Launch Legends
MSM Technology, LLC
Senior Endpoint Engineer
Stellenbeschreibung
MSM Technology sucht einen Senior Endpoint Engineer zur Unterstützung des Department of Homeland Security in einer vollständig cloudbasierten Microsoft Azure Umgebung. Der ausgewählte Kandidat wird Teil eines Teams aus Windows Cloud-Engineers und Cybersicherheitsspezialisten, die für modernes Endpoint-Management, Automatisierung und die Härtung der Sicherheit in Unternehmenssystemen verantwortlich sind.
Diese Rolle konzentriert sich schwerpunktmäßig auf die Verwaltung von Microsoft Intune, Windows Autopilot-Bereitstellungen, Endpoint-Compliance, unternehmensweites Patch-Management sowie Automatisierung mittels PowerShell-Scripting. Der Engineer arbeitet eng mit den Teams für Endpoint-Management und Serverbetrieb zusammen, um die sichere Bereitstellung von Geräten, das Deployment von Anwendungen, das Patch-Management sowie die Behebung von Schwachstellen zu unterstützen.
Der ideale Kandidat verfügt über fundierte Erfahrung in der Softwarepaketierung und -bereitstellung, Endpoint-Compliance, der Implementierung von Sicherheits-Baselines sowie der Fehlerbehebung in Windows-Unternehmensumgebungen. Zudem spielt diese Person eine Schlüsselrolle bei der Betreuung von Junior Engineers und der Zusammenarbeit mit Sicherheitsteams, um sicherzustellen, dass die Systeme den Sicherheitsanforderungen des DHS entsprechen.
- Verwaltung und technische Betreuung von Microsoft Intune-Umgebungen, einschließlich Richtlinien zur Geräte-Compliance, bedingtem Zugriff, Anwendungsbereitstellung und Patch-Management.
- Erstellung, Konfiguration und Bereitstellung von Intune-Richtlinien, Gerätekonfigurationen und Endpoint-Sicherheitseinstellungen.
- Verwaltung und Pflege von Windows 11 Workstation-Baseline-Konfigurationen.
- Unterstützung bei der Bereitstellung und Fehlerbehebung von Geräten mittels Windows Autopilot und Autopilot Pre-Provisioning.
- Nutzung von Windows Update for Business (WUfB) zur Aufrechterhaltung der unternehmensweiten Patch-Compliance.
- Paketierung, Testen und Bereitstellen von Unternehmensanwendungen unter Verwendung des PSAppDeployToolkit (PSADT) oder ähnlicher Tools.
- Entwicklung und Implementierung von Endpoint-Sicherheits-Baselines in Zusammenarbeit mit Engineering- und Cybersicherheitsteams.
- Unterstützung bei der Endpoint-Härtung unter Verwendung von Windows Defender Application Control (WDAC).
- Überwachung und Aufrechterhaltung der Endpoint-Compliance, Schwachstellenbehebung und Patch-Management.
- Erstellung von Berichten zu Geräte-Compliance, Patch-Status, Softwareinventar und Bereitstellungskennzahlen.
- Entwicklung von PowerShell-Skripten und Automatisierungs-Workflows zur Optimierung von Aufgaben im Endpoint-Management.
- Fehlerbehebung bei komplexen Endpoint- und Systemproblemen sowie Bereitstellung kurzfristiger Minderungsmaßnahmen und langfristiger Lösungen.
- Unterstützung bei Eskalationsanfragen der Stufe 2 und Zusammenarbeit mit Engineering-Teams der Stufe 3 zur Lösung von Vorfällen.
- Bereitstellung von Anleitung und Mentoring für Junior Systems- und Endpoint-Engineers.
- Teilnahme an Kundengesprächen, um sicherzustellen, dass technische Anforderungen und betriebliche Bedürfnisse erfüllt werden.
- Zusammenarbeit mit Sicherheits-, Infrastruktur- und Cloud-Engineering-Teams zur Implementierung neuer Technologien und Verbesserungen.
- Teilnahme an speziellen Engineering-Initiativen, Technologietests und Cloud-Modernisierungsprojekten.
Anforderungen
Ausbildung / Erfahrung
- Bachelor-Abschluss + 10 Jahre relevante Erfahrung, ODER
- Associate-Abschluss + 12 Jahre relevante Erfahrung, ODER
- 16 Jahre relevante Erfahrung
Tools und Technologien
- Erfahrung in der Verwaltung cloudbasierter Endpoint-Umgebungen.
- Erfahrung in der Unterstützung von Azure Virtual Desktop (AVD) Umgebungen.
- Erfahrung mit Nerdio oder ähnlichen AVD-Management-Plattformen.
- Vertrautheit mit dem PSAppDeployToolkit (PSADT).
- Erfahrung bei der Implementierung von Windows Defender Application Control (WDAC).
- Erfahrung mit Endpoint-Schwachstellenmanagement.
Bevorzugte technische Fähigkeiten
- Fundierte Erfahrung mit der Verwaltung und dem Engineering von Microsoft Intune.
- Erfahrung in der Unterstützung von Softwarepaketierung, Patch-Management und Anwendungsbereitstellung.
