Cette offre n'affiche pas de salaire. D'après 141 offres pour ce poste (Top profil, France), le marché se situe autour de 53k€ (48k€–60k€).
Description du poste
Intitulé du poste
Expert-e Système Active Directory et PKI Microsoft F/H
Type contrat
Statut (CSP)
Ingénieur & Cadre
Temps de travail
Temps complet
Parlons de votre future mission
Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au cœur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.
Active Directory on-premises
• Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
• Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
• Mettre en œuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
• Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
• Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
Infrastructure PKI Microsoft
• Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
• Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
• Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi-Fi 802.1X et signature de code.
• Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
• Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
Cybersécurité Active Directory
• Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
• Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass-the-Hash).
• Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
• Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
• Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).
Mais encore ? (avantages, spécificités, ...)
N/A
Parlons de vous
Compétences techniques
• Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)
• Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM
• Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI
• Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML
• Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity
Expérience
Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.
Certifications souhaitées
• Microsoft Certified : Windows Server Hybrid Administrator Associate
• MCSE : Core Infrastructure (ou équivalent)
• CompTIA Security+ ou équivalent
Qualités personnelles
• Rigueur documentaire et souci de la traçabilité
• Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques
• Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)
• Posture proactive face au risque et appétence pour la veille sécurité
Localisation du poste
Localisation du poste
Europe, France, Ile de France, VAL D'OISE (95)
Ville
21 avenue du Gros Chêne 95610 ERAGNY-SUR-OISE
Critères candidat
Niveau d'études min. requis
BAC+5
Niveau d'expérience min. requis
Supérieure à 8 ans
Langues
Anglais (Courant)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.