Architecte Endpoint (Senior) (Montreal)

Architecte Endpoint (Senior) (Montreal)

09 Jul
|
SII Czech Republic
|
Montreal

09 Jul

SII Czech Republic

Montreal

Contexte Historiquement, la majorité des stations de travail médias (régies, studios, radio) d’une grande entreprise du secteur audiovisuel sont gérées manuellement par des équipes locales ou via des outils fragmentés (comme Ivanti ou PDQ Deploy). Cette situation engendre une charge opérationnelle importante et des disparités en matière de cybersécurité. Le projet vise à intégrer ces postes critiques dans l’écosystème de gestion unifiée des terminaux (UEM) de l’entreprise en exploitant les licences Microsoft existantes (Intune et SCCM).

La transition devra être réalisée sans interruption des activités de création de contenu et de diffusion en direct.

Objectifs Standardisation : intégrer les stations médias dans Intune et SCCM afin de les aligner sur les standards de l’entreprise.

Sécurité : appliquer des politiques centralisées de sécurité, de configuration et de conformité adaptées aux environnements médias.

Efficacité opérationnelle : réduire la gestion manuelle et retirer les outils de gestion existants (ex. Ivanti).

Déploiement optimisé : diminuer les délais de déploiement et d’imaging grâce à l’automatisation et à la standardisation.

Responsabilités Diriger la découverte et le profilage de l’inventaire des postes de travail médias (matériel, systèmes d’exploitation, logiciels propriétaires, dépendances fournisseurs et rôles des postes).

Analyser les cas d’usage spécifiques aux environnements médias (radio, studio, régie) et concevoir une architecture de cogestion Intune et SCCM adaptée.

Concevoir et mettre en œuvre un modèle RBAC (contrôle d’accès basé sur les rôles) granulaire dans Intune et SCCM.

Collaborer avec les fournisseurs tiers pour assurer la compatibilité des solutions et le respect des contraintes de support et des SLA.

Piloter les preuves de concept (POC) et les pilotes afin de valider l’impact des politiques de sécurité sur les performances en environnement de diffusion.

Mettre en œuvre la solution et coordonner le déploiement progressif à l’échelle nationale en garantissant la continuité des opérations.

Produire la documentation architecturale et assurer le transfert de connaissances vers les équipes locales.

Collaborer avec la gestion de projet pour communiquer les impacts techniques, les échéanciers et accompagner le changement.

Agir comme référent technique entre les équipes cybersécurité et les équipes opérationnelles.

Livrables Attendus

Matrice d’inventaire détaillée des équipements.





Analyse des cas d’usage et contraintes techniques des environnements médias.

Modèle RBAC documenté (rôles, permissions, scope tags).

Documentation d’architecture (High Level Design et Low Level Design).

Plan de migration et de retrait des outils existants.

Rapports de POC et de tests pilotes.

Environnement de production configuré et sécurisé.

Déploiement complété des postes médias dans la plateforme UEM.

Documentation opérationnelle (runbooks).

Environnement De Travail

Mode hybride avec rattachement à un bureau au Canada.

Présence sur site requise environ deux jours par semaine (ajustable selon les phases du projet).

Déplacements occasionnels possibles à l’échelle nationale.

Profil Recherché Formation en informatique ou équivalent.

Plus de 7 ans d’expérience en architecture ou leadership technique en gestion des terminaux.

Expertise avec Microsoft Intune, SCCM, Autopilot, Active Directory, Azure/Entra ID et GPO.

Bonnes compétences en scripting (PowerShell, Bash) pour l’automatisation.

Solides compétences en communication, collaboration et gestion du changement.

Capacité d’analyse, de résolution de problèmes et autonomie.

Expérience dans des environnements critiques où la disponibilité est essentielle.

Atouts

Expérience avec Ivanti, PDQ Deploy ou outils similaires.

Connaissance des environnements médias ou de diffusion.

Compréhension des contraintes liées aux infrastructures propriétaires.

Context

Historically, most media workstations (control rooms, studios, radio) in a large broadcasting organization have been managed manually by local teams or through fragmented tools (such as Ivanti or PDQ Deploy). This results in significant operational overhead and inconsistent cybersecurity practices. The project aims to integrate these critical workstations into the organization’s unified endpoint management (UEM) ecosystem using existing Microsoft licenses (Intune and SCCM).

The transition must occur without disrupting live broadcasting and content production.

Objectives Standardization: integrate media workstations into Intune and SCCM to align with enterprise standards.

Security: enforce centralized security, configuration,



and compliance policies tailored to media environments.

Operational efficiency: reduce manual workload and phase out legacy tools (e.g., Ivanti).

Optimized deployment: reduce deployment and imaging time through automation and standardization.

Responsibilities Lead discovery and inventory profiling of media workstations (hardware, OS, proprietary software, vendor dependencies, and roles).

Analyze media-specific use cases (radio, studio, control room) and design a tailored Intune/SCCM co-management architecture.

Design and implement a granular RBAC (Role-Based Access Control) model in Intune and SCCM.

Collaborate with third-party vendors to ensure compatibility and compliance with support constraints and SLAs.

Lead proof of concepts (POC) and pilot testing to validate security policies without impacting broadcast performance.

Implement the solution and oversee phased national deployment while ensuring operational continuity.

Produce architectural documentation and deliver knowledge transfer to local teams.

Support project management with technical insights, timelines, and change enablement.

Act as a key technical liaison between cybersecurity and operational teams.

Deliverables

Detailed inventory matrix of equipment.

Media use case and constraint analysis.

Documented RBAC model (roles, permissions, scope tags).

Architecture documentation (HLD and LLD).

Migration and legacy tools decommissioning plan.

POC and pilot testing reports.

Configured and secure production workplace.

Completed media workstation deployment within the UEM platform.

Operational documentation (runbooks).

Work Environment Hybrid work model with attachment to a Canadian office.

On-site presence required approximately two days per week (adjustable depending on project phases).

Occasional travel across the country may be required.

Profile

Degree in computer science or equivalent experience.

7+ years of experience in endpoint management architecture or technical leadership.

Strong expertise in Microsoft Intune, SCCM, Autopilot, Active Directory, Azure/Entra ID, and GPO.

Proficiency in scripting (PowerShell, Bash) for automation.

Strong communication, collaboration, and change management skills.

Analytical mindset, problem-solving ability, autonomy.

Experience working in high-availability or mission-critical environments.

Nice To Have

Experience with Ivanti, PDQ Deploy, or similar tools.

Knowledge of media or broadcast IT environments.

Understanding of constraints related to proprietary media systems.

📌 Architecte Endpoint (Senior) (Montreal)
🏢 SII Czech Republic
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: architecte endpoint (senior) (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: architecte endpoint (senior) (montreal) / montreal