Au sein du département Plateforme Collaborateur, la prestation s'inscrit au cœur du service Annuaire (équipe d'environ 30 personnes). Ce pôle gère l'administration et la sécurisation des infrastructures d'annuaires et de sécurité pour un périmètre international couvrant plus de 30 sites et près de 120 000 utilisateurs.
Dans le cadre d'un vaste programme de conformité et de durcissement sécuritaire, nous recherchons un(e) Ingénieur / Expert Sécurité Active Directory (H/F). Votre mission principale sera de participer activement à la définition, à la mise en œuvre et au déploiement du plan de sécurisation de l'infrastructure Active Directory du groupe.
Dans un rôle mêlant ingénierie de sécurité, architecture et automatisation, vos responsabilités couvriront :
Audit & Conformité AD : Mettre en œuvre et exploiter les outils d'audit, de détection d'anomalies et de contrôle de conformité des environnements Active Directory à l'échelle du groupe.
Sécurisation & Durcissement (Hardening) :
Déprécier et supprimer les protocoles obsolètes ou vulnérables (NTLMv1, SMBv1, etc.).
Renforcer les mécanismes d'authentification et d'accès.
Définir et déployer une architecture d'administration nTiers (Tiering Model / Red Forest / Tier 0-1-2).
Reconstruction & Resilience : Participer activement à la définition et à l'exécution du plan de reconstruction / secours des infrastructures Active Directory.
Amélioration continue : Proposer et appliquer les meilleures pratiques de sécurité Active Directory (Tiering, PAW, LAPS, Kerberos Hardening).
Les livrables attendus pour cette mission sont :
Les Documents d'Architecture (Dossiers d'Architecture Technique / Fonctionnelle, schémas de Tiering Model).
Les Documents d'Installation et de configuration des briques de sécurité/audit.
Les Dossiers d'Exploitation (procédures MCO, guides d'administration et de remédiation).
Active Directory (Confirmé - Impératif) : Maîtrise approfondie des architectures AD DS, services associés (DNS, DFS, ADLDS), des mécanismes d'authentification (Kerberos, NTLM) et de la gestion de domaines/forêts complexes multi-sites.
Sécurité Active Directory (Confirmé - Impératif) : Connaissance avancée des modèles de menace AD, du Tiering Model, du durcissement système/annuaire, des principes de Least Privilege et de l'analyse des vulnérabilités.
Scripting PowerShell (Confirmé - Impératif) : Capacité à développer des scripts PowerShell complexes pour automatiser l'audit, la collecte de configurations, la remédiation et la gestion des objets.
Identité & Cloud Hybrid : Notions sur Microsoft Entra ID (ex-Azure AD), Office 365, GCP et outils de synchronisation (MIM).
Outillage d'Audit & Supervision : Pratique d'outils d'audit des changements, de détection d'attaques et de restauration (ex: Quest Change Auditor, PingCastle, BloodHound...).
Anglais Professionnel (Impératif) : Indispensable pour échanger dans un environnement international multi-sites.
Séniorité : Ingénieur Système & Sécurité AD / Consultant Sécurité Annuaire (Confirmé).
Soft Skills :
Rigueur & Méthode : Essentielles pour intervenir sur des infrastructures d'annuaire critiques sans impacter la production.
Esprit d'Analyse : Capacité à auditer des architectures existantes et à identifier rapidement les failles de sécurité.
Sens de la Documentation : Aptitude à formaliser des dossiers d'architecture et procédures d'exploitation clairs et exploitables.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.