Ingénieur Microsoft On-Prem (Active Directory / GPO / Hardening) F/H - Système, réseaux, données (H/F) 78 - Saint-Rémy-lès-Chevreuse
Offre n° 8142057
Ingénieur Microsoft On-Prem (Active Directory / GPO / Hardening) F/H - Système, réseaux, données (H/F)
78 - Saint-Rémy-lès-Chevreuse - Localiser avec Mappy
Actualisé le 04 février 2026
Descriptif du poste: Objectif de la mission - Prendre en main le socle Microsoft on-premise avec un focus très fort sur : - Active Directory (environnement historique, >20 ans), - GPO (standardisation, sécurité, cohérence), - Durcissement Windows et pratiques "clean & secure". L'objectif est un gros nettoyage et une remise sous contrôle (sécurité + maintainability), avec une logique d'amélioration continue. Périmètre technique - Active Directory : santé, structure, délégations, hygiène, pratiques de sécurité. - GPO : rationalisation, mise à plat, conventions, réduction dette. - Hardening Windows : politiques, baselines, réduction surface d'attaque. - WSUS (souhaité) : patch management côté Microsoft. - Windows Server : exploitation / architecture "infra". - Notions appréciées : SQL Server (culture technique, pas rôle DBA). - Point important : il existe un "début de tiering" mais insuffisant / incohérent → mission orientée -clarification + remise en place pragmatique. Missions / tâches attendues A. Diagnostic & cartographie - Audit AD : structure (OU), groupes, comptes à privilèges, délégations, héritage GPO, incohérences. - Audit GPO : recensement, redondances, conflits, obsolescence, impact postes/serveurs. - Priorisation des risques sécurité (mots de passe, privilèges, comptes orphelins, politiques vieillissantes). B. Plan de remédiation - Définir une stratégie de "clean" : quick wins + chantiers structurants. - Réorganiser OU/GPO (sans casser la prod) : approche progressive, tests, rollout. - Mise en place/renforcement durcissement : politiques de sécurité, baselines, patching (WSUS si retenu). C. Industrialisation / passage en mode "maintenable" - Standard de création comptes/groupes/OU, conventions de nommage. - Documentation et procédures (création/validation changements GPO). - Outillage/monitoring minimal : alerting événements AD, health checks. Livrables attendus - Rapport d'audit "AD/GPO" + backlog priorisé. - Plan de remédiation (phases, risques, rollback). - Référentiel GPO (catalogue + justification + scope). - Procédures d'exploitation / gouvernance des changements. Profil recherché: Compétences indispensables - AD/GPO au long cours (environnement legacy), capacité à nettoyer sans "big bang". - Culture sécurité Microsoft : moindre privilège, durcissement, hygiène. - Capacité à documenter et embarquer une équipe prod. Compétences "plus" - WSUS / patch management. - PKI/Certificates (souvent lié aux sujets AD). - Scripts PowerShell pour inventaire/contrôle (sans en faire une exigence).
- Type de contrat
-
CDI
Contrat travail - Salaire
- A partir de 50 k€ brut annuel
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie,études techniques
Employeur
DUCAS CONSULTING
Entreprise d'assistance technique, recrutement en direct technologie de l'information & énergie renouvelables
D'autres offres peuvent vous intéresser :
(déjà vu)
Architecte cloud
CONNECT 44 SARL - 92 - Boulogne-Billancourt
En tant qu'Architecte Cloud Multicloud, vous intervenez sur la conception, l'évaluation et la formalisation de solutions cloud sur des environnements AWS, Azure . Vous accompagnez les équipes dans le...
CDD - Temps plein
Publié il y a 13 jours
CDD
Temps plein(déjà vu)
Architecte Technique SAP (H/F)
SUEZ RV FRANCE - 92 - PUTEAUX
Au sein de la Direction Informatique du Groupe SUEZ, le Service SI Finance/Achats Groupe et Recyclage & Valorisation France, sous forme d'un Centre de Compétences SAP & Ivalua, est responsable de la...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Architect Cloud GCP & Gouvernance H/F (H/F)
MEILLEURTAUX - 75 - PARIS
Description de l'entreprise Meilleurtaux est la fintech française qui, depuis plus de vingt-cinq ans, révolutionne le monde du crédit, de l'assurance et des placements. Chaque année plus de 4...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur réseau et sécurité - Microsegmentation (H/F)
EZIA - 75 - Paris
Nous recherchons un(e) expert(e) sécurité réseaux, référent(e) sur les technologies de micro-segmentation (Illumio / NSX), pour décliner et faire évoluer la politique de sécurité réseau du...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Architecte Infrastructure & Plateforme Cloud (H/F)
75 - PARIS 09
Architecte Infrastructure & Plateforme Cloud Serverless & Bare Metal - rôle strictement infrastructure France / Remote possible CDI ou Freelance longue durée Contexte Gecob.tech est une plateforme...
CDI - Temps plein
Publié il y a 22 jours
CDI
Temps plein(déjà vu)
Ingénieur Système Poste de Travail - Packageur (H/F)
AMG-IT - 92 - Puteaux
Nous recherchons un(e) Ingénieur Système Poste de Travail - Packageur (H/F) pour intervenir au sein des équipes d'un grand client, afin de gérer et optimiser les environnements de packaging et de...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Expert Stockage (H/F)
CIORANE - 75 - Paris 12e Arrondissement
Expert Stockage Nous recherchons un Expert Stockage pour assurer l'administration et l'évolution d'infrastructures de stockage critiques au sein d'un environnement datacenter multi-sites. Vos...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur Système Windows et Poste de Travail (H/F)
AMG-IT - 92 - Puteaux
Nous recherchons un(e) Ingénieur Système Windows et Poste de Travail (H/F) pour intervenir au sein des équipes d'un grand client, afin de gérer et optimiser les environnements Windows et poste de...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
SoC / IP Verification Lead Engineer (H/F)
NANOXPLORE - 92 - SEVRES
NanoXplore renforce son organisation R&D Hardware et recherche un SoC / IP Verification Lead Engineer pour rejoindre ses équipes à Sèvres (Paris) ou Meylan (Grenoble). Vous jouerez un rôle clé dans...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur d'Études / Systèmes spécialisé Poste de Travail (H/F)
BRAIN LOGIC - 94 - Villejuif
BRAINLOGIC accompagne ses clients dans la réalisation de leurs projets digitaux. Depuis toutes ces années, riches en évolutions et en transformations, nous avons su rester à la pointe de la...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



