Expert Active Directory H/F
Indexed description
Bienvenue à bord de la galaxie Proxiad !
Créée en 1997 et spécialisée dans les services numériques, Proxiad accompagne ses clients dans leurs projets innovants, grâce aux expertises de ses collaborateurs.
1200 salariés, répartis entre la France et l'étranger, développent chaque jour leur savoir-faire afin d'apporter de la valeur aux projets de nos entreprises partenaires.
Chez Proxiad, nous accordons une importance particulière à l'accompagnement de nos collaborateurs. Suivi RH personnalisé, proximité avec les équipes, montée en compétences, partage d'expertise... tout est mis en œuvre pour que chacun puisse évoluer dans un environnement stimulant.
Et parce que la convivialité fait aussi partie de notre ADN, nous organisons régulièrement des afterworks, meet-ups, événements techniques et moments d'équipe.
Côté avantages ? Une rémunération sur 12 mois, des titres-restaurant, une mutuelle familiale, une prime d'intéressement, un compte épargne-temps, une prime de cooptation ainsi que de nombreux avantages proposés par notre CSE.
Alors, envie de rejoindre l'aventure ?
Tu maîtrises les environnements Active Directory complexes et souhaites mettre ton expertise au service d’enjeux majeurs de sécurité, de résilience et d’automatisation ?
Nous recherchons un Expert Active Directory H/F pour intervenir dans un environnement technique exigeant, au cœur d’un important programme de sécurisation et de modernisation des infrastructures.
Ton rôle sera stratégique : tu feras le lien entre les exigences de cybersécurité, les contraintes opérationnelles des équipes applicatives et les enjeux de fiabilité portés par la culture SRE.
🚀 Le contexte
Tu rejoindras une équipe spécialisée dans les environnements Digital Workplace et la gestion des équipements et identités.
Dans le cadre du renforcement des standards de sécurité, l’organisation mène plusieurs chantiers structurants autour de la sécurisation, du durcissement et de la résilience de son environnement Active Directory.
L’objectif est notamment de faire évoluer les modèles d’administration, de mieux protéger les comptes à privilèges, d’automatiser les contrôles et de sécuriser les interactions entre l’annuaire et les différentes applications métiers.
Tu travailleras en étroite collaboration avec les experts Active Directory, les équipes cybersécurité, les responsables applicatifs et les équipes chargées du pilotage des projets de sécurisation.
🎯 Tes missions
En tant qu’Expert Active Directory, tu piloteras et mettras en œuvre les évolutions techniques nécessaires à la sécurisation et à la modernisation de l’environnement AD.
Tes principales missions seront notamment de :
- Concevoir, déployer et faire évoluer le modèle d’administration Active Directory en tiers : Tier 0, Tier 1 et Tier 2.
- Participer à l’évolution vers des modèles modernes de gestion des accès privilégiés, notamment Enterprise Access Model et Privileged Access Management.
- Mettre en œuvre les recommandations de durcissement et de sécurisation définies avec les équipes cybersécurité.
- Sécuriser les protocoles d’authentification et les échanges liés à Active Directory.
- Accompagner les responsables applicatifs dans l’intégration des nouveaux prérequis de sécurité.
- Identifier les impacts techniques et construire les plans de remédiation et de migration adaptés aux applications existantes.
- Administrer et sécuriser les GPO, les topologies de réplication, le DNS et les différents sites Active Directory.
- Renforcer la gestion des comptes à privilèges et des comptes de service grâce à des solutions telles que gMSA et Windows LAPS.
- Développer des scripts PowerShell pour automatiser le requêtage, l’audit, la configuration et le contrôle de l’annuaire.
- Industrialiser les configurations à travers des pipelines CI/CD et des pratiques d’Infrastructure as Code.
- Centraliser et exploiter les journaux d’audit Active Directory au sein des solutions de supervision et de SIEM.
- Participer à l’amélioration du Plan de Reprise d’Activité Active Directory, des sauvegardes et des procédures de restauration après incident ou cyberattaque.
- Réaliser ou exploiter des audits de sécurité à l’aide d’outils spécialisés.
- Apporter une culture SRE fondée sur l’automatisation, l’observabilité, la résilience et l’amélioration continue.
- Animer les différents chantiers techniques et faciliter la collaboration entre les équipes infrastructure, cybersécurité et applicatives.
🛠️ Ton environnement technique
Tu évolueras principalement autour des technologies et pratiques suivantes :
- Annuaire et identités : Microsoft Active Directory, Entra ID, Entra ID Connect
- Administration : GPO, DNS, réplication AD, sites et services
- Authentification : Kerberos, NTLM, LDAP, LDAPS
- Gestion des droits : RBAC, AGDLP, délégation d’administration
- Gestion des accès privilégiés : Tiering, Enterprise Access Model, PAM
- Comptes de service et comptes locaux : gMSA, LAPS, Windows LAPS
- Sécurisation des protocoles : NTLMv1, SMBv1, LLMNR, NetBIOS, LDAP Signing, Channel Binding
- Automatisation : PowerShell, Desired State Configuration
- Infrastructure as Code : Terraform, Ansible
- CI/CD et versioning : Git, GitLab, GitHub, pipelines de déploiement
- Observabilité et sécurité : Event Logs Windows, Sysmon, SIEM
- Outils d’audit AD : PingCastle, BloodHound, Purple Knight
- PKI : Microsoft AD CS et gestion du cycle de vie des certificats
- Sauvegarde et résilience : System State, PRA Active Directory et procédures de restauration
👤 Le profil recherché
Tu disposes d’une solide expérience dans la conception, l’administration et la sécurisation d’environnements Microsoft Active Directory complexes.
Au-delà de ton expertise technique, tu sais accompagner des interlocuteurs variés et faire appliquer de nouveaux standards de sécurité avec pédagogie et pragmatisme.
Tu te reconnais si :
- Tu maîtrises l’architecture Active Directory, les GPO, le DNS, la réplication et la gestion des sites.
- Tu possèdes une expertise approfondie des mécanismes Kerberos, NTLM, LDAP et LDAPS.
- Tu maîtrises les modèles de délégation de droits et de gestion des accès privilégiés.
- Tu as déjà participé au déploiement d’un modèle de Tiering, d’un Enterprise Access Model ou d’une solution PAM.
- Tu comprends les principales vulnérabilités Active Directory, notamment les mouvements latéraux et les élévations de privilèges.
- Tu es capable de traduire des recommandations cybersécurité en solutions techniques concrètes et opérationnelles.
- Tu disposes de solides compétences en PowerShell pour l’audit et l’automatisation des opérations.
- Tu connais les pratiques de gestion des comptes sensibles, notamment gMSA et Windows LAPS.
- Tu as une bonne compréhension des environnements hybrides Active Directory et Entra ID.
- Tu es sensibilisé aux enjeux de sauvegarde, de restauration et de continuité d’activité d’un annuaire.
- Tu sais travailler de manière transverse avec les équipes cybersécurité, infrastructure et applicatives.
- Tu es pédagogue, diplomate et capable d’accompagner le changement sans perdre de vue les exigences de sécurité.
- Tu apprécies les environnements où la fiabilité, l’automatisation et l’amélioration continue occupent une place centrale.
Une expérience avec la PKI Microsoft, la centralisation des logs dans un SIEM, les outils d’audit Active Directory ou les pratiques CI/CD et Infrastructure as Code constituera un véritable atout.
⭐ Pourquoi rejoindre ce projet ?
✔ Un rôle stratégique au cœur d’un programme majeur de sécurisation Active Directory.
✔ Des enjeux techniques complexes autour des identités, des accès privilégiés et de la résilience.
✔ Un environnement mêlant cybersécurité, infrastructure, automatisation et culture SRE.
✔ Une forte dimension transverse, avec des interactions régulières entre les équipes techniques, cybersécurité et applicatives.
✔ La possibilité de construire et d’industrialiser durablement de nouveaux standards de sécurité.
✔ Un poste où ton expertise aura un impact direct sur la protection des actifs critiques et la fiabilité du système d’information.
Tu te reconnais dans ce descriptif ?
Alors, n’attends plus une seconde : envoie-nous ta candidature et notre équipe Recrutement aura le plaisir de l’étudier 🚀
Proxiad est une entreprise inclusive, qui recrute et reconnaît tous les talents de manière égale.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search