Expert-e Système Active Directory et PKI Microsoft F-H

Safran S.A.

Éragny

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

Safran S.A. recherche un Expert Système confirmé, spécialisé en Active Directory on-premises et PKI Microsoft, pour administrer, sécuriser et faire évoluer notre annuaire critique.

Vous interviendrez au cœur de l’infrastructure identité, protégeant les actifs numériques face aux menaces ciblant AD. Minimum 10 ans d’expérience en administration système, dont 8 ans sur AD en production et PKI, et certifications Microsoft/CompTIA Security+ requises.

Qualifications

  • Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec Active Directory en production et PKI.

Responsabilités

  • Administrer et maintenir AD DS/AD CS/AD FS/AD Connect dans des environnements multi-domaines.
  • Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
  • Mettre en œuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
  • Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO.
  • Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
  • Concevoir et opérer une hiérarchie PKI à deux niveaux avec AD CS et gestion du cycle de vie des certificats.
  • Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
  • Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
  • Conduire le durcissement AD selon ANSSI, CIS Benchmarks et Microsoft recommandations.
  • Détecter et remédier les vulnérabilités et superviser les journaux AD et l’intégration SIEM.
  • Participer aux exercices de réponse à incident et contribuer à la veille sécurité et conformité (ISO 27001, NIS2).

Connaissances

Active Directory
PKI
PowerShell
Authentication protocols
AD auditing tools

Outils

Oradad
BloodHound
PingCastle
Defender for Identity

Description du poste

Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on‑premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au cœur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.

Active Directory on-premises
  • Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
  • Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
  • Mettre en œuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
  • Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
  • Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
Infrastructure PKI Microsoft
  • Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
  • Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
  • Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi‑Fi 802.1X et signature de code.
  • Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
  • Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
Cybersécurité Active Directory
  • Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
  • Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass‑the‑Hash).
  • Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
  • Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
  • Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).
Compétences techniques
  • Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)
  • Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM
  • Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI
  • Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML
  • Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity
Expérience

Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.

Certifications souhaitées
  • Microsoft Certified : Windows Server Hybrid Administrator Associate
  • MCSE : Core Infrastructure (ou équivalent)
  • CompTIA Security+ ou équivalent
Qualités personnelles
  • Rigueur documentaire et souci de la traçabilité
  • Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques
  • Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)
  • Posture proactive face au risque et appétence pour la veille sécurité
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Active Directory / Windows Server (H/F)
Expert Active Directory / Windows Server (H/F)

Axeal Consultant • Pierrelatte

Sur place
EUR 55 000 - 85 000
Expert Active Directory H/F
Expert Active Directory H/F

PROXIAD • Lille

Sur place
EUR 70 000 - 95 000
Rémunération sur 12 mois
Titres-restaurant
Mutuelle familiale
+4
Expert Windows Sécurité – H/F
Expert Windows Sécurité – H/F

CYCLAD FRANCE • Nice

Sur place
EUR 90 000 - 130 000
Expert Windows Sécurité – H/F
Expert Windows Sécurité – H/F

CYCLAD FRANCE • Lyon

Sur place
EUR 85 000 - 120 000
Expert Windows Sécurité – H/F
Expert Windows Sécurité – H/F

CYCLAD FRANCE • Toulouse

Sur place
EUR 70 000 - 90 000
[FBO] Ingénieur PKI - Rennes - 1828 (IT) / Freelance
[FBO] Ingénieur PKI - Rennes - 1828 (IT) / Freelance

Onyx-Conseil • Cesson-Sévigné

Sur place
EUR 60 000 - 90 000
Senior AD & PKI Expert - Identity Security Lead
Senior AD & PKI Expert - Identity Security Lead

Safran S.A. • Éragny

Sur place
EUR 90 000 - 120 000
Consultant Sécurité Microsoft Senior - AD & PKI
Consultant Sécurité Microsoft Senior - AD & PKI

SYNETIS • Paris

Sur place
Senior AD / Windows Security Engineer
Senior AD / Windows Security Engineer

Asenium Consulting • Île-de-France

Sur place
EUR 55 000 - 75 000
Consultant Confirmé Sécurité Microsoft F/H
Consultant Confirmé Sécurité Microsoft F/H

Synetis • Paris

Hybride
EUR 90 000 - 120 000
2 jours de télétravail par semaine