Expert-e Système Active Directory et PKI Microsoft F/H

Safran Group

Sur

On-site

OMR 12,000 - 24,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Safran Group recherche un Expert Système Active Directory et PKI Microsoft, en CDI, pour renforcer l'équipe Infrastructure Microsoft. Vous administrerez AD on-premises et une PKI Microsoft, garantissant sécurité, disponibilité et évolutivité de l’annuaire critique.

Vous concevrez les GPO, déploierez les modèles de certificats et contrôlerez les déploiements PKI, tout en assurant le durcissement et la conformité (ISO 27001, NIS2).

Qualifications

  • Minimum 10 ans d'expérience en administration système, dont ≥8 ans sur AD en production.
  • Expertise en AD on-premises et PKI Microsoft pour sécuriser l'annuaire.
  • Connaissance des certificats: AD CS, CRL/OCSP et modèles de certificats.
  • Conformité ISO 27001 et NIS2, avec GRC et audits CP/CPS.
  • Durcissement AD selon ANSSI, CIS Benchmarks et recommandations Microsoft.

Responsibilities

  • Administrer forêts, domaines et OU dans des environnements multi-domaines.
  • Concevoir, déployer et auditer les GPO pour les politiques de sécurité et de config poste.
  • Mettre en œuvre les modèles de délégation et garantir le moindre privilège.
  • Superviser la réplication entre DC et assurer la haute disponibilite FSMO.
  • Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
  • Concevoir et opérer une hiérarchie PKI à deux niveaux (AD CS).
  • Gérer le cycle de vie des certificats: émission, renouvellement, révocation, publication CRL/OCSP.
  • Configurer les modèles de certificats pour authentification, VPN, Wi-Fi 802.1X et S/MIME.
  • Maintenir les procédures de reprise d'activité liées à la CA racine.
  • Documenter CP/CPS et piloter les audits associés.

Skills

Active Directory
PKI Microsoft
GPOs
AD CS
AD FS
PowerShell
Kerberos/LDAP
Auditing tools

Education

Microsoft Certification: Windows Server Hybrid Administrator Associate
MCSE: Core Infrastructure
CompTIA Security+

Tools

Oradad
BloodHound
PingCastle
Defender for Identity
AD CS tracing tools

Job description

Expert-e Système Active Directory et PKI Microsoft F/H

CDI

Ingénieur & Cadre

Temps complet

Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au cœur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.

Active Directory on-premises
  • Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
  • Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
  • Mettre en œuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
  • Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
  • Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
Infrastructure PKI Microsoft
  • Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
  • Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
  • Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi‑Fi 802.1X et signature de code.
  • Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
  • Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
Cybersécurité Active Directory
  • Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
  • Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass-the-Hash).
  • Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
  • Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
  • Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).

N/A

Compétences techniques
  • Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)
  • Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM
  • Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI
  • Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML
  • Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity
Expérience

Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.

Certifications souhaitées
  • Microsoft Certified : Windows Server Hybrid Administrator Associate
  • MCSE : Core Infrastructure (ou équivalent)
  • CompTIA Security+ ou équivalent
Qualités personnelles
  • Rigueur documentaire et souci de la traçabilité
  • Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques
  • Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)
  • Posture proactive face au risque et appétence pour la veille sécurité
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Expert Système Active Directory et PKI Microsoft F/H
Expert Système Active Directory et PKI Microsoft F/H

Safran Group • Sur

On-site
OMR 20,000 - 36,000
Architecte AD & PKI Microsoft | Sécurité & Infra
Architecte AD & PKI Microsoft | Sécurité & Infra

Safran Group • Sur

On-site
OMR 20,000 - 36,000
Architecte AD & PKI Microsoft – Sécurité & Infra
Architecte AD & PKI Microsoft – Sécurité & Infra

Safran Group • Sur

On-site
OMR 12,000 - 24,000
Active Directory Administration - Senior Expert
Active Directory Administration - Senior Expert

Leuwint Technologies • As Sudiyah

On-site
OMR 9,000 - 13,000
Senior System Administrator-Level 3
Senior System Administrator-Level 3

Sat Microsystems • As Sudiyah

On-site
OMR 23,000 - 31,000
Coordinateur-ice de Projets Transverses & Scrum Master F/H
Coordinateur-ice de Projets Transverses & Scrum Master F/H

Category • Oman

On-site
OMR 12,000 - 17,000
Responsable qualité projets logiciels Défense F/H
Responsable qualité projets logiciels Défense F/H

Safran Group • Sur

On-site
OMR 60,000 - 80,000
Senior MS Engineer
Senior MS Engineer

Atriasolutions • As Sudiyah

On-site
OMR 15,000 - 40,000
Ingenieur-e Qualité en Développement F/H
Ingenieur-e Qualité en Développement F/H

Safran Group • Sur

On-site
OMR 25,000 - 33,000
Ingénieur-e / Chargé-e de Support et Industrialisation TechPub (Data Steward) F/H
Ingénieur-e / Chargé-e de Support et Industrialisation TechPub (Data Steward) F/H

Category • Oman

On-site
OMR 25,000 - 40,000