution à la résolution durable.
o Analyse RCA (Root Cause Analysis), mise en ?uvre actions correctives
o Participation aux revues post-incident et à l?amélioration continue
11) Documentation & partage
- Produire et maintenir la documentation d?exploitation et d?architecture.
o Procédures (MOP), checklists de déploiement, schémas de flux, runbooks
o Capitalisation sur incidents récurrents et automatisation des résolutions
Environnement technique :
- Active Directory / ADCS / GPO / DNS / DFS
- VMware vSphere / vCenter ? Backup IBM TSM
- Citrix Virtual Apps & Desktops (CVAD), NetScaler/ADC
Profil recherché
- 5?7 ans minimum sur des environnements Windows/AD, VMware et Citrix à l?échelle entreprise.
- Très bonne maîtrise AD : design, Sites & Services, Tiering AD, RBAC, DNS & Réplication.
- Véritables compétences virtualisation serveur (VMWare de préférence).
- Bonne maîtrise Citrix (architecture + exploitation + diagnostic).
- PowerShell : scripts propres, robustes, standardisés.
- Notions réseau solides : TCP/IP, VLAN, flux, LB, certificats/TLS.
- Qualités : curiosité, autonomie, rigueur, sens du service, esprit d?équipe, capacité à documenter.
Atouts (bonus, mais pas bloquants)
- Expérience PRA/PCA, sauvegarde/restauration, plan de reprise.
- Connaissance ITIL (incident/change/problem), outils de ticketing, astreintes/rotations.
- Sécurité : baselines CIS/Microsoft, LAPS, etc.
Profil candidat:
5?7 ans minimum sur des environnements Windows/AD, VMware et Citrix à l?échelle entreprise.
- Très bonne maîtrise AD : design, Sites & Services, Tiering AD, RBAC, DNS & Réplication.
- Véritables compétences virtualisation serveur (VMWare de préférence).
- Bonne maîtrise Citrix (architecture + exploitation + diagnostic).
- PowerShell : scripts propres, robustes, standardisés.
- Notions réseau solides : TCP/IP, VLAN, flux, LB, certificats/TLS.