ARCHITECTE ENDPOINT Montréal ou Toronto (hybride) 2026-06-19

Gravity Conseil

Toronto

On-site

CAD 85,000 - 115,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Flexibilité de travail
Environnement stimulant

Job summary

Gravity Conseil recherche un Architecte Endpoint pour rejoindre son équipe à Montréal en mode hybride. Le candidat interviendra dans la gestion des projets de postes de travail médias, intégrant les normes de sécurité via Microsoft Intune et SCCM.

Le poste requiert une solide expérience technique, avec plus de 7 ans dans un rôle de leadership, et demande des compétences interpersonnelles pour la direction des équipes informatiques et régionales.

Qualifications

  • Plus de 7 ans d'expérience en tant qu'architecte de systèmes.
  • Expertise dans la gestion des terminaux d'entreprise.
  • Force en communication et leadership.

Responsibilities

  • Diriger l'inventaire et la cartographie des stations de travail.
  • Évaluer les cas d'utilisation uniques pour la création d'une architecture.
  • Concevoir un modèle RBAC pour les équipes locales.
  • Collaborer avec des fournisseurs pour assurer la compatibilité.
  • Diriger des tests techniques pour valider les politiques de sécurité.

Skills

Leadership technique
Expertise Microsoft Intune
Scripting (PowerShell, Bash)
Compétences interpersonnelles
Contexte critique

Education

Diplôme universitaire ou collégial en informatique

Tools

SCCM
Active Directory
Azure/Entra ID

Job description

Présentation du poste

Nous recherchons un Architecte Endpoint pour rejoindre notre équipe de conseillers du bureau de Montréal dans le cadre d'un poste permanent. Ce poste est en mode hybride. Agissant à titre de conseiller/consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés. Dans ce rôle le conseiller architecte Endpoint devra s'occuper du projet : Projet Media Endpoint Workstations Management.

Description du projet

Historiquement, la majorité des stations de travail médias (régies, studios, radio) du client ont été gérées manuellement par des équipes locales ou via des outils fragmentés (comme Ivanti ou PDQ Deploy). Cela crée une lourde charge opérationnelle et des disparités en matière de cybersécurité. Le projet vise à intégrer ces postes critiques dans l'écosystème de gestion unifiée des terminaux (UEM) de l'entreprise en exploitant les licences existantes Microsoft (Intune et SCCM). La transition doit se faire sans aucune interruption des opérations de création de contenu et de diffusion en direct.

Objectifs de l'engagement
  • Standardisation : Intégrer les stations médias dans Intune et SCCM pour les aligner sur les normes de l'entreprise.
  • Sécurité : Appliquer des politiques centralisées de sécurité, de configuration et de conformité adaptées aux environnements médias.
  • Efficacité opérationnelle : Réduire le fardeau de gestion manuelle pour les équipes locales et retirer les anciens outils de gestion (ex. Ivanti).
  • Déploiement optimisé : Réduire le temps de déploiement et de création d'images (imaging) des postes médias grâce à l'automatisation et à la standardisation des images.
Responsabilités liées au mandat
  • Découverte et profilage de l'inventaire : Diriger les efforts d'identification et de cartographie des stations de travail médias actuellement non gérées ou gérées localement. Cela inclut un inventaire exhaustif du matériel (marque, modèle), des systèmes d'exploitation, des logiciels propriétaires, des dépendances/garanties liées aux fournisseurs externes, et de la fonction exacte de chaque poste.
  • Analyse et stratégie : Évaluer les cas d'utilisation uniques aux médias (Radio, Studio, Régie centrale) à partir des données d'inventaire et concevoir une architecture de cogestion Intune et SCCM sur mesure.
  • Conception et délégation du contrôle d'accès basé sur les rôles (RBAC) : Analyser les exigences opérationnelles quotidiennes des équipes informatiques et de maintenance régionales. Concevoir et mettre en oeuvre un modèle RBAC granulaire dans Intune et SCCM qui fournit aux équipes locales les permissions exactes nécessaires pour gérer, soutenir et dépanner efficacement les stations médias, sans accorder de droits administratifs superflus à l'échelle de l'entreprise.
  • Collaboration avec les fournisseurs tiers : Assurer la liaison avec les fournisseurs de logiciels et de matériel de diffusion propriétaires pour valider la compatibilité, comprendre les contraintes de support et s'assurer que les politiques de sécurité appliquées n'annulent pas les garanties des fournisseurs ou les ententes de niveau de service (SLA).
  • Validation technique (POC et Pilotes) : Diriger des tests rigoureux et des déploiements pilotes pour s'assurer que les politiques de sécurité et de conformité (EDR, Defender, mises à jour) n'ont aucun impact négatif sur les performances de diffusion en direct.
  • Implémentation et déploiement régional : Exécuter le plan de migration en construisant et en configurant les environnements SCCM/Intune selon l'architecture approuvée. Superviser et exécuter l'enrôlement par phases des stations médias dans toutes les régions, en assurant une continuité opérationnelle fluide.
  • Gouvernance de la documentation : Rédiger une documentation architecturale détaillée et assurer le transfert de connaissances aux équipes de maintenance régionales.
  • Soutien technique à la gestion du changement : Collaborer avec le gestionnaire de projet en fournissant des évaluations claires des impacts techniques, des échéanciers de déploiement et le récit technique nécessaire pour appuyer les communications aux utilisateurs finaux et le matériel de formation.
  • Leadership stratégique : Agir comme point technique entre les normes de cybersécurité de l'entreprise et les exigences opérationnelles des ingénieurs de diffusion.
Livrables clés attendus
  1. Matrice d'inventaire et de profilage des équipements : Un registre détaillé documentant l'état actuel des postes de travail médias (matériel, logiciels spécialisés, exigences des fournisseurs externes et connectivité réseau).
  2. Rapport d'analyse des cas d'utilisation médias : Identification des contraintes techniques et opérationnelles par type d'environnement (réseaux isolés/air-gapped, sensibilité à la latence, etc.).
  3. Matrice RBAC et modèle de délégation : Un cadre de contrôle d'accès documenté détaillant les rôles spécifiques, les balises d'étendue (scope tags) et les permissions attribuées au personnel informatique régional dans les consoles d'administration Intune et SCCM.
  4. Document d'architecture détaillée (High & Low Level Design) : Conception de la solution de cogestion SCCM/Intune adaptée aux postes médias.
  5. Plan de migration et de déclassement : Stratégie pour le retrait des outils locaux (Ivanti/PDQ Deploy) et l'intégration dans l'écosystème Microsoft.
  6. Preuve de concept (POC) et rapport de tests pilotes : Validation des configurations dans des environnements isolés avant le déploiement général.
  7. Environnement de production configuré : Une infrastructure de cogestion Intune/SCCM entièrement fonctionnelle, testée et sécurisée, configurée spécifiquement pour les charges de travail médias.
  8. Déploiements régionaux complétés : Enrôlement réussi des postes médias ciblés dans la nouvelle plateforme UEM, suivi du déclassement des anciens outils (ex. Ivanti).
  9. Documentation opérationnelle (Runbooks) : Guides de déploiement et de maintenance pour les équipes de soutien locales.
Modalités de travail et Logistique
  • Suivi opérationnel : Des rencontres de suivi hebdomadaires seront établies pour évaluer l'avancement du projet.
Qualifications
  • Diplôme universitaire ou collégial dans le domaine de l'informatique ou une combinaison équivalente de scolarité et d'expérience pertinente.
  • Plus de 7 ans d'expérience dans un rôle de leadership technique ou d'architecte de systèmes, avec une spécialisation démontrée dans les technologies de gestion des terminaux d'entreprise.
  • Expertise technologique : Expérience technique pratique et approfondie avec Microsoft Intune, SCCM, Autopilot, Active Directory, Azure/Entra ID et la gestion des stratégies de groupe (GPO).
  • Automatisation : Solide connaissance des langages de script (PowerShell, Bash) pour l'automatisation et le déploiement non intrusif de politiques.
  • Compétences interpersonnelles et leadership : Fortes aptitudes en communication, collaboration et leadership, particulièrement pour la gestion du changement technique auprès de parties prenantes spécialisées. Excellentes capacités en résolution de problèmes, analyse et dépannage. Très grande motivation, autonomie, capacité à faire preuve d'un bon jugement et à prendre des initiatives.
  • Contexte critique : Sensibilité ou expérience directe avec des environnements informatiques à haute disponibilité, de mission critique ou de diffusion/médias où l'interruption des systèmes n'est pas une option.
Atouts
  • Expérience avec les anciens outils de déploiement et de gestion (tels qu'Ivanti ou PDQ Deploy).
  • Bilinguisme (français et anglais).
  • Connaissances spécifiques des environnements de production informatique de diffusion ou de médias et des contraintes liées aux logiciels/matériels médias propriétaires.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

ARCHITECTE ENDPOINT Montréal ou Toronto (hybride) 2026-06-19
ARCHITECTE ENDPOINT Montréal ou Toronto (hybride) 2026-06-19

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 90,000 - 120,000
Architecte Endpoint – Microsoft Intune / SCCM / Autopilot
Architecte Endpoint – Microsoft Intune / SCCM / Autopilot

Systematix • Montreal (administrative region)

Hybrid
CAD 90,000 - 110,000
CONCEPTEUR(TRICE) DE SOLUTIONS (POSTES DE TRAVAIL) Montréal (hybride) 2026-07-27
CONCEPTEUR(TRICE) DE SOLUTIONS (POSTES DE TRAVAIL) Montréal (hybride) 2026-07-27

Gravity Conseil • Montreal (administrative region)

On-site
CAD 90,000 - 120,000
Hybrid work
CONCEPTEUR(TRICE) DE SOLUTIONS (POSTES DE TRAVAIL) Montréal (hybride) 2026-07-27
CONCEPTEUR(TRICE) DE SOLUTIONS (POSTES DE TRAVAIL) Montréal (hybride) 2026-07-27

CHROME TECHNOLOGIES • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Hybride
Localisation Montréal
CONSEILLER EN ARCHITECTURE DE SOLUTIONS D'EXPLOITATION (AZURE) Montréal (hybride) 2026-08-11
CONSEILLER EN ARCHITECTURE DE SOLUTIONS D'EXPLOITATION (AZURE) Montréal (hybride) 2026-08-11

Gravity Conseil • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Hybrid work 2 jours/semaine
CONSEILLER EN ARCHITECTURE DE SOLUTIONS D'EXPLOITATION (AZURE) Montréal (hybride) 2026-08-11
CONSEILLER EN ARCHITECTURE DE SOLUTIONS D'EXPLOITATION (AZURE) Montréal (hybride) 2026-08-11

CHROME TECHNOLOGIES • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
CONSEILLER EN ARCHITECTURE DE SOLUTIONS Québec ou Montréal (hybride) 2026-09-29
CONSEILLER EN ARCHITECTURE DE SOLUTIONS Québec ou Montréal (hybride) 2026-09-29

Chrome Technologies • Montreal (administrative region)

Hybrid
CAD 110,000 - 160,000
Senior Systems Administrator – Infrastructure & Automation
Senior Systems Administrator – Infrastructure & Automation

Squeeze Studio Animation • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
COORDONNATEUR / CHARGÉ D'INITIATIVE / CHARGÉ DE PROJET Québec, Montréal ou Longueuil (hybride) 2026-09-16
COORDONNATEUR / CHARGÉ D'INITIATIVE / CHARGÉ DE PROJET Québec, Montréal ou Longueuil (hybride) 2026-09-16

Gravity Conseil • Montreal (administrative region), Longueuil

Hybrid
CAD 85,000 - 120,000
Administrateur(-trice) systèmes senior – Infrastructure et automatisation
Administrateur(-trice) systèmes senior – Infrastructure et automatisation

Squeeze Studio Animation • Montreal (administrative region)

On-site
CAD 90,000 - 140,000