Arquitecto de Endpoints - Azure
Lidera la modernización de endpoints en Azure. Trabaja con Intune, SCCM y Autopilot. Acerca de nuestro cliente Nuestro cliente opera un entorno tecnológico internacional que presta servicios a usuarios en Norteamérica y Latinoamérica. Su infraestructura está basada en Microsoft Azure y soporta una operación empresarial de gran escala, con más de 11.000 dispositivos distribuidos en diferentes países. Actualmente, la organización desarrolla una iniciativa estratégica de modernización de endpoints, orientada a evolucionar desde modelos tradicionales de administración hacia una arquitectura cloud‑first. Esta transformación utiliza Microsoft Intune como plataforma central de administración moderna, Microsoft Entra ID para la gestión de identidades y dispositivos, Windows Autopilot para el aprovisionamiento y SCCM/MECM para las cargas que todavía requieren administración tradicional o co-management. La posición hace parte de un ambiente internacional de servicios administrados, con altos estándares de seguridad, cumplimiento, automatización, documentación y continuidad operacional. El Arquitecto de Endpoints Microsoft trabajará de manera cercana con equipos de Infraestructura, Seguridad, NOC y soporte, además de interactuar con líderes y stakeholders internacionales. El entorno requiere una persona con capacidad para combinar arquitectura técnica, liderazgo, comunicación ejecutiva y experiencia práctica. La posición tendrá una participación directa en la definición del roadmap tecnológico, la estandarización de configuraciones, la migración de cargas hacia Intune y la evolución general de la estrategia de administración de endpoints. Descripción El Arquitecto de Endpoints Microsoft será responsable de definir, liderar y gobernar la estrategia integral de administración de endpoints. La posición combinará responsabilidades de arquitectura, liderazgo técnico, modernización, seguridad, cumplimiento y acompañamiento al equipo de ingeniería. Sus principales responsabilidades serán: Definir la arquitectura, estrategia y roadmap de administración de endpoints mediante Microsoft Azure, Intune y SCCM/MECM. Diseñar la estrategia de co-management entre SCCM e Intune, identificando las cargas que deben migrarse progresivamente hacia la nube. Liderar la modernización del entorno de endpoints hacia un modelo cloud‑first, seguro, automatizado y escalable. Diseñar y gobernar perfiles de configuración, políticas de cumplimiento, security baselines y políticas de actualización mediante Microsoft Intune. Definir la estrategia de aprovisionamiento de dispositivos con Windows Autopilot, incluyendo estándares, perfiles, procesos y experiencia del usuario. Administrar y optimizar los componentes de SCCM/MECM relacionados con distribución de software, despliegue de sistemas operativos, inventario, application packaging y patch management. Establecer estándares para la implementación, configuración, actualización y retiro de dispositivos corporativos. Diseñar y gobernar escenarios de identidad de dispositivos con Microsoft Entra ID, incluyendo registro, Hybrid Join y requerimientos de Conditional Access. Trabajar con los equipos de Seguridad para asegurar que las políticas de cumplimiento y configuración estén alineadas con los requerimientos corporativos. Coordinar con los equipos de Seguridad, NOC e Infraestructura la remediación de vulnerabilidades, el cumplimiento de actualizaciones y el manejo de riesgos relacionados con endpoints. Diseñar políticas de Mobile Device Management y Mobile Application Management para dispositivos móviles incluidos en el alcance. Liderar iniciativas de renovación de hardware, migraciones tecnológicas, implementaciones masivas y programas de transición de endpoints. Actuar como principal punto de escalamiento técnico para incidentes y problemas complejos que superen las capacidades de los niveles de soporte Tier 2 y Tier 3. Analizar problemas recurrentes e identificar soluciones permanentes mediante automatización, estandarización o cambios de arquitectura. Liderar y orientar técnicamente a los ingenieros de endpoints senior y junior. Asignar actividades, establecer prioridades, revisar entregables y asegurar el cumplimiento de los estándares técnicos. Desarrollar las capacidades del equipo mediante mentoría, transferencia de conocimiento y acompañamiento técnico. Mantener actualizada la documentación de arquitectura, configuraciones, estándares, procedimientos y baselines. Definir y presentar indicadores relacionados con cumplimiento, estado de despliegues, parchado, vulnerabilidades, salud de la plataforma y avance de proyectos. Comunicar recomendaciones, riesgos, decisiones y roadmaps tecnológicos al Infrastructure Manager y a stakeholders internacionales. Participar ocasionalmente en ventanas de mantenimiento, migración o despliegue fuera del horario habitual cuando sea necesario minimizar el impacto sobre la operación. Perfil buscado (h/m) Buscamos un profesional con experiencia sólida en arquitectura y administración de endpoints Microsoft, capaz de combinar conocimiento técnico avanzado con liderazgo, comunicación y visión estratégica. El candidato ideal deberá contar con: Título profesional en Ingeniería de Sistemas, Tecnología de la Información, Ciencias de la Computación o una disciplina relacionada. También podrá considerarse experiencia profesional equivalente cuando el candidato demuestre dominio técnico y liderazgo relevante. Mínimo cinco años de experiencia en endpoint engineering, end‑user computing, modern workplace o administración empresarial de dispositivos. Mínimo dos años de experiencia como arquitecto, líder técnico o responsable de un equipo de ingeniería. Experiencia avanzada y práctica con Microsoft Intune. Dominio de perfiles de configuración, políticas de cumplimiento, security baselines, Update Rings, administración de aplicaciones y políticas de dispositivos. Experiencia avanzada con Microsoft SCCM o MECM. Conocimiento de Operating System Deployment, application packaging, distribución de software, patch management, inventario y administración de endpoints. Experiencia diseñando o implementando arquitecturas de co‑management entre SCCM e Intune. Conocimiento de estrategias de transición desde una administración tradicional hacia una administración moderna y cloud‑first. Experiencia con Windows Autopilot para aprovisionamiento, configuración y despliegue de dispositivos. Conocimiento sólido de Microsoft Entra ID aplicado a la identidad y administración de dispositivos. Experiencia con registro de dispositivos, Hybrid Join y conceptos de Conditional Access. Conocimiento de seguridad de endpoints, cumplimiento, baselines, parchado y remediación de vulnerabilidades. Capacidad para analizar incidentes complejos y establecer soluciones sostenibles a nivel de arquitectura. Experiencia liderando, orientando o desarrollando equipos técnicos. Capacidad para asignar actividades, revisar entregables, establecer estándares y tomar decisiones técnicas. Inglés C1 obligatorio , con capacidad avanzada de comunicación verbal y escrita. Capacidad para liderar reuniones en inglés y presentar estrategias, riesgos, decisiones y roadmaps a stakeholders internacionales. Habilidades de comunicación, organización, documentación, pensamiento estratégico y manejo de prioridades. Qué Ofrecemos La posición ofrece la oportunidad de liderar la estrategia de endpoints de una operación internacional de gran escala, con más de 11.000 dispositivos y exposición directa a equipos y stakeholders de Norteamérica y Latinoamérica. La oferta incluye: Contrato indefinido y de tiempo completo. Horario laboral estándar, con ventanas ocasionales de mantenimiento o despliegue fuera del horario habitual. Participación en una iniciativa internacional de modernización cloud‑first. Exposición práctica a Microsoft Azure, Intune, SCCM/MECM, Entra ID y Windows Autopilot. Liderazgo técnico sobre ingenieros de endpoints senior y junior. Interacción con equipos y stakeholders internacionales. Oportunidades de aprendizaje, actualización técnica y desarrollo de liderazgo. Plan de medicina prepagada Colmédica, con el 80% del costo cubierto por la compañía y el 20% asumido por el empleado. Día libre de cumpleaños. Posibilidad de solicitar vacaciones anticipadas después del tercer mes, según las políticas internas. Acceso a programas de capacitación, aprendizaje en línea, inglés, Excel y habilidades blandas. Acceso a determinados programas de certificación o reembolso educativo. Convenios corporativos relacionados con bienestar, salud, actividad física, educación, finanzas, entretenimiento y estilo de vida. #J-18808-Ljbffr