Ingénieur Systèmes H/F
Role details
Job location
Tech stack
Job description
L'Ingénieur Systèmes & Infrastructures est garant de la cohérence globale, de la robustesse, de la sécurité et de l'évolutivité des infrastructures du Groupe.
Il définit les architectures cibles, pilote les choix techniques structurants, accompagne les projets stratégiques (acquisitions, migrations, transformations) et sécurise les décisions techniques, notamment autour de la gestion des identités et des accès, sans être positionné comme exploitant au quotidien., 1. Architecture & urbanisation du SI
- Définir et maintenir les architectures cibles (OnPrem / Cloud / Hybride) dans un environnement multisites et multi-entités.
- Formaliser les standards d'infrastructure Groupe (systèmes, virtualisation, stockage, réseau, Active Directory, cloud, M365, sécurité).
- Construire et maintenir la cartographie technique du SI (infrastructures, identités, flux, dépendances).
- Garantir la cohérence des choix techniques avec la stratégie SI, les contraintes métiers et l'échelle du Groupe (~3 000 utilisateurs).
- Identités, Active Directory & IAM
- Définir, faire évoluer et rationaliser l'architecture Active Directory Groupe (forêts, domaines, trusts, GPO, délégations).
- Piloter la trajectoire Active Directory / Entra ID (Azure AD) dans un contexte hybride.
- Définir les principes de gestion des identités, des comptes, des rôles et des accès (IAM).
- Sécuriser les mécanismes d'authentification et d'accès (SSO, MFA, accès conditionnel).
- Accompagner les acquisitions, fusions et restructurations sur les aspects identités et annuaires.
- Cadrage et accompagnement des projets
- Intervenir en amont des projets structurants (acquisitions, ouvertures de sites, déménagements, migrations, nouveaux outils).
- Réaliser les études d'architecture, scénarios cibles et analyses d'impact (techniques, sécurité, exploitation).
- Valider les architectures proposées par les équipes internes ou les intégrateurs.
- Accompagner les équipes Systèmes & Réseaux lors des phases de conception et de déploiement.
- Cloud, Microsoft 365 & modernisation
- Définir la stratégie d'architecture autour de Microsoft 365 (Exchange Online, Intune, Entra ID, SharePoint, Teams).
- Concevoir et cadrer les architectures cloud et hybrides (Azure).
- Définir les principes de gestion des postes de travail, des accès distants et des données.
- Accompagner l'industrialisation, l'automatisation et la standardisation des environnements.
- Sécurité & résilience
- Intégrer les exigences de sécurité by design dans les architectures (IAM, segmentation réseau, PRA/PCA, sauvegardes).
- Travailler en lien avec les référents sécurité, RSSI et partenaires.
- Veiller à la conformité aux bonnes pratiques (ANSSI, ISO, recommandations éditeurs).
- Gouvernance & documentation
- Rédiger les dossiers d'architecture (DAT), schémas AD / M365 / Cloud et documents de référence.
- Contribuer aux cahiers des charges techniques et appels d'offres.
- Participer aux instances de gouvernance SI (revues d'architecture, arbitrages techniques).
- Assurer une veille technologique structurée.
Requirements
Périmètre technologique (références)Systèmes : Windows Server, LinuxIdentités : Active Directory, Entra ID (Azure AD), GPO, IAMVirtualisation / stockage : VMware / HyperV, NetAppCloud & M365 : Azure, Exchange Online, Intune, SharePoint, TeamsRéseaux : LAN, WAN, SDWAN, VPN, Firewall, VLAN, WiFiSécurité : IAM, sauvegardes, PRA/PCAAutomatisation : PowerShell, scriptsProfil recherchéFormation Bac +4/+5 en informatique (école d'ingénieur, master spécialisé).Expérience significative (10 ans minimum) sur des environnements d'infrastructures complexes et à grande échelle.Expérience confirmée en architecture systèmes, Active Directory et infrastructures hybrides.Capacité à prendre de la hauteur, structurer, formaliser et expliquer.Excellentes qualités de communication, de pédagogie et de rédaction.Autonomie, rigueur, sens du service et esprit de synthèse., * Formation Bac +4/+5 en informatique (école d'ingénieur, master spécialisé).
- Expérience significative (10 ans minimum) sur des environnements d'infrastructures complexes et à grande échelle.
- Expérience confirmée en architecture systèmes, Active Directory et infrastructures hybrides.
- Capacité à prendre de la hauteur, structurer, formaliser et expliquer.
- Excellentes qualités de communication, de pédagogie et de rédaction.
- Autonomie, rigueur, sens du service et esprit de synthèse.
Benefits & conditions
Titres restaurantsMutuelle d'entreprisePass Navigo pris en charge à 100 %Intégrer un Groupe familial solidePoste en présentiel au siège du Groupe ","identifier":{"@type":"PropertyValue","name":"Gagneraud Construction Siège","value":"3904683/28061803 IS/75P"},"url":"https://www.hellowork.com/fr-fr/emplois/77138860.html","baseSalary":{"@type":"MonetaryAmount","currency":"EUR","value":{"@type":"QuantitativeValue","maxValue":60000,"minValue":55000,"unitText":"YEAR"}},"datePosted":"2026-03-23T15:13:18Z","directApply":true,"educationRequirements":[{"@type":"EducationalOccupationalCredential","credentialCategory":"postgraduate degree"},{"@type":"EducationalOccupationalCredential","credentialCategory":"bachelor degree"}],"employmentType":"FULL_TIME","experienceRequirements":{"@type":"OccupationalExperienceRequirements","monthsOfExperience":84},"hiringOrganization":{"@type":"Organization","name":"Gagneraud Construction Siège","sameAs":"https://www.hellowork.com/fr-fr/entreprises/groupe-gagneraud-construction-104716.html","logo":"https://f.hellowork.com/img/entreprises/160_160/104716.png"},"industry":"BTP","jobLocation":{"@type":"Place","address":{"@type":"PostalAddress","addressCountry":"FR","addressLocality":"Paris","addressRegion":"Île-de-France","postalCode":"75000"}},"occupationalCategory":"Logistique","qualifications":"
Périmètre technologique (références)
- Systèmes : Windows Server, Linux
- Identités : Active Directory, Entra ID (Azure AD), GPO, IAM
- Virtualisation / stockage : VMware / HyperV, NetApp
- Cloud & M365 : Azure, Exchange Online, Intune, SharePoint, Teams
- Réseaux : LAN, WAN, SDWAN, VPN, Firewall, VLAN, WiFi
- Sécurité : IAM, sauvegardes, PRA/PCA
- Automatisation : PowerShell, scripts