Internal IT Manager - Estreem H/F
Role details
Job location
Tech stack
Job description
Nous recrutons un(e) Internal IT Manager, responsable de l'ensemble de l'environnement IT interne : équipements, réseaux, sécurité opérationnelle, outils collaboratifs, support utilisateurs et qualité de service.
Il/elle joue un rôle clé pour garantir une infrastructure fiable, sécurisée et scalable, afin de permettre à toutes les équipes de travailler dans les meilleures conditions., 1. Assurer une expérience collaborateur de qualité
· Déployer une Digital Workplace fluide, homogène et ergonomique pour l'ensemble des collaborateurs.
· Instaurer une culture orientée service au sein de l'équipe IT : communication proactive, réactivité, professionnalisme et pédagogie.
· Piloter une démarche de mesure de la qualité et de la satisfaction collaborateurs
· Industrialiser les processus d'onboarding et de offboarding simples, rapides et fiables.
· Identifier et réduire les irritants utilisateurs grâce à une écoute active et des feedback loops réguliers.
· Communiquer auprès des collaborateurs des évolutions de leur environnement de travail
- Encadrer et développer l'équipe Internal IT
· Manager une équipe orientée service, distribuée entre Paris, Toulouse, Lyon et Porto.
· Développer les compétences techniques et relationnelles de l'équipe.
· Structurer les processus, les responsabilités et les KPIs pour accompagner l'activité.
- Piloter la gestion des identités et de la sécurité des accès
· Piloter la migration AD vers Entra ID (Azure AD), y compris la gestion RBAC, les groupes et les rôles.
· Assurer la gestion des accès via SSO, MFA renforcée, Conditional Access et Access Reviews.
· Gérer les app registrations, les connexions SaaS (SAML/OIDC) et les consentements administrateur oAuth.
· Automatiser le cycle de vie des identités et des accès (HRIS IAM).
- Administrer la digital Workplace et la Messagerie
· Administrer et sécuriser les postes Windows , ainsi que les terminaux mobiles via Intune (MDM/MAM, durcissement, chiffrement, conformité).
· Sécuriser la messagerie : AntiPhish, AntiSpam, Safe Links, Safe Attachments, SPF/DMARC/DKIM.
· Gérer les outils collaboratifs Microsoft 365 : Teams, SharePoint, OneDrive, partage externe, invités B2B.
· Déployer la classification des données et les politiques DLP.
· Accompagner les usages de l'IA interne tout en assurant sécurité et confidentialité.
- Administrer les Infrastructures et le Réseau
· Gérer les accès distants (VPN) et leur sécurisation (MFA et Conditional Access).
· Administrer les réseaux WiFi, les réseaux invités et la segmentation réseau.
· Superviser la PKI interne (certificats poste, VPN, WiFi).
· Administrer DNS, DHCP, sauvegardes/restaurations et assurer la résilience de l'infrastructure.
· Sécuriser l'exposition Internet (reverse proxy, WAF, antiDDoS).
- Assurer la sécurité opérationnelle et la conformité
· Déployer des campagnes de sensibilisation sécurité (notamment phishing).
· Surveiller l'exposition Internet et remédier rapidement aux failles identifiées.
· Assurer la gouvernance applicative : qualification, revue périodique, décommissionnement.
· Gérer l'obsolescence logicielle et matérielle.
- Optimiser le budget IT et piloter les fournisseurs
· Construire et piloter le budget IT interne.
· Optimiser les coûts (licences Microsoft, SaaS, matériel) sans sacrifier la qualité de service.
· Gérer les achats et les stocks de matériel
· Gérer les fournisseurs, prestataires et partenaires, suivre les SLA et leurs engagements., Nous recrutons un(e) Internal IT Manager, responsable de l'ensemble de l'environnement IT interne : équipements, réseaux, sécurité opérationnelle, outils collaboratifs, support utilisateurs et qualité de service.
Il/elle joue un rôle clé pour garantir une infrastructure fiable, sécurisée et scalable, afin de permettre à toutes les équipes de travailler dans les meilleures conditions.
Missions principales
- Assurer une expérience collaborateur de qualité
· Déployer une Digital Workplace fluide, homogène et ergonomique pour l'ensemble des collaborateurs.
· Instaurer une culture orientée service au sein de l'équipe IT : communication proactive, réactivité, professionnalisme et pédagogie.
· Piloter une démarche de mesure de la qualité et de la satisfaction collaborateurs
· Industrialiser les processus d'onboarding et de offboarding simples, rapides et fiables.
· Identifier et réduire les irritants utilisateurs grâce à une écoute active et des feedback loops réguliers.
· Communiquer auprès des collaborateurs des évolutions de leur environnement de travail
- Encadrer et développer l'équipe Internal IT
· Manager une équipe orientée service, distribuée entre Paris, Toulouse, Lyon et Porto.
· Développer les compétences techniques et relationnelles de l'équipe.
· Structurer les processus, les responsabilités et les KPIs pour accompagner l'activité.
- Piloter la gestion des identités et de la sécurité des accès
· Piloter la migration AD vers Entra ID (Azure AD), y compris la gestion RBAC, les groupes et les rôles.
· Assurer la gestion des accès via SSO, MFA renforcée, Conditional Access et Access Reviews.
· Gérer les app registrations, les connexions SaaS (SAML/OIDC) et les consentements administrateur oAuth.
· Automatiser le cycle de vie des identités et des accès (HRIS IAM).
- Administrer la digital Workplace et la Messagerie
· Administrer et sécuriser les postes Windows , ainsi que les terminaux mobiles via Intune (MDM/MAM, durcissement, chiffrement, conformité).
· Sécuriser la messagerie : AntiPhish, AntiSpam, Safe Links, Safe Attachments, SPF/DMARC/DKIM.
· Gérer les outils collaboratifs Microsoft 365 : Teams, SharePoint, OneDrive, partage externe, invités B2B.
· Déployer la classification des données et les politiques DLP.
· Accompagner les usages de l'IA interne tout en assurant sécurité et confidentialité.
- Administrer les Infrastructures et le Réseau
· Gérer les accès distants (VPN) et leur sécurisation (MFA et Conditional Access).
· Administrer les réseaux WiFi, les réseaux invités et la segmentation réseau.
· Superviser la PKI interne (certificats poste, VPN, WiFi).
· Administrer DNS, DHCP, sauvegardes/restaurations et assurer la résilience de l'infrastructure.
· Sécuriser l'exposition Internet (reverse proxy, WAF, antiDDoS).
- Assurer la sécurité opérationnelle et la conformité
· Déployer des campagnes de sensibilisation sécurité (notamment phishing).
· Surveiller l'exposition Internet et remédier rapidement aux failles identifiées.
· Assurer la gouvernance applicative : qualification, revue périodique, décommissionnement.
· Gérer l'obsolescence logicielle et matérielle.
- Optimiser le budget IT et piloter les fournisseurs
· Construire et piloter le budget IT interne.
· Optimiser les coûts (licences Microsoft, SaaS, matériel) sans sacrifier la qualité de service.
· Gérer les achats et les stocks de matériel
· Gérer les fournisseurs, prestataires et partenaires, suivre les SLA et leurs engagements.
Requirements
Hard Skills
· Microsoft : Entra ID (Azure AD), Intune (SCCM Intune), Microsoft 365 et Defender (Endpoint/O365/Identity).
· IAM & SSO : SAML/OIDC, app registrations, MFA , Conditional Access, Access Reviews, gestion des policies oAuth.
· Workplace : durcissement, chiffrement, MDM/MAM, conteneurisation mobile, SPF/DMARC/DKIM, Safe Links/Attachments.
· Réseau & Infrastructure : VPN, WiFi 802.1X/RADIUS, PKI (SCEP/PKCS), DNS/DHCP, WAF/antiDDoS, sauvegardes.
· Sécurité & Data Protection : DLP, classification,
· SecOps : compréhension SIEM/XDR, EASM, pentests/scans, gestion d'obsolescence.
· Automatisation : PowerShell, Bash, automatisations IAM/Intune/M365.
· Outils service : Jira, Zendesk, monitoring
Expérience requise
· 8+ ans d'expérience en IT, dont plusieurs années en management d'équipe et pilotage d'un environnement IT interne.
· Forte expertise des environnements Microsoft (Entra ID, Intune, M365) et des sujets IAM/SSO.
· Expérience avérée en sécurisation d'environnements (postes, réseau, messagerie, accès).
· Pratique solide de la gestion d'infrastructures réseau, VPN, WiFi entreprise.
· Expérience en amélioration continue, structuration de process et culture service.
· Habitude de travailler dans des environnements exigeants (fintech, SaaS, scaleups) et de piloter fournisseurs & budgets.
Benefits & conditions
CDI
-
Localisé à Paris ou Lyon
-
Management d'équipe 6/10 personnes
Avantages
-
Titres restaurant
-
Mutuelle d'entreprise
-
Compte Épargne Temps
-
Transports remboursés à 50%
-
Package de rémunération attractif (fixe + variable sur atteinte d'objectifs)