الخلفية
في إطار تطوير بيئة مكان العمل الرقمي ongoing وتعزيز إدارة الأجهزة الطرفية الحديثة، تستعد مجموعة سكالين لاستقطاب مهندس بيئة العمل والأجهزة الطرفية الحديثة. كجزء من فريق البنية التحتية، ستدعم مدير الأجهزة الطرفية في إدارة وتعزيز تأمين بيئات أجهزة ويندوز والأجهزة المحمولة. ستشارك بنشاط في مشاريع تحديث بيئة العمل، و أتمتة العمليات التشغيلية، وتحسين مستمر لتجربة المستخدم. يشمل الدور دورة حياة الجهاز بالكامل: الاستقبال، النشر، الأمان، الإدارة، الدعم الفني على مستوى الخبراء، والأتمتة.
الخط التسلسلي للإبلاغ
- تقدم تقارير إلى رئيس قسم البنية التحتية لتكنولوجيا المعلومات في المجموعة
- عضو في فريق البنية التحتية لتكنولوجيا المعلومات في المجموعة
المسؤوليات الرئيسية
إدارة بيئة الأجهزة الطرفية
- إدارة وتطوير منصة Microsoft Intune
- إدارة سياسات التكوين
- نشر التطبيقات
- إدارة تحديثات ويندوز
- إدارة البرامج النصية والإصلاحات
- إدارة الأدوار
- إدارة وتطوير Microsoft Autopilot
- تحسين عمليات النشر
- إدارة ملفات تعريف النشر السحابية والهجينة
- الدعم الفني لفنيي دعم تكنولوجيا المعلومات المحلي
- إدارة بيئات Microsoft Entra ID
- إدارة المجموعات والمهام الديناميكية
- إدارة الهويات والأجهزة
إدارة Active Directory وسياسات المجموعة
- تصميم وصيانة وتحسين كائنات سياسات المجموعة (GPOs)
- تنفيذ معايير تكوين الأجهزة الطرفية
- الدعم الفني على مستوى الخبراء للمشكلات المتعلقة بالأجهزة الطرفية
إدارة الأجهزة المحمولة (MDM)
- إدارة منصات أبل وأندرويد المحمولة عبر Intune
- إدارة سياسات الأمان والامتثال
- إدارة Apple Business Manager (ABM)
- إدارة حلول Android Enterprise و Zero-Touch Enrollment (ZTE)
- نشر وإدارة التطبيقات المحمولة
نشر أنظمة التشغيل وإدارة الصور
- صيانة صور ويندوز الرئيسية
- إدارة وتحسين Microsoft Deployment Toolkit (MDT)
تغليف وإدارة التطبيقات
- إنشاء وصيانة حزم التطبيقات
- تطوير حزم PSADT (أداة نشر التطبيقات PowerShell)
- نشر التطبيقات عبر Intune
- إدارة دورة حياة التطبيقات على الأجهزة الطرفية
- اختبار وتقييم إصدارات البرامج الجديدة
- إنشاء وصيانة حزم التطبيقات
- تطوير حزم PSADT (أداة نشر التطبيقات PowerShell)
- نشر التطبيقات عبر Intune
- إدارة دورة حياة التطبيقات على الأجهزة الطرفية
- اختبار وتقييم إصدارات البرامج الجديدة
الأتمتة والتطوير
- تطوير نصوص PowerShell المتقدمة
- أتمتة المهام الإدارية
- الإصلاحات الأوتوماتيكية
- الإبلاغ والمراقبة
- التكامل مع Microsoft Graph
- المساهمة في التحسين المستمر وصناعة خدمات الأجهزة الطرفية
- المساهمة في الوثائق الفنية وإجراءات التشغيل
أمان الأجهزة الطرفية
- تنفيذ معايير أمان الأجهزة الطرفية
- المساهمة في نشر حلول أمان الأجهزة الطرفية
- إدارة سياسات التشفير (BitLocker)
- إدارة حل Local Administrator Password Solution (LAPS)
- المساهمة في الحفاظ على مستوى الأمان في بيئة تكنولوجيا المعلومات
الملف الشخصي المرغوب للمرشح
التعليم والخبرة
- درجة البكالوريوس أو الماجستير في تكنولوجيا المعلومات، أو ما يعادلها
- خبرة لا تقل عن خمس سنوات في إدارة بيئات Microsoft Workplace
- خبرة عملية كبيرة في Microsoft Intune وتقنيات Microsoft Endpoint
المهارات الفنية المطلوبة
الخبرة الأساسية
- Microsoft Intune
- Microsoft Autopilot
- PowerShell المتقدمة
- Active Directory GPOs (كائنات سياسات المجموعة)
- Microsoft Entra ID
- Windows 11
- تغليف التطبيقات باستخدام PSADT
- Microsoft Deployment Toolkit (MDT)
معرفة قوية
- Microsoft Graph API
- BitLocker
Background
As part of the ongoing development of its Digital Workplace environment and the strengthening of modern endpoint management, Scalian Group is recruiting an Endpoint Workplace & Modern Management Engineer. As a member of the Infrastructure team, you will support the Endpoint Manager in administering, enhancing, and securing Windows endpoint and mobile device environments. You will play an active role in workplace modernisation projects, the automation of operational processes, and the continuous improvement of the user experience. The role covers the entire device lifecycle: onboarding, deployment, security, administration, expert-level support, and automation.
Reporting Line
- Reports to the Group Head of IT Infrastructure
- Member of the Group IT Infrastructure Team
Key Responsibilities
Endpoint Environment Administration
- Administration and development of the Microsoft Intune platform
- Configuration policy management
- Application deployment
- Windows update management
- Script and remediation management
- Role management
- Administration and development of Microsoft Autopilot
- Optimisation of deployment processes
- Management of cloud and hybrid deployment profiles
- Technical support for local IT support technicians
- Management and administration of Microsoft Entra ID environments
- Management of groups and dynamic assignments
- Identity and device management
Active Directory & Group Policy Management
- Design, maintenance, and optimisation of Group Policy Objects (GPOs)
- Implementation of endpoint configuration standards
- Expert-level technical support for endpoint-related issues
Mobile Device Management (MDM)
- Administration of Apple and Android mobile platforms through Intune
- Management of security and compliance policies
- Administration of Apple Business Manager (ABM)
- Administration of Android Enterprise and Zero-Touch Enrollment (ZTE) solutions
- Deployment and management of mobile applications
Operating System Deployment and Image Management
- Maintenance of Windows master images
- Administration and optimisation of Microsoft Deployment Toolkit (MDT)
Application Packaging and Management
- Creation and maintenance of application packages
- Development of PSADT packages (PowerShell App Deployment Toolkit)
- Application deployment through Intune
- Management of the endpoint application lifecycle
- Testing and validation of new software versions
- Creation and maintenance of application packages
- Development of PSADT packages (PowerShell App Deployment Toolkit)
- Application deployment through Intune
- Management of the endpoint application lifecycle
- Testing and validation of new software versions
Automation & Development
- Development of advanced PowerShell scripts
- Automation of administrative tasks
- Automated remediations
- Reporting and monitoring
- Integration with Microsoft Graph
- Contribution to the continuous improvement and industrialisation of Endpoint services
- Contribution to technical documentation and operating procedures
Endpoint Security
- Implementation of endpoint security standards
- Contribution to the deployment of Endpoint security solutions
- Management of encryption policies (BitLocker)
- Management of Local Administrator Password Solution (LAPS)
- Contribution to maintaining the security posture of the IT estate
Desired Candidate Profile
Education & Experience
- Bachelor s or Master s degree in Information Technology, or equivalent
- At least five years experience administering Microsoft Workplace environments
- Significant hands-on experience with Microsoft Intune and Microsoft Endpoint technologies
Required Technical Skills
Essential Expertise
- Microsoft Intune
- Microsoft Autopilot
- Advanced PowerShell
- Active Directory GPOs (Group Policy Objects)
- Microsoft Entra ID
- Windows 11
- PSADT application packaging
- Microsoft Deployment Toolkit (MDT)
Strong Knowledge
- Microsoft Graph API
- BitLocker