Vous serez en charge de la maintenance et de l’optimisation de l’infrastructure Active Directory existante, avec un enjeu fort de sécurité, d’intégrité et de conformité. Vous intervenez sur la consolidation et la standardisation des systèmes, la gestion de l’obsolescence, ainsi que la réduction des risques de sécurité.
Votre rôle
Administration et expertise Active Directory
Concevoir, configurer et administrer des environnements Active Directory complexes (multi-domaines, objets de stratégie de groupe (GPO), fédération, relations d’approbation (trusts), etc.)
Diagnostiquer et résoudre des incidents complexes liés à l’annuaire et aux services associés
Gérer les identités et accès (IAM) : authentification, autorisation, gestion des comptes, mots de passe, protocoles LDAP, Kerberos, SAML
Sécurité, audit et gestion des vulnérabilités
Identifier, analyser et corriger les vulnérabilités de sécurité liées à l’environnement AD
Mettre en œuvre des configurations sécurisées et des bonnes pratiques de sécurité AD
Réaliser des audits de sécurité à l’aide d’outils spécialisés (PingCastle, BloodHound…)
Conformité et gestion des infrastructures de sécurité
Participer à la mise en conformité des environnements (RGPD, ISO/CEI 27001…)
Réaliser des audits réguliers et produire les reportings associés
Contribuer aux démarches de certification et au suivi des exigences réglementaires
Administrer les infrastructures PKI : certificats, autorités de certification et pratiques associées
Projets techniques, évolutions et automatisation
Planifier et mettre en œuvre les projets techniques liés à Active Directory
Piloter les migrations, consolidations et mises à niveau des environnements
Assurer la documentation des configurations, procédures et changements
Automatiser les tâches d’exploitation, de maintenance et de déploiement via PowerShell
Expérience avérée en gestion des identités et accès (IAM) : LDAP, Kerberos, SAML, gestion des comptes et des droits
Bonne connaissance de Microsoft Entra ID
Bonne connaissance des enjeux de sécurité AD : détection des vulnérabilités, durcissement, audit (PingCastle, BloodHound)
Maîtrise de PowerShell
Bonne connaissance de l’écosystème Microsoft : DNS, DHCP, Exchange, WSUS
Certification.s IT pertinente.s en Active Directory, Windows Server ou sécurité appréciée.s : Microsoft Certified, Windows Server, Security+ ou équivalent
Qualités personnelles
Capacité d’analyse et de synthèse
Rigueur avec une forte sensibilité à la sécurité et à la conformité
Proactivité et autonomie
Travail en équipe et mentorat
Orientation client et sens du service
Niveau d’expérience : 5 ans d’expérience en administration Active Directory, idéalement dans des environnements réglementés ou de grande entreprise Langues : Français et anglais professionnels exigés