- Active Directory
- Windows Server
- GPO
- PKI / ADCS
- LAPS
- PAM / Bastion
- PingCastle
À propos d’ALTEN
ALTEN est un leader mondial de l’Ingénierie et du Conseil en Technologies. Présent dans plus de 30 pays, le groupe accompagne les grandes entreprises dans leurs projets de transformation technologique et d’innovation.
Description Du Poste
Dans le cadre du renforcement de la sécurité de ses infrastructures Microsoft, notre client recherche un(e) Expert Sécurisation Active Directory afin d’intervenir sur des projets de durcissement, sécurisation et gouvernance des environnements AD.
Vos missions :
Sécurisation et durcissement des infrastructures Active Directory
- Réaliser des audits techniques des environnements Active Directory existants
- Identifier les vulnérabilités, mauvaises pratiques et écarts de sécurité
- Définir et mettre en œuvre les plans de remédiation
- Participer au hardening des infrastructures Microsoft selon les standards de sécurité du groupe
- Renforcer la sécurité des contrôleurs de domaine et des composants critiques AD
Gestion des accès privilégiés et gouvernance des identités
- Mettre en place et améliorer les stratégies de gestion des comptes à privilèges
- Participer aux projets PAM / Bastion
- Définir les modèles de délégation et de séparation des privilèges
- Sécuriser les accès administrateurs et comptes sensibles
- Participer à l’amélioration des politiques de mots de passe et d’authentification
Administration sécurisée des services Microsoft
- Administrer et sécuriser les GPO
- Participer à la gestion et à la sécurisation des services LDAP, Kerberos et PKI/ADCS
- Implémenter les bonnes pratiques Microsoft liées à Active Directory et Entra ID
- Assurer la sécurisation des environnements hybrides AD / Azure / Entra ID
Amélioration continue et conformité
- Participer à l’amélioration continue de la posture de sécurité AD
- Produire et maintenir la documentation technique et les procédures d’exploitation
- Contribuer aux audits internes et aux revues de conformité
- Participer à la veille technologique et aux recommandations d’évolution des architectures
Support et accompagnement des équipes
- Accompagner les équipes infrastructure sur les bonnes pratiques de sécurisation
- Apporter une expertise technique de niveau 3 sur les problématiques AD
- Participer aux cellules de résolution d’incidents critiques
- Collaborer avec les équipes sécurité, cloud et infrastructure dans un contexte international
Environnement technique :
- Active Directory
- Windows Server
- GPO
- LDAP / Kerberos
- PKI / ADCS
- LAPS
- PAM / Bastion
- Microsoft Defender for Identity
- Entra ID / Azure AD
- PingCastle
Qualifications
Profil recherché :
- Minimum 8 ans d’expérience sur des environnements Microsoft / Active Directory
- Expérience significative autour de la sécurisation et du hardening AD
- Bonne maîtrise des architectures sécurisées Microsoft
- Expérience sur des projets de gestion des accès privilégiés et gouvernance des identités
- Anglais professionnel indispensable dans un contexte international
- Diplôme Bac +5 ou diplôme d’Ingénieur en informatique
- Capacité à évoluer dans des environnements critiques et complexes
- Bon relationnel et esprit d’équipe
Informations supplémentaires
- Type de contrat : CDI
- Localisation : Île de France
- Démarrage : ASAP
- Rémunération : Selon profil et expérience