Basé sur 265 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 413€/j–565€/j, médiane 490€/j. Cette offre (550€/j) est dans la fourchette.
Je recherche un Ingénieur Active Directory_DNS
Le poste est à pourvoir à Courbevoie avec une possibilité de télétravail.
Profil recherché :
Rôles et responsabilités :
Objectifs principaux :
• Réaliser un audit complet des environnements AD et DNS existants
• Identifier les risques, faiblesses de sécurité et points de défaillance potentiels
• Redéfinir et renforcer l’architecture AD / DNS
• Mettre en place une architecture résiliente, sécurisée et industrialisée
• Accompagner les équipes internes sur les bonnes pratiques et la mise en œuvre
Missions principales :
Audit et analyse de l’existant
• Analyse de l’architecture Active Directory (forêts, domaines, sites, réplication)
• Revue du design de réplication
• Analyse de la configuration des contrôleurs de domaine
• Audit de l’infrastructure DNS (zones, transferts, sécurité, intégration AD, conditional forwarders, split DNS, etc.)
• Identification des écarts par rapport aux bonnes pratiques
Prérequis :
Active Directory
• Expertise architecture AD multi-sites / multi-domaines
• Maîtrise des mécanismes de réplication AD
• Sécurisation AD (hardening DC, tiering model, PAM, RBAC, audit AD)
• Bonne connaissance des environnements hybrides (AD + Entra ID / Azure AD) DNS
• Expertise DNS Microsoft et concepts DNS globaux
• DNS intégré AD
• Gestion des zones, transferts, délégations
• Sécurisation DNS (DNSSEC, filtrage, bonnes pratiques sécurité)
• Troubleshooting avancé DNS Cloud et hybridation
• Bonne compréhension des architectures hybrides on-prem / cloud
• Expérience avec Azure, Azure DNS
• Connaissance des problématiques de connectivité et résolution DNS hybride Sécurité
• Bon niveau en sécurité infrastructure / identité
• Connaissance des référentiels de bonnes pratiques (ANSSI, Microsoft, CIS) Compétences transverses
• Anglais professionnel indispensable : la personne devra échanger régulièrement avec les équipes globales (notamment US et UK), où sont hébergés nos environnements AD et DNS principaux. Nous dépendons des équipes globales pour mener ce projet
• Capacité à réaliser des audits techniques structurés
• Forte capacité d’analyse et de synthèse
• Autonomie et capacité à proposer des architectures cibles
• Bonne communication avec équipes techniques et management
Démarrage et durée d’intervention :
Démarrage ASAP, Durée de l’intervention à définir en fonction du temps nécessaire à la réalisation des livrables.
Lieu d’intervention :
Les travaux devront être réalisés sur le site de La Défense selon les besoins avec possibilité de télétravail.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.