Ingénieur Active Directory – Entra ID / Administration (SUP N3 - Ingénierie) H/F

Groupe Vyv

Paris

On-site

EUR 70,000 - 95,000

Full time

2 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

La MGEN recherche un expert en administration sécurisée d’Active Directory, Entra ID et environnements MS hybrides pour renforcer la sécurité et la gestion des identités.

Vous définirez, automatiserez et maintiendrez les stratégies de durcissement, gèrerez les forêts AD, les comptes à privilèges et les intégrations Entra ID/AAD, tout en garantissant le respect des politiques de sécurité et des processus RBAC.

Qualifications

  • Plus de 5 ans d’expérience en administration sécurisée d’Active Directory et Entra ID.
  • Développement et maintenance de scripts d’automatisation Active Directory / Entra ID.
  • Documentation et publication des règles définies / contextualisation.
  • Contribuer à la Road Map AD de MGEN et du groupe, et établir le RACI.
  • Maîtrise des modèles RBAC et des approches Just‑Enough / Just‑In‑Time Administration.

Responsibilities

  • Définir, administrer et assurer le bon fonctionnement des forêts Active Directory (MCO).
  • Administrer le modèle tierisé (Tier 0/1/2) et contrôler les comptes à privilèges.
  • Concevoir et tester les procédures de reprise et de remédiation AD.
  • Maintenir les stratégies de durcissement (GPO, baselines, journalisation) sur les DC et serveurs critiques.
  • Gérer les services DNS liés à l’Active Directory et les comptes de service.
  • Suivre les activités suspectes et les journaux AD avec les outils SOC / VOC.
  • Support escalade et participation aux projets liés à la sécurité des annuaires.

Job description

Description du poste et Missions

Administration Infrastructure Active Directory

  • Définir, administrer et assurer le bon fonctionnement des forêts Active Directory. MCO des forêts AD en service
  • Administrer le modèle tierisée (Tier 0 / Tier 1 / Tier 2) pour les forêts AD et contrôler strictement les comptes à privilèges (domain admins, enterprise admins, comptes de service sensibles)
  • Participer à la définition et aux tests des procédures de remédiation et de reconstruction AD en cas d’incident majeur (plan de reprise / plan de remédiation AD)
  • Concevoir et maintenir des stratégies de durcissement (GPO de sécurité, baselines, journalisation avancée) sur les contrôleurs de domaine et serveurs membres critiques
  • Assurer l’administration des socles OS pour la forêt d’administration T0
  • Administrer les services DNS portés par l’Active Directory
    Traiter les demandes de création de comptes AD de service et d’administration
  • Contribuer à la détection des activités suspectes (mouvements latéraux, élévations de privilèges, modifications anormales des groupes) en s’appuyant sur les outils SOC / VOC et les journaux AD

Administration des environnements MS Cloud et Hybrides

  • Définir, administrer et assurer le bon fonctionnement des Tenant Entra ID (En collaboration avec l’équipe Office 365)
  • Définir et maintenir les politiques d’accès conditionnel, MFA et gestion des sessions à haut risque dans Entra ID, en appliquant le principe de moindre privilège
  • Superviser la sécurité des synchronisations d’annuaires (AAD Connect, agents SCIM), notamment la protection des comptes de synchronisation, la journalisation et le contrôle des flux d’identité
  • Mettre en œuvre et maintenir les rôles Entra ID et Azure AD en conformité avec un modèle RBAC documenté (séparation des tâches, limitation des accès permanents, recours au Just‑In‑Time/PIM quand disponible)
  • Contribuer au suivi du scoring de sécurité Microsoft (Secure Score / Identity Secure Score) et àla mise en œuvre de plans d’actions d’amélioration.

Activités Complémentaires

  • Assurer le support d’escalade de la chaine support sur les périmètres d’activités de l’équipe
  • Participer aux différents projets concernant les périmètres d’activités de l’équipe. i.e. projet de Durcissement des Annuaires
  • Contribuer aux revues périodiques des droits (campagnes de revue d’habilitations, nettoyage des comptes orphelins ou inactifs, revue des comptes à privilèges)
  • Participer aux audits techniques et de conformité portant sur la sécurité des annuaires (tests d’intrusion, audits AD, contrôles réglementaires) et au suivi des plans d’actions associés.
Profil recherché

Vous avez une solide expérience de plus de 5 ans en administration sécurisé d’Active Directory, Entra ID et environnements MS hybrides :

  • Développer et maintenir les scripts d’automatisation Active Directory / Entra ID
  • Documenter / Publier les règles définies / Contextualiser
  • Contribuer à la Road Map AD de MGEN et du groupe
  • Etablir et maintenir le RACI des responsabilités du périmètre
  • Maîtrise des bonnes pratiques de sécurisation d’Active Directory et d’Entra ID
  • Connaissance des modèles RBAC, des rôles de sécurité Entra ID / Azure et des approches Just‑Enough / Just‑In‑Time Administration.

Compétences comportementales :

  • Esprit d’équipe : capacité à collaborer efficacement au sein d’une équipe de 4 personnes, à partager l’information et à contribuer à une dynamiquepositive
  • Communication proactive
  • Rigueur dans le suivi et le reporting
  • Autonomie et sens des responsabilités.

MGEN entretient une politique rigoureuse en matière de protection des données et de sécurité de l'information. En tant que futur collaborateur vous serez partie prenante de la bonne application de cette politique.

Le groupe MGEN s'engage pour la Diversité et le Handicap et garantit l'égalité des chances. Nos postes sont ouverts à tous.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

IngÃnieur IdentitÃs et SÃcuritÃ
IngÃnieur IdentitÃs et SÃcuritÃ

Informatis-TS • Nantes

On-site
EUR 45,000 - 60,000
Expert AD F/H
Expert AD F/H

Global Experts Consulting • Puteaux

On-site
EUR 60,000 - 80,000
Ingénieur Active Directory & Entra ID – Sécurité Cloud
Ingénieur Active Directory & Entra ID – Sécurité Cloud

Groupe Vyv • Paris

On-site
EUR 70,000 - 95,000
Expert Entra ID et Active Directory (IT) / Freelance
Expert Entra ID et Active Directory (IT) / Freelance

Onyx-Conseil • Issy-les-Moulineaux

On-site
EUR 90,000 - 120,000
Consultant Active Directory H/F
Consultant Active Directory H/F

Almond • Sèvres

On-site
EUR 50,000 - 70,000
Télétravail
Horaires flexibles
Formations internes
Ingénieur Active Directory H/F
Ingénieur Active Directory H/F

Inetum • La Chapelle-sur-Erdre

On-site
EUR 42,000 - 64,000
Mutuelle premium
Téléconsultation médicale
RTT et congés
+2
Ingénieur Active Directory (H/F)
Ingénieur Active Directory (H/F)

Synanto • Aix-en-Provence

On-site
EUR 55,000 - 75,000
Ingénieur Active Directory (H/F)
Ingénieur Active Directory (H/F)

Synanto • Paris

Hybrid
EUR 65,000 - 85,000
Consultant Active directory / IAM (Microsoft)
Consultant Active directory / IAM (Microsoft)

Devoteam • France

On-site
EUR 50,000 - 70,000
Lab interne Azure PlayGround avec crédits cloud
Certifications prises en charge à 100 %
Accès illimité à Udemy Pro
+1
Consultant Sécurité Active Directory H/F
Consultant Sécurité Active Directory H/F

Services Network Security • Paris

Hybrid
EUR 60,000 - 85,000
Forfait jour – RTT
Mutuelle prise en charge 100%
Prime d’intéressement