OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert·e Système Active Directory et Pki Microsoft H/F

Entreprise
SafranRecrute en direct
Localisation
Éragny - 95
Hybride
Type de contrat
CDI
Niveau
Top profil
Rémunération
38,8–65 k€/an• Salaire annuelestimation

Salaire du marché

Médiane du marché
51k€
Estimation
45k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 173 offres pour ce poste (Top profil, France), le marché se situe autour de 51k€ (45k€–58k€).

Salaire du marché pour DevOps (Top profil) en France : médiane 51 000 €/an, P25–P75 : 44 500–57 500 €/an, n = 173 offres.

Baromètre TJM et salaires IT

Description du poste

Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au coeur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.

Active Directory on-premises
- Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
- Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
- Mettre en oeuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
- Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
- Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.

Infrastructure PKI Microsoft
- Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
- Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
- Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi-Fi 802.1X et signature de code.
- Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
- Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.

Cybersécurité Active Directory
- Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
- Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass-the-Hash).
- Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
- Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
- Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).

Exigences du poste

Compétences requises

  • Active Directory
  • Microsoft PKI
  • AD CS
  • FSMO
  • Kerberos
  • AdminSDHolder
  • DCSync
  • Pass-the-Hash
  • S/MIME
  • VLAN
  • VPN
  • CRL
  • OCSP
  • ANSSI
  • CIS Benchmarks
  • Microsoft Tiering Model
  • Protected Users
  • Authentication Silo
  • SIEM
  • ISO 27001
  • NIS2

Un plus

  • PKI
  • Cybersecurity
  • C#
  • Gestion des risques
  • Wi-Fi

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

SafranRecrute en direct
Voir toutes les offres de Safran

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.