Expert Active Directory (H/F)

Lille, France
Dès que possible
> 12 mois
Régie
Temps plein
Azure Active Directory
Splunk
Windows PowerShell

Référence:
04-EGRERZDQDVSFR-QO
Projet :

  • L'accompagnement sur-mesure : Prise de contact proactive avec les PL applicatifs pour les guider, sans les braquer, vers les nouveaux modèles de sécurité.

  • La collaboration transverse : Animation et pilotage des chantiers de sécurisation en étroite collaboration avec les experts cyber et un chef de projet dédié de l'équipe Cybersécurité.

  • L'infusion de la culture SRE : Apporter une vision axée sur l'automatisation, la résilience et la fiabilité sur l'ensemble des composants Active Directory.

Descriptif de la mission :

  • Le déploiement du modèle AD Tiering : Mise en œuvre complète et opérationnelle du modèle d'administration en tiers (Tier 0, Tier 1, Tier 2) pour isoler les privilèges et protéger nos actifs critiques.

  • Le durcissement de sécurité (Hardening) : Implémentation technique des configurations AD et application stricte des nouvelles préconisations poussées par l'équipe Cyber.

  • Les outils d'automatisation : Création et déploiement de scripts (PowerShell) et/ou de pipelines (CI/CD) pour l'automatisation, le requêtage et l'audit régulier de l'annuaire.

  • Le plan de remédiation et de migration : Intégration des prérequis de sécurité pour les applications métiers existantes.

Compétences TechniquesIndispensables:

  • Expertise avancée MS Active Directory : Architecture, gestion fine des GPO, topologies de réplication, DNS et gestion des sites.

  • Mécanismes d'authentification & Délégation : Maîtrise de Kerberos, NTLM, LDAP/LDAPS et des modèles de délégation de droits (RBAC, AGDLP).

  • Scripting & Automatisation : Solides compétences en PowerShell (requêtage, audit de l'annuaire, automatisation).

  • Sécurité AD : Compréhension approfondie des vulnérabilités classiques (mouvements latéraux, élévation de privilèges) pour appliquer efficacement les remédiations.

Les Plus

  • Bonnes connaissances de la PKI Microsoft (AD CS) et de la gestion du cycle de vie des certificats.

  • Expérience pratique avec les usages CI/CD (pipelines de déploiement, Infrastructure as Code) pour industrialiser les configurations.

Rémunération:
En fonction du profil