Le poste EXPERT ACTIVE DIRECTORY
Partager cette offre
Infrastructure Active Directory :
• Concevoir, déployer et gérer des environnements Active Directory à l’échelle de l’entreprise (multi-domaines/forêts)
• Superviser et diagnostiquer la réplication AD entre contrôleurs de domaine ; garantir sa bonne santé et une convergence rapide
• Réaliser des health checks AD et des agents, ainsi qu’analyser les performances des contrôleurs de domaine
• Assurer la cohérence et l’intégrité des données de l’annuaire sur l’ensemble des sites et périmètres
• Gérer les rôles FSMO, la réplication SYSVOL (DFSR) et les nettoyages de métadonnées lorsque nécessaire
Gestion des incidents & escalade technique :
• Assurer le rôle de point d’escalade niveau 3 sur les incidents liés à Active Directory, à l’identité et à l’infrastructure
• Réaliser des analyses de causes racines (RCA) pour les incidents complexes ou récurrents
• Collaborer avec le GSOC et les opérations IT lors d’incidents de sécurité impliquant AD ou les accès privilégiés
• Garantir la résolution dans les délais des tickets et demandes escaladés conformément aux SLA
Transfert de connaissances & documentation :
• Rédiger et maintenir la documentation technique et les articles de base de connaissances (KB)
• Fournir des sessions de formation technique aux équipes L1/L2
• Participer aux comités de design technique et d’architecture en tant qu’expert métier
Sécurité & conformité :
• Appliquer les mesures de durcissement Active Directory et les modèles de délégation sécurisés
• Mettre en œuvre des principes de contrôle d’accès (RBAC, moindre privilège, accès Just-In-Time)
• Surveiller les journaux d’audit, détecter les comportements anormaux et soutenir les efforts de conformité
Infrastructure PKI :
• Déployer, opérer et maintenir les environnements Microsoft PKI (Active Directory Certificate Services)
• Gérer les modèles de certificats
• Intégrer la PKI avec les cartes à puce, le chiffrement TLS/SSL et les processus de signature de code
Profil recherché
Expertise technique – AD On-Premises :
• Très bonne connaissance de Windows Server (2016/2019/2022) et des composants AD : DNS, DHCP, ADFS, GPO, Sites & Services
• Expérience confirmée en environnements multi-sites, multi-domaines, incluant déploiement de DC, gestion des rôles FSMO, et résolution de problèmes de réplication (SYSVOL/DFSR)
• Expertise DNS intégré à AD, résolution de noms, conditional forwarders, et résolution d’incidents complexes de namespace
• Maîtrise avancée de PowerShell pour l’automatisation, l’audit et le reporting (ex : health checks, revues d’accès, remédiations)
• Solides compétences de diagnostic sur les problématiques d’authentification (Kerberos/NTLM), de réplication et d’accès
Identité Cloud & hybride :
• Expérience pratique avec Microsoft Entra ID (Azure AD) : PIM, RBAC, Conditional Access, Service Principals, Graph API
• Très bonne connaissance d’Entra ID Connect (AD Connect) : règles de synchronisation personnalisées, multi-forêts, filtrage, troubleshooting hybride
• Expérience avec Azure Automation et les runbooks d’automatisation liés à l’identité
• Familiarité avec les concepts AWS IAM et l’intégration hybride ; expérience AWS EC2, SSM, Secrets Manager, CloudWatch
Sécurité & conformité :
• Bonne compréhension de la PKI et ADCS : modèles de certificats, CRL, intégration cartes à puce/TLS
• Connaissances en PIAM : RBAC, moindre privilège, modèles JIT/JEA
• Connaissance du durcissement des annuaires, cadres d’audit & conformité (NIST, CIS Benchmarks) et intégration SIEM
Environnement de travail
Environnement de travail dynamique
Contexte International
Mission stimulante
Flexibilité
Environnement positif
Rejoignez une équipe dynamique qui pourra vous faire monter en compétence.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
EXPERT ACTIVE DIRECTORY
Groupe Aptenia