Active Directory Consultant

Daimler Trucks Innovation Center

Bengaluru

Hybrid

INR 1,500,000 - 2,300,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Daimler Trucks Innovation Center is seeking an experienced Active Directory and Tier-0 Infrastructure Automation Engineer to design, secure, automate, and modernize enterprise authentication platforms in a large enterprise setting.

You will own Tier-0 identity infrastructure, implement strong hardening controls, and drive AD modernization while ensuring disaster recovery readiness and secure privileged access governance. Collaboration with IAM, cybersecurity, and enterprise teams is essential.

Qualifications

  • 5+ years experience in Active Directory engineering/operations in large enterprise environments.

Responsibilities

  • Own and improve Tier-0 identity infrastructure: AD DS forests/domains, domain controllers, DNS, PKI dependencies, ADFS (if applicable), and privileged access pathways.
  • Implement and maintain Tier-0 hardening controls: secure admin tiers, PAW/SAW strategies, GPO baselines, authentication policies, and privileged group governance.
  • Design and execute AD modernization initiatives: domain restructuring, consolidation/separation, trust management, and authentication redesign.
  • Ensure business continuity for identity platforms: backup/restore drills, authoritative restores, DC recovery, tombstone/lingering object prevention, and disaster recovery readiness.
  • Perform risk assessments and remediation for Tier-0 exposures: delegation risks, unconstrained delegation, weak ACLs, stale privileged accounts, and legacy auth protocols.

Skills

AD DS
Tier-0 Security
PowerShell Automation
GPO
DNS
Kerberos/NTLM
Runbooks
AI-assisted Ops
Hybrid Identity
DR/BCP

Tools

PowerShell
Python
CI/CD

Job description

We are seeking an experienced Active Directory (AD) and Tier-0 (T0) Infrastructure Automation Engineer to design, secure, automate, and modernize enterprise authentication platforms. This role will focus on Tier-0 security hardening, identity infrastructure resilience, and building automation + AI-assisted operations to improve reliability, reduce manual effort, and accelerate incident responsewhile maintaining strict security boundaries for privileged environments.

Key Responsibilities:
Active Directory & Tier-0 Engineering:
  • Own and improve Tier-0 identity infrastructure: AD DS forests/domains, domain controllers, DNS, PKI dependencies, ADFS (if applicable), and privileged access pathways.
  • Implement and maintain Tier-0 hardening controls: secure admin tiers, PAW/SAW strategies, GPO baselines, authentication policies, and privileged group governance.
  • Design and execute AD modernization initiatives: domain restructuring, consolidation/separation, trust management, and authentication redesign.
  • Ensure business continuity for identity platforms: backup/restore drills, authoritative restores, DC recovery, tombstone/lingering object prevention, and disaster recovery readiness.
  • Perform risk assessments and remediation for Tier-0 exposures: delegation risks, unconstrained delegation, weak ACLs, stale privileged accounts, and legacy auth protocols.
Automation (IaC / Self-Healing / Runbooks)

Build automation for AD operations using PowerShell / Python, including:

  • User/Group/OU lifecycle workflows
  • GPO deployment validation
  • DC health monitoring & auto-remediation
  • DNS and replication check
AD object hygiene and privileged group reviews
  • Implement Infrastructure-as-Code patterns where applicable (e.g., automation pipelines, configuration baselines, golden templates).
  • Develop self-service enablement with guardrails (approval workflows, audit trails, rollback).
AI Integrations (Operations & Security Use Cases)
  • Incident triage copilots: summarize logs/events and suggest next steps
  • Root cause assistance: pattern recognition across DC logs, replication events, authentication failures
  • Runbook recommendation: map incidents to approved remediation playbooks
  • Knowledge mining: convert tribal knowledge into searchable internal guidance (KB automation)
Create safe AI guardrails for Tier-0 environments:
  • Ensure data classification and redaction policies are enforced
  • Prevent privileged secrets leakage (tokens, passwords, keys)
  • Maintain auditability and approval gates for all actions suggested/executed
Monitoring, Logging & Compliance
  • Own logging pipelines for identity platforms using tools like Microsoft Sentinel / Splunk / ELK / Log Analytics.
  • Create dashboards and alerts for AD health, authentication anomalies, replication issues, privileged access abuse signals.
  • Support audits (SOX/ISO/IEC/industry compliance): evidence collection, control mapping, and remediation tracking.
Collaboration & Stakeholder Management
  • Work closely with cybersecurity, IAM, networking, endpoint engineering, and GRC teams.
  • Provide clear technical documentation, runbooks, architecture diagrams, and executive summaries.
  • Participate in on-call/major incident bridge support for Tier-0 services (as needed).
Required Qualifications:
  • 5+ years experience in Active Directory engineering/operations in large enterprise environments.
  • Strong hands-on expertise in:
  • AD DS, Domain Controllers, Sites & Services, DNS, Kerberos/NTLM, trusts
  • Tier-0 security concepts, privileged admin models, GPO security baselines
  • Troubleshooting AD replication, authentication failures, and DC recovery
Proven automation skills:
  • PowerShell (advanced), scripting standards, modules, CI/CD integration
  • Familiarity with Python is a plus
  • Experience with security monitoring/identity analytics and log analysis.
Key Skills:

AD DS | Tier-0 Security | PowerShell Automation | GPO | DNS | Kerberos | DR/BCP | Monitoring & SIEM | PAM | Hybrid Identity | AI-assisted Ops | Runbooks

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Active Directory (AD) and Tier-0 Infrastructure Automation Engineer
Active Directory (AD) and Tier-0 Infrastructure Automation Engineer

Rwindia • Bengaluru

On-site
INR 4,000,000 - 7,000,000
Senior Windows and Active Directory Administrator
Senior Windows and Active Directory Administrator

Broadway Global Services • Bengaluru

On-site
INR 1,500,000 - 2,100,000
Active Directory Administration:Infrastructure & Support_AFL
Active Directory Administration:Infrastructure & Support_AFL

Axis Finance Limited • Mumbai

On-site
INR 1,500,000 - 2,200,000
Active Directory Administrator
Active Directory Administrator

Tata Consultancy Services • Kolkata District, Chennai District, Coimbatore District

On-site
INR 1,100,000 - 1,800,000
Active Directory Administrator
Active Directory Administrator

Mindfire Solutions • Khordha

On-site
INR 600,000 - 1,200,000
Active Directory Administrator
Active Directory Administrator

Mindfire Solutions • India

On-site
INR 600,000 - 900,000
AD Technical Lead
AD Technical Lead

Cigres Technologies Private Limited • Bengaluru

On-site
INR 1,000,000 - 2,000,000
InfoSec IAM Engineering, Directory
InfoSec IAM Engineering, Directory

Jobtailor • Bengaluru

On-site
INR 1,200,000 - 2,200,000
Active Directory Administrator
Active Directory Administrator

Indorama Ventures Global Shared Services • Kolkata District

Hybrid
INR 1,200,000 - 2,400,000
Senior Platform Engineer - Directory Services
Senior Platform Engineer - Directory Services

Disney Cruise Line - The Walt Disney Company • Bengaluru

On-site
Confidential