Arquitecto Intune Fully Remote - US

Arquitecto Intune

Tiempo completo • Fully Remote - US
Beneficios:
  • Coincidencia 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Permiso por paternidad
  • Seguro de visión
Arquitecto Intune
 
Descripción del puesto:
 
Diseñar y liderar la arquitectura Intune de Microsoft de principio a fin para una gran empresa federal, estableciendo patrones de gestión modernos y seguros para Windows, iOS/iPadOS y Android. Definir líneas base de seguridad y barreras de acceso condicional, diseñar una estrategia de migración y gestión de cogestión de Blackberry UEM → Intune (SCCM/Configuration Manager), y establecer la gobernanza técnica (estándares, patrones y barreras de seguridad) para mantener el entorno cumpliente, resiliente y rentable. El arquitecto colabora con Seguridad, Identidad, Redes, Ingeniería de Clientes y PMO para ofrecer una plataforma de endpoint alineada con Zero Trust.
 
 
Responsabilidades clave:
  • Mínimo 8 años de experiencia en el campo relevante.
  • Intune y Gestión Moderna (Experto): Provisión de Autopilot, cumplimiento de dispositivos, perfiles de configuración, ciclo de vida de la aplicación (Win32/MSIX/MAM), anillos de actualización y RBAC/ámbitos.
  • Seguridad y cumplimiento: diseño de acceso condicional, gobernanza de BitLocker, líneas base de seguridad de Microsoft, integración con Defender para endpoints, flujos de trabajo de amenazas y vulnerabilidades.
  • Entra ID e Identidad: Administración de inquilinos Azure AD/Entra ID, diseño de usuarios/grupos, SSO (SAML/OIDC), identidades de dispositivos, integración de certificados/PKI.
  • Automatización: scripting PowerShell; configuración como mentalidad de código; Construye módulos reutilizables e informes.
  • Gestión móvil (MDM/MAM): políticas de protección MAM/app, controles de lanzamiento condicional.
  • Gestión y migración de co-gestión: Experiencia práctica en la transición de SCCM/Configuration Manager a Intune basado en la nube; Definir cargas de trabajo de gestión de co-gestión y cambios por fases.
  • Experiencia: 7–10+ años en gestión de endpoints; 3–5+ diseñando Intune a escala empresarial (10k+ dispositivos o programas federales).
  • Ejecución: Capacidad demostrada para liderar pilotos, planes de oleada y sesiones informativas a nivel ejecutivo; Documentación sólida y gestión de los grupos de interés (stakeholders).
 Habilidades preferidas
  • Arquitectura Zero Trust y mapeo de control NIST 800 53 para endpoints; familiaridad con los procesos de FedRAMP/ATO.
  • Empaquetado de Win32 a escala (IntuneWin, reglas de detección, dependencias), remediación de aplicaciones y optimización de anillos de Autopatch/Update.
  • Diseño avanzado de CA (controles de sesión, riesgo de inicio de sesión, ubicaciones de red compatibles), características P2 de Entra ID (Protección de Identidad, Revisiones de Acceso).
  • Defender para caza avanzada (KQL) de endpoint, reducción de superficie de ataque (ASR), protección contra manipulaciones y manuales de respuesta automatizada.
  • Gestión de certificados empresariales (certificados de dispositivos, SCEP/PKCS), perfiles WiFi/VPN y prerrequisitos de red.
  • Despliegues Terraform/Bicep o canalización para configuración repetible; Gobernanza basada en Git para perfiles/políticas.
  • Respuesta a incidentes y guías de respuesta a desastres para caídas en endpoints; Experiencia en comunicación ejecutiva y gestión del cambio.
  • Elegibilidad para autorización de Confianza Pública (o superior); Experiencia previa con clientes federales.
 

Este es un puesto remoto.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad