Cherry Pick

Contractor job Expert Architecture ADFS & MFA Relay

Paris

Cherry Pick

Job position

Contractor
22/03/2026
12 months renewable
5 to 10 years experience
Hybrid
Paris, France
Published on 18/03/2026

Share this job

Architecture ADFS et en intégration MFA Relay Sénior

Contexte :

  • Dans le cadre du renforcement de la sécurité et de l’uniformisation des mécanismes authentification forte, le client prévoit d’ajouter un MFA Relay à son infrastructure d’authentification ADFS existante.

  • Ce composant permettra d’étendre l’authentification multi facteur aux applications ou flux hérités non compatibles avec les méthodes modernes.

  • La mission requiert une expertise avancée en architecture ADFS et en intégration MFA Relay.

Missions :

Phase 1 – Design de la solution

  • Analyse de l’architecture ADFS existante (ADFS Farm, WAP, certificat, flux actuels).

  • Définition du design de la solution MFA Relay :

  • topologie, dimensionnement, prérequis, dépendances, flux réseau, sécurité ;

  • intégration avec Azure MFA ou autre fournisseur MFA interne ;

  • analyse d’impacts sur les applications (Relying Parties).

  • Rédaction du HLD (High Level Design) et du LLD (Low Level Design).

  • Validation du design auprès des équipes Sécurité, Réseau, Architecture.

    Phase 2 – Mise en place en pré-production

  • Installation et configuration du MFA Relay.

  • Création ou ajustement des Access Control Policies dans ADFS.

  • Configuration des certificats nécessaires (TLS, signing, decrypting).

  • Mise en conformité selon les checks sécurité (TLS1.2/1.3, ports, cipher suites).

  • Réalisation des tests fonctionnels et techniques :

  • flux d’authentification,

  • tests de charge si nécessaire,

  • tests métier.

  • Rédaction d’un rapport de tests + plan de remédiation si besoin.

Phase 3 – Activation en production

  • Préparation du dossier de mise en production (CAB).

  • Déploiement de la solution en production (installation + configuration).

  • Activation contrôlée du MFA Relay sur les flux ciblés.

  • Supervision du comportement post‐mise en service.

  • Documentation finale + transfert aux équipes de RUN.

Livrables :

  • HLD et LLD complets

  • Architecture cible MFA Relay

  • Plan de tests et résultats

  • Dossier de mise en production (CAB)

  • Procédures opérationnelles (Runbook, Monitoring, Troubleshooting)

  • Rapport final et handover

Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Candidate profile

Profil recherché :
• Expertise : ADFS, MFA Relay, Azure MFA, PowerShell avancé
• Critères : Anglais validé (TOEIC ou équivalent) et autonomie forte

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Working environment

Compétences :

  • Expertise ADFS (claims, WAP, fédération, RP Trusts)

  • Solutions MFA Relay / Azure MFA

  • Protocoles d’identité (SAML, WS-Fed, OAuth2, OIDC)

  • PowerShell avancé

  • Connaissances réseau et sécurité

  • Documentation claire et exhaustive

Technical skills :

  • Expert sur l’écriture ou la correction de script PowerShell avec une structure dans le codage.

  • (La connaissance d’autre type de langage comme Bash, DAX, et autre langage orienté objet serait un plus).

  • Très Bonne connaissance de la télédistribution

  • Très bonne connaissance des outils et méthodes de déploiement des postes de travail orienté Microsoft avec Autopilot, des connaissances avancées sur les méthodes SCCM seront appréciées.

Soft skills :

  • Bon niveau d’anglais validé par test TOIC ou autre (obligatoire)

  • Très bonne capacité à suivre des prestataires

  • Très Bonne capacité d’analyse, de rédaction.

  • •rès autonome dans sa capacité à s’organiser dans son travail, des indicateurs de performance seront mis en œuvre pour le suivi de l’activité.

  • Coopération, travail en équipe et partage du savoir

  • Rigoureux, Curieux, Orienté « service client »

Paris, France
20 - 99 employees
Recruitment agency
Cherry Pick, c’est bien plus qu’une plateforme de recrutement de freelances, nous créons de véritables connexions.Notre plateforme de matching nous permet de mettre en relation des talents avec des entreprises prestigieuses tout en prenant en compte les attentes de chacun. Nous nous assurons que l’adéquation soit parfaite entre les attentes de nos freelances et celles de nos clients grâce à une expertise technique pointue de nos équipes, mais aussi l’IA de notre plateforme. Nous sommes ainsi organisés autour de quatre centres d’expertises : - Management de Projet & de Transition - Transformation Digitale - IT & DevOps - DATA Voici quelques-uns de nos partenaires : TF1, Bouygues, , Monoprix, Enedis, Leboncoin, Worldline, … Cherry Pick est membre du groupe Néo-Soft. Groupe indépendant labellisé Happy At Work et certifié RSE par AFNOR, Néo-Soft regroupe 1700 consultants qui accompagnent les entreprises du CAC-40 et SBF-120 dans leurs projets de transformation digitale. Envie d’en savoir un peu plus ? Discutons-en ensemble !

Apply to this job!

Find your next career move from +800 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert Architecture ADFS & MFA Relay

Cherry Pick

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us