Architecte SI indépendant depuis 2018

Le poste de travail, maîtrisé de bout en bout.

Je suis Teddy Thalmensi — architecte Modern Workplace, Product Owner Tanium et fondateur d'une agence IA & Automatisation. Depuis plus de 20 ans, je conçois, déploie et sécurise les environnements de travail des grands groupes : des parcs de dizaines de milliers de postes, conformes et sous contrôle.

0+années d'expérience
0postes gérés en pointe
CAC 40banques & industrie
Teddy Thalmensi, architecte Modern Workplace

Parc sous contrôle — conformité 98,7 %

Ils m'ont fait confiance
Le métier

Architecte Modern Workplace, c'est-à-dire ?

Dans une grande entreprise, chaque collaborateur utilise un poste de travail — PC, portable, parfois tablette ou mobile. Multipliez par 5 000, 15 000 ou 48 000 utilisateurs : il faut installer, mettre à jour, sécuriser et mettre en conformité tout ce parc, sans interrompre le travail de personne. C'est exactement mon métier.

Concevoir

L'architecture du poste de travail

Je dessine l'infrastructure qui gère le parc : choix des outils, dimensionnement, règles de sécurité, stratégie de migration. Le tout documenté dans des livrables d'architecture (DAT, HLD, LLD) qui servent de plan de construction aux équipes.

Déployer

Les migrations à grande échelle

Migrations Windows 10 → 11, déploiement de masters, packaging applicatif, postes industriels en usine comme postes de traders : j'orchestre des bascules qui concernent des milliers d'utilisateurs, par vagues, sans casse.

Sécuriser

La conformité du parc

Chiffrement BitLocker, durcissement des OS, patch management, conformité SOC 2 et ISO 27001, plans de continuité (PCA/PRA) : un poste de travail est la première porte d'entrée d'une attaque — je la verrouille.

En une phrase

Je suis le garant que chaque poste de l'entreprise démarre vite, reste à jour, résiste aux attaques et coûte le moins cher possible à exploiter — du schéma d'architecture jusqu'au support expert de niveau 3.

Modern Workplace

Intune, SCCM/MECM, Autopilot — les deux mondes, et leur trait d'union

Microsoft Intune (gestion depuis le cloud) et SCCM/MECM (gestion historique sur site) sont les deux outils de référence pour piloter un parc Windows. Je pratique les deux depuis leurs origines — de SCCM 2007 à MECM 2403 — et surtout leur combinaison, le co-management, qui permet de migrer vers le cloud sans big bang.

Cloud — Intune / Autopilot
  • Architecture Intune & Autopilot : un PC neuf se configure tout seul, dès la première ouverture
  • Co-management SCCM ↔ Intune et migration progressive vers le cloud
  • Windows Update for Business : anneaux de déploiement, segmentation
  • Gestion des mobiles iOS / Android (Intune, Workspace ONE)
On-premise — SCCM / MECM
  • Design d'infrastructures MECM multi-sites (rôles par plaque géographique)
  • Masterisation et versioning Windows 10/11, task sequences modulaires
  • Packaging applicatif et déploiement à grande échelle
  • Migrations d'outillage : Altiris → MECM, montées de version
Pilotage & mesure
  • KPIs du poste de travail et reporting Power BI (Desktop, Gateway, Online)
  • Scripting PowerShell avancé
  • Support expert N3 et accompagnement des équipes
  • Sécurité du poste : BitLocker/MBAM, GPO & CSP, hardening
IntuneAutopilotMECM 2403 Windows 11Entra IDAzure PowerShellPower BIBitLocker GPO / CSPWorkspace ONECitrix / VMware
Expertise Tanium

La visibilité temps réel sur tout le parc — et un Product Owner pour en tirer parti

Tanium est une plateforme qui interroge et pilote l'ensemble des machines d'une entreprise en temps réel : en quelques secondes, elle répond à des questions comme « quelles machines ont cette faille de sécurité ? » et applique le correctif dans la foulée. En tant que Product Owner, je définis la feuille de route de l'outil chez mes clients et j'en fais un levier de conformité mesurable.

Remédiation des vulnérabilités

Patch & Comply

Stratégie de remédiation des CVE critiques : priorisation des failles, campagnes de correctifs ciblées, vérification de conformité en continu sur tout le parc.

Visibilité & conformité

Dashboards & contrôles

Tableaux de bord de suivi des contrôles de sécurité, inventaire temps réel (Asset Discovery), alignement avec les exigences SOC 2 et ISO 27001, préparation des audits externes.

Adoption

Accompagnement des équipes

Acculturation des équipes OSS et exploitation aux bonnes pratiques, déploiement applicatif via Tanium, articulation avec l'écosystème sécurité (SIEM, EDR/XDR, Threat Response).

Tanium PatchTanium Comply Asset DiscoveryThreat Response Remédiation CVESOC 2ISO 27001
Agence IA & Automatisation

L'IA branchée sur la réalité de votre entreprise

L'IA générative change la façon de travailler — à condition de la brancher sur la réalité de l'entreprise. J'ai créé une agence d'IA et d'automatisation, en partenariat avec CECIIA, startup spécialisée dans l'intelligence artificielle, pour apporter aux PME et aux grands comptes ce que je pratique depuis 20 ans côté infrastructure : de l'ingénierie fiable, mesurable et sécurisée.

Agents IA

Des assistants qui travaillent vraiment

Conception d'agents IA branchés sur vos outils : réponse aux clients, qualification de demandes, production de contenus, veille — avec garde-fous et supervision humaine.

Automatisation

Vos processus, sans les tâches répétitives

Cartographie des processus, automatisation des workflows (reporting, onboarding, traitement de documents, intégrations entre applications) pour libérer du temps utile.

Cadrage & conformité

L'IA en confiance

Audit des cas d'usage, choix des modèles et des plateformes, protection des données et conformité — le réflexe sécurité d'un architecte SI appliqué à l'IA.

Teddy Thalmensi et Cécilia Boavista, partenaires Microted × CECI.IA
L'automatisation intelligente, sans limite

Un partenariat avec CECI.IA, l'agence d'intelligence artificielle fondée par Cécilia Boavista. Pourquoi ce duo ? Automatiser la gestion de 48 000 postes ou automatiser un processus métier avec un agent IA, c'est le même métier : comprendre le besoin, industrialiser, mesurer, sécuriser. CECI.IA apporte l'expertise de pointe en IA, Microted la rigueur d'architecte SI — vos projets d'automatisation sont entre deux paires de mains qui se complètent.

Parcours

20 ans au service des grands comptes

Indépendant sous la marque MICROTED depuis 2018, après douze ans chez Neocles (Orange Business Services) et Osiatis auprès de références bancaires et industrielles.

2025 — 2026
Architecte Modern Workplace / PO Tanium · Nexans

Conformité SOC 2 & ISO 27001, PCA/PRA, remédiation des CVE critiques via Tanium, dashboards de contrôles, accompagnement des équipes OSS.

2024 — 2025
Architecte SCCM / MECM · CACIB — Groupe Crédit Agricole

Design de la future infrastructure MECM, livrables HLD/LLD, stratégie de migration Windows 10 → 11 (projet MoWe).

2024
Architecte Modern Workplace · CFM — Capital Fund Management

MCO MECM, authentification certificats Wi-Fi dans le TPM, KPIs et reporting Power BI, support N3.

2023 — 2024
Architecte Modern Workplace · Fraikin

Architecture Intune/Autopilot, déploiements Windows et Android, migration 22H2 et étude Windows 11.

2022 — 2023
Architecte Modern Workplace — Expert MECM · Plastic Omnium

Parc de 15 000 postes hybrides Azure AD join, co-management SCCM/Intune, MDM Workspace ONE (4 000 mobiles), hardening OS.

2022
Architecte Intune / Autopilot / MECM · INA

Chef de projet migration Windows 7 → 11, POC Intune/Autopilot, livrables d'architecture complets (DAT, DIN, DEX).

2021 — 2022
Team Leader Technique poste de travail · KPMG

Refonte des task sequences SCCM, co-management Intune/SCCM, déploiement Ivanti, migration vers droits standards.

2018 — 2021
Architecte Technique poste de travail · CHANEL

Master Windows 10 (1511 → 20H2), migration Altiris → MECM, stratégie Windows Update for Business, migration Office 365, postes industriels en usine.

2001 — 2018
Ingénieur / Architecte — Neocles (Orange Business Services), Osiatis

BNP Paribas (architecture SCCM CB), Société Générale (référent Citrix — 48 000 utilisateurs, formateur des équipes de Bangalore), Indosuez Private Banking, Danone, Natixis, FIDAL…

Sur le terrain

Au bureau, en mission, en conférence

Formation

Formation & certifications

2020

AWS Architecture & AWS Technical Essentials — Global Knowledge

2017

Chef de Projet Logiciel et Réseau, Ingénierie des Systèmes — VAE ESGI

2016

Citrix XenDesktop 7.6

2015

PowerShell — Fonctionnalités avancées

2013

Microsoft System Center 2012 Configuration Manager — Administration

Citrix Certified Administrator (PS 4.0) · Maintenance serveurs Compaq (APS)

Un projet, une mission, une question ?

Parlons de votre parc, de votre conformité ou de vos premiers agents IA.

Basé à Chennevières-sur-Marne (Île-de-France), j'interviens sur site ou à distance, en France comme à l'international. Français / anglais professionnel.