Recrutement Reso Ingénierie

Offre de Stage de Fin d'Études - Administrateur·e Système Microsoft 365 & Cybersécurité H/F - Reso Ingénierie

  • Bordeaux - 33
  • Stage
  • Reso Ingénierie
Publié le 24 septembre 2026
Postuler sur le site du recruteur

Les missions du poste


?? Lieu : Bordeaux
?? Durée : 3 à 6 mois - a partir du 1er trimestre 2027
?? Profil : Bac +4 / Bac +5 - Informatique, Cybersécurité, Systèmes & Réseaux ou SI
?? Gratification : conforme à la législation + avantages entreprise

Tu es passionné·e par l'administration systèmes, l'écosystème Microsoft 365, l'automatisation et la cybersécurité ?

Tu recherches un stage où tu pourras réellement tester, construire, automatiser, sécuriser et proposer de nouvelles solutions, plutôt que simplement observer ?

RESO te propose de rejoindre son équipe à Bordeaux pour participer directement à la modernisation et à la sécurisation de son système d'information.

Tu intégreras une entreprise à taille humaine dans laquelle l'informatique joue un rôle central dans le fonctionnement quotidien des équipes.

Plusieurs chantiers de transformation sont déjà engagés chez RESO : déploiement Intune, profils métiers, portail d'applications, gestion du parc, politiques de sécurité, automatisation...

L'objectif du stage ne sera donc pas de repartir de zéro, mais de faire évoluer l'existant, de le rendre plus robuste, plus automatisé et surtout plus fin dans sa gestion.

Ton objectif :

Tu interviendras sur plusieurs projets très concrets autour de Microsoft 365, Microsoft Entra ID, Intune, Defender, GLPI et de l'automatisation.

Tes idées et propositions seront les bienvenues : nous recherchons quelqu'un capable d'analyser l'existant, d'identifier ses limites et de participer à son amélioration.

Une première structuration de notre environnement Microsoft est déjà en place.

Le stage permettra d'aller plus loin dans la gouvernance et la finesse de gestion :

  • Microsoft 365 ;

  • Exchange Online ;

  • SharePoint Online ;

  • OneDrive ;

  • Microsoft Teams ;

  • Microsoft Entra ID ;

  • gestion des utilisateurs, groupes, licences et droits ;

  • structuration plus fine des groupes et profils ;

  • gestion des rôles et privilèges ;

  • optimisation des politiques d'administration ;

  • revue des droits et accès ;

  • amélioration de la gouvernance globale Microsoft 365.

Microsoft 365 ;

Exchange Online ;

SharePoint Online ;

OneDrive ;

Microsoft Teams ;

Microsoft Entra ID ;

gestion des utilisateurs, groupes, licences et droits ;

structuration plus fine des groupes et profils ;

gestion des rôles et privilèges ;

optimisation des politiques d'administration ;

revue des droits et accès ;

amélioration de la gouvernance globale Microsoft 365.

L'enjeu sera notamment d'éviter les configurations trop générales et de tendre vers une gestion adaptée aux profils, aux usages et aux niveaux de sensibilité.

Le déploiement d'Intune est déjà engagé chez RESO.

Des premiers profils métiers et mécanismes de déploiement existent aujourd'hui.

Le stage aura notamment pour objectif de faire évoluer cette première base vers une gestion plus précise et plus industrialisée :

  • amélioration des profils Intune existants ;

  • création de profils complémentaires selon les métiers ;

  • distinction entre profils standards, techniques, administratifs ou sensibles ;

  • administration des postes Windows ;

  • amélioration des politiques de configuration ;

  • gestion plus fine des politiques de conformité ;

  • sécurisation des postes selon leur niveau de risque ;

  • automatisation du déploiement des applications ;

  • amélioration du provisioning des nouveaux ordinateurs ;

  • optimisation de Windows Autopilot ;

  • gestion des équipements mobiles et hybrides ;

  • traitement des exceptions de manière maîtrisée.

amélioration des profils Intune existants ;

création de profils complémentaires selon les métiers ;

distinction entre profils standards, techniques, administratifs ou sensibles ;

administration des postes Windows ;

amélioration des politiques de configuration ;

gestion plus fine des politiques de conformité ;

sécurisation des postes selon leur niveau de risque ;

automatisation du déploiement des applications ;

amélioration du provisioning des nouveaux ordinateurs ;

optimisation de Windows Autopilot ;

gestion des équipements mobiles et hybrides ;

traitement des exceptions de manière maîtrisée.

L'objectif :

À terme, un nouveau poste doit pouvoir devenir opérationnel et sécurisé avec un minimum d'intervention humaine.

RESO dispose désormais d'un portail permettant aux collaborateurs d'installer eux-mêmes certaines applications validées.

Une première version est déjà opérationnelle.

L'objectif sera maintenant de la faire évoluer vers un véritable catalogue applicatif administré et structuré :

  • enrichissement du catalogue d'applications ;

  • intégration de nouvelles applications dans Intune ;

  • packaging applicatif ;

  • automatisation des déploiements ;

  • gestion des versions ;

  • règles d'installation ;

  • gestion des dépendances ;

  • affectation des applications selon les profils métiers ;

  • distinction entre applications obligatoires, facultatives et spécifiques ;

  • documentation des processus.

enrichissement du catalogue d'applications ;

intégration de nouvelles applications dans Intune ;

packaging applicatif ;

automatisation des déploiements ;

gestion des versions ;

règles d'installation ;

gestion des dépendances ;

affectation des applications selon les profils métiers ;

distinction entre applications obligatoires, facultatives et spécifiques ;

documentation des processus.

L'objectif est de continuer à développer une logique de self-service sécurisé, tout en conservant une administration cohérente et maîtrisée.

Une première structuration de la gestion du parc est également en cours.

Le stage permettra notamment d'améliorer :

  • l'utilisation et la configuration de GLPI ;

  • l'inventaire automatique des équipements ;

  • la qualité des données ;

  • la cohérence entre les différentes sources d'information ;

  • le suivi des postes, périphériques et équipements ;

  • la gestion du cycle de vie du matériel ;

  • le rapprochement des informations entre Intune, Microsoft 365 et GLPI ;

  • l'automatisation des inventaires ;

  • le reporting ;

  • l'identification des postes non conformes ou mal référencés.

l'utilisation et la configuration de GLPI ;

l'inventaire automatique des équipements ;

la qualité des données ;

la cohérence entre les différentes sources d'information ;

le suivi des postes, périphériques et équipements ;

la gestion du cycle de vie du matériel ;

le rapprochement des informations entre Intune, Microsoft 365 et GLPI ;

l'automatisation des inventaires ;

le reporting ;

l'identification des postes non conformes ou mal référencés.

L'objectif sera d'avoir une vision du parc plus fiable, plus dynamique et plus exploitable.

La cybersécurité représentera une part importante du stage.

Plusieurs mesures sont déjà en place ; l'objectif sera désormais de les affiner, les durcir et mieux les adapter aux profils de risque.

Tu participeras notamment à :

  • l'amélioration du Microsoft Secure Score ;

  • l'optimisation du MFA ;

  • l'amélioration des politiques d'accès conditionnel ;

  • la gestion plus fine des rôles et privilèges ;

  • l'application du principe de Least Privilege ;

  • la sécurisation des postes Windows ;

  • la gestion de BitLocker ;

  • l'amélioration des configurations Microsoft Defender ;

  • l'analyse des alertes de sécurité ;

  • le durcissement des postes ;

  • la sécurisation des comptes administrateurs ;

  • la création de configurations spécifiques pour les postes sensibles ;

  • l'identification et le traitement des exceptions.

l'amélioration du Microsoft Secure Score ;

l'optimisation du MFA ;

l'amélioration des politiques d'accès conditionnel ;

la gestion plus fine des rôles et privilèges ;

l'application du principe de Least Privilege ;

la sécurisation des postes Windows ;

la gestion de BitLocker ;

l'amélioration des configurations Microsoft Defender ;

l'analyse des alertes de sécurité ;

le durcissement des postes ;

la sécurisation des comptes administrateurs ;

la création de configurations spécifiques pour les postes sensibles ;

l'identification et le traitement des exceptions.

Nous souhaitons continuer à faire évoluer notre SI vers une logique :

Tu pourras également travailler à partir de recommandations issues notamment :

  • des référentiels ANSSI ;

  • des Microsoft Security Baselines ;

  • des CIS Benchmarks.

des référentiels ANSSI ;

des Microsoft Security Baselines ;

des CIS Benchmarks.

Selon ton niveau, tes centres d'intérêt et l'avancement du stage, d'autres sujets pourront également être étudiés :

  • analyse de risques cyber ;

  • préparation et gestion des incidents ;

  • PCA / PRA informatique ;

  • sécurité des fournisseurs ;

  • sauvegarde et protection des données ;

  • revue des comptes et privilèges ;

  • sécurité des accès distants ;

  • journalisation et supervision ;

  • Shadow IT ;

  • sécurité des objets connectés ;

  • segmentation réseau ;

  • gouvernance cybersécurité ;

  • NIS2.

analyse de risques cyber ;

préparation et gestion des incidents ;

PCA / PRA informatique ;

sécurité des fournisseurs ;

sauvegarde et protection des données ;

revue des comptes et privilèges ;

sécurité des accès distants ;

journalisation et supervision ;

Shadow IT ;

sécurité des objets connectés ;

segmentation réseau ;

gouvernance cybersécurité ;

NIS2.

RESO intervenant également sur les systèmes numériques et techniques des bâtiments, tu pourras être amené·e à découvrir les problématiques liées à la convergence :

Plusieurs automatisations existent déjà ou sont en cours de développement.

Le stage devra permettre de fiabiliser, enrichir et industrialiser ces automatisations :

  • scripts PowerShell ;

  • automatisations via Microsoft Graph ;

  • workflows Power Automate ;

  • scripts d'administration Microsoft 365 ;

  • automatisation des créations et suppressions de comptes ;

  • amélioration de l'onboarding / offboarding ;

  • packaging automatisé d'applications ;

  • rapports et dashboards ;

  • contrôles automatiques de conformité ;

  • automatisation de tâches d'administration récurrentes.

scripts PowerShell ;

automatisations via Microsoft Graph ;

workflows Power Automate ;

scripts d'administration Microsoft 365 ;

automatisation des créations et suppressions de comptes ;

amélioration de l'onboarding / offboarding ;

packaging automatisé d'applications ;

rapports et dashboards ;

contrôles automatiques de conformité ;

automatisation de tâches d'administration récurrentes.

Si une tâche est répétitive et peut être sécurisée par l'automatisation, nous préférons généralement l'automatiser plutôt que la refaire manuellement dix fois. ??

Une infrastructure fiable doit être documentée.

Le travail déjà engagé doit également être mieux capitalisé.

Tu participeras donc à :

  • la rédaction de procédures techniques ;

  • la documentation des configurations ;

  • la formalisation des architectures ;

  • la création de guides internes ;

  • la création de procédures d'exploitation ;

  • la capitalisation des scripts et outils développés ;

  • la mise à jour de la documentation existante.

la rédaction de procédures techniques ;

la documentation des configurations ;

la formalisation des architectures ;

la création de guides internes ;

la création de procédures d'exploitation ;

la capitalisation des scripts et outils développés ;

la mise à jour de la documentation existante.

L'objectif est que les solutions mises en place puissent être comprises, maintenues et améliorées dans le temps.

Selon les projets réalisés pendant le stage :

? Profils Intune existants améliorés et complétés
? Gestion plus fine des profils utilisateurs et métiers
? Store RESO enrichi et mieux structuré
? Amélioration mesurable du Secure Score
? GLPI et inventaire du parc optimisés
? Profils spécifiques pour postes sensibles
? Scripts PowerShell et automatisations Microsoft Graph
? Processus d'onboarding / offboarding améliorés
? Tableau de bord de suivi du SI et de la sécurité
? Documentation technique de référence

Et probablement quelques projets auxquels nous n'avons pas encore pensé. ??

Tu prépares une formation Bac +4 ou Bac +5 dans l'un des domaines suivants :

  • Informatique ;

  • Administration systèmes et réseaux ;

  • Cybersécurité ;

  • Infrastructure Cloud ;

  • Systèmes d'information ;

  • Réseaux et télécommunications.

Informatique ;

Administration systèmes et réseaux ;

Cybersécurité ;

Infrastructure Cloud ;

Systèmes d'information ;

Réseaux et télécommunications.

Tu disposes idéalement de connaissances ou d'une forte appétence pour :

  • Windows 11 ;

  • Microsoft 365 ;

  • Microsoft Entra ID ;

  • Microsoft Intune ;

  • Microsoft Defender ;

  • Active Directory ;

  • réseaux IP ;

  • PowerShell ;

  • Microsoft Graph ;

  • cybersécurité.

Windows 11 ;

Microsoft 365 ;

Microsoft Entra ID ;

Microsoft Intune ;

Microsoft Defender ;

Active Directory ;

réseaux IP ;

PowerShell ;

Microsoft Graph ;

cybersécurité.

Il n'est évidemment pas nécessaire de maîtriser l'ensemble de ces technologies.

Nous recherchons surtout quelqu'un qui aime :

Nous recherchons une personne :

  • curieuse ;

  • rigoureuse ;

  • autonome ;

  • méthodique ;

  • capable d'analyser un environnement existant ;

  • capable d'identifier les axes d'amélioration ;

  • capable de proposer des solutions ;

  • qui aime expérimenter ;

  • qui sait également documenter et transmettre ce qu'elle met en place.

curieuse ;

rigoureuse ;

autonome ;

méthodique ;

capable d'analyser un environnement existant ;

capable d'identifier les axes d'amélioration ;

capable de proposer des solutions ;

qui aime expérimenter ;

qui sait également documenter et transmettre ce qu'elle met en place.

Et surtout quelqu'un qui n'hésitera pas à nous dire :

  • un stage avec de véritables projets techniques ;

  • un environnement Microsoft professionnel déjà structuré sur lequel tu pourras réellement intervenir ;

  • la possibilité de faire évoluer des solutions déjà en production ;

  • une forte autonomie ;

  • des sujets à la frontière entre infrastructure, Cloud et cybersécurité ;

  • la possibilité de tester et proposer de nouvelles solutions ;

  • une entreprise à taille humaine avec des circuits de décision courts ;

  • des locaux modernes ;

  • une équipe accessible et conviviale ;

  • et quelques équipements informatiques indispensables à toute infrastructure critique : jeux de fléchette et borne d'arcade. ??

un stage avec de véritables projets techniques ;

un environnement Microsoft professionnel déjà structuré sur lequel tu pourras réellement intervenir ;

la possibilité de faire évoluer des solutions déjà en production ;

une forte autonomie ;

des sujets à la frontière entre infrastructure, Cloud et cybersécurité ;

la possibilité de tester et proposer de nouvelles solutions ;

une entreprise à taille humaine avec des circuits de décision courts ;

des locaux modernes ;

une équipe accessible et conviviale ;

et quelques équipements informatiques indispensables à toute infrastructure critique : jeux de fléchette et borne d'arcade. ??

Mais surtout :

Envoie-nous :

  • ton CV ;

  • ta période de stage ;

  • quelques lignes sur ta motivation ;

  • et, si tu le souhaites, un projet informatique ou cyber sur lequel tu as déjà travaillé.

ton CV ;

ta période de stage ;

quelques lignes sur ta motivation ;

et, si tu le souhaites, un projet informatique ou cyber sur lequel tu as déjà travaillé.

Projet personnel, homelab, script PowerShell, CTF, serveur, réseau domestique, projet étudiant ou expérimentation Microsoft 365 : cela nous intéresse aussi.

RESO, où l'étude porte conseil ??

RESO, c'est 3 agences permettant d'accompagner nos clients sur toute la France.

Alors, si l'aventure te dit, et que tu es un(e) pro, un(e) passionné(e), et une personne engagée, rejoins nous !

Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Parcourir plus d'offres d'emploi