Expert Système Active Directory et PKI Microsoft F/H

Safran Group

Sur

On-site

OMR 20,000 - 36,000

Full time

9 days ago
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Safran Group recherche un Expert Système Active Directory et PKI Microsoft F/H pour renforcer l'équipe infrastructures Microsoft. Vous administrerez un AD on-premises et une infrastructure PKI, afin d'assurer sécurisation, disponibilité et évolutivité de l'annuaire critique.

Vous conduirez le durcissement AD selon ANSSI/CIS, gérerez les certificats AD CS, les modèles et les politiques de sécurité, et travaillerez avec SIEM pour la détection d’anomalies et les exercices de réponse à incident.

Qualifications

  • Minimum 10 ans d'expérience en administration système, dont au moins 8 ans sur des environnements Active Directory en production.
  • Expérience confirmée en PKI Microsoft, gestion du cycle de vie des certificats et déploiement AD CS.

Responsibilities

  • Administrer et maintenir AD DS/AD CS/AD FS/AD Connect dans des environnements multi-domaines.
  • Concevoir et auditer les GPO, appliquer le principe du moindre privilège.
  • Concevoir et exploiter une hiérarchie PKI, gérer les certificats (CRL/OCSP) et les migrations de niveaux fonctionnels.
  • Durcir AD selon référentiels ANSSI/CIS et assurer la détection des vulnérabilités et la réponse à incident.

Skills

Active Directory
AD DS
AD CS
AD FS
AD Connect
PKI
PowerShell
Kerberos
NTLM
SAML

Tools

Oradad
BloodHound
PingCastle
Defender for Identity

Job description

Expert Système Active Directory et PKI Microsoft F/H

CDI

Ingénieur & Cadre

Temps complet

Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au cœur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.

Active Directory on-premises
  • Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
  • Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
  • Mettre en œuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
  • Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
  • Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
Infrastructure PKI Microsoft
  • Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
  • Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
  • Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi‑Fi 802.1X et signature de code.
  • Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
  • Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
Cybersécurité Active Directory
  • Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
  • Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass‑the‑Hash).
  • Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
  • Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
  • Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).

N/A

Compétences techniques
  • Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)
  • Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM
  • Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI
  • Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML
  • Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity

Expérience Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.

Certifications souhaitées
  • Microsoft Certified : Windows Server Hybrid Administrator Associate
  • MCSE : Core Infrastructure (ou équivalent)
  • CompTIA Security+ ou équivalent
Qualités personnelles
  • Rigueur documentaire et souci de la traçabilité
  • Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques
  • Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)
  • Posture proactive face au risque et appétence pour la veille sécurité
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Expert-e Système Active Directory et PKI Microsoft F/H
Expert-e Système Active Directory et PKI Microsoft F/H

Safran Group • Sur

On-site
OMR 12,000 - 24,000
Architecte AD & PKI Microsoft | Sécurité & Infra
Architecte AD & PKI Microsoft | Sécurité & Infra

Safran Group • Sur

On-site
OMR 20,000 - 36,000
Architecte AD & PKI Microsoft – Sécurité & Infra
Architecte AD & PKI Microsoft – Sécurité & Infra

Safran Group • Sur

On-site
OMR 12,000 - 24,000
Active Directory Administration - Senior Expert
Active Directory Administration - Senior Expert

Leuwint Technologies • As Sudiyah

On-site
OMR 9,000 - 13,000
Senior System Administrator-Level 3
Senior System Administrator-Level 3

Sat Microsystems • As Sudiyah

On-site
OMR 23,000 - 31,000
Senior MS Engineer
Senior MS Engineer

Atriasolutions • As Sudiyah

On-site
OMR 15,000 - 40,000
Ingénieur-e / Chargé-e de Support et Industrialisation TechPub (Data Steward) F/H
Ingénieur-e / Chargé-e de Support et Industrialisation TechPub (Data Steward) F/H

Category • Oman

On-site
OMR 25,000 - 40,000
Responsable qualité projets logiciels Défense F/H
Responsable qualité projets logiciels Défense F/H

Safran Group • Sur

On-site
OMR 60,000 - 80,000
Senior IT Infrastructure Specialist
Senior IT Infrastructure Specialist

Renardet • Oman

On-site
OMR 20,000 - 30,000
Senior Systems Engineer
Senior Systems Engineer

Experience • Muscat

On-site
OMR 17,000 - 26,000