Вакансія передбачає здійснення централізованого управління та забезпечення технічної підтримки кінцевих пристроїв внутрішніх користувачів за допомогою технологій Mobile Device Management (Intune, Jamf) з використанням Entra ID.
Кандидат має мати знання та досвід застосування технологій Autopilot, MDM та MAM для віддаленого розгортання, централізованого конфігурування, оптимізації та контролю пристроїв користувачів для забезпечення потреб великої організації, а також виконання задач 2 та 3 ліній технічної підтримки із забезпеченням належного документування процесів та написання інструкцій.
Обов’язки
· 1/2 лінія технічної підтримки кінцевих пристроїв користувачів (Windows, iOS, Android, macOS) з використанням Microsoft Intune (Endpoint Manager), Jamf та Entra ID.
· управління життєвим циклом пристроїв користувачів організації: реєстрація, конфігурація, оновлення, виведення з експлуатації
· участь в налаштуванні та оптимізації процесів автоматичного розгортання та налаштування пристроїв користувачів
· забезпечення коректності налаштувань Entra Joined / Entra Hybrid Joined / Entra Registered пристроїв
· забезпечення відповідності конфігурацій пристроїв (Configuration Profiles) політикам організації та їх коректне застосування
· забезпечення відповідності пристроїв політикам безпеки організації (Compliance Policies)
· виявлення, аналіз та усунення технічних проблем, пов’язаних з некоректним застосуванням Configuration Profiles та Compliance Policies на пристроях користувачів
· розгортання/блокування програмного забезпечення та оновлень через MDM та вирішення проблем, що виникають у зв’язку з цим
· участь у розробці та впровадженні політик захисту інформації (Conditional Access Policies, BitLocker, Defender for Endpoint, Sensitivity Labels)
· технічна і консультативна підтримка інших адміністраторів, яким делеговані ролі адміністраторів пристроїв на рівні груп пристроїв.
· ведення технічної документації, створення інструкцій для користувачів та інших адміністраторів
· співпраця з командами безпеки, інфраструктури та підтримки.
· проведення інструктажів та навчань для користувачів щодо роботи з пристроями, які керуються організацією
Необхідні навички, досвід і кваліфікації
· практичний досвід роботи з Microsoft Intune / Endpoint Manager не менше 1 року
· знання/досвід налаштування Windows Autopilot.
· добре розуміння принципів роботи MDM для управління мобільними та настільними ОС (Windows, Linux, Apple, Android, iOS)
· знання/досвід налаштування і підтримки MAM сценаріїв
· досвід створення та застосування профілів конфігурації та політик відповідності
· досвід централізованого керування оновленнями на пристроях користувачів через Intune/Jamf
· розуміння принципів кібербезпеки та управління ідентифікаціями (Entra ID, привілейовані ролі, багатофакторна автентифікація)
· досвід у налаштуванні Entra Join / Hybrid Entra Join / Entra Registered для пристроїв та вирішення пов’язаних з цим проблем
· розуміння принципів Zero Trust
· знання англійської мови на рівні, достатньому для розуміння технічної документації
· навички документування технічних рішень
· навички написання якісних інструкцій
· вміння працювати як в команді, так і самостійно
· здатність до самоорганізації
· проактивність
· увага до деталей
· стресостійкість.
Перевагою буде наявність у кандидата знань та досвіду:
· сертифікація MD-102: Endpoint Administrator або аналогічні
· досвід роботи з Defender for Endpoint, Microsoft Purview
· досвід роботи з SCCM в гібридному середовищі
· знання та досвід застосування основних компонентів Microsoft 365, зокрема Entra ID, Exchange Online, Teams, SharePoint, OneDrive
· PowerShell чи інші інструменти для автоматизації рутинних задач
· Microsoft Graph
· розуміння стандартів NIST або державних стандартів з кібербезпеки
Умови: