Expert Systemes Active Directory (H/F) 95 - Éragny
Offre n° 8591680
Expert Systemes Active Directory (H/F)
95 - Éragny - Localiser avec Mappy
Publié le 03 février 2026
Prestation d'expertise Active Directory et systèmesWindows CONTEXTE Dans le cadre de la transformation digitale, le Groupe conduit plusieurs projets structurants ayant un impact direct sur l'environnement du poste de travail. Le projet majeur concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité et de simplification de la gestion des identités. Parallèlement, le groupe déploie des infrastructures partagées telles que Microsoft SCCM, un master poste de travail unique ainsi que Symantec EndPoint Protection pour renforcer la sécurité des équipements. DESCRIPTION DE LA PRESTATION 1. Objet de la consultation La prestation nécessitera un expert N3 pour les activités projet et de support sur les technologies de Microsoft Windows Server. 1. Expertise technique attendue Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivant : - ACTIVE DIRECTORY ET SERVICES D'ANNUAIREExpertise approfondie d'Active Directory Domain Services (ADDS) en environnement multi-domaines et multi-forêts - Maîtrise avancée des contrôleurs de domaine Windows Server (2016/2019/2022) - Connaissance approfondie des mécanismes d'authentification (Kerberos, NTLM, authentification moderne) - Expertise des relations d'approbation inter-domaines et inter-forêts - Maîtrise des Group Policy Objects (GPO) et de leur déploiement sécurisé - Compétences en PowerShell, automatisation d'administration et scripting AD SECURITE ACTIVE DIRECTORY - Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions) - Maîtrise des modèles de délégationet du principe du moindre privilège (Tiering Model) - Connaissance des attaques courantes sur AD (Pass-the-Hash, Golden Ticket, Silver Ticket, etc.) - Expertise des outils d'audit et de hardening AD (PingCastle, Tenable, ORADAD, outils Microsoft Security, etc.) Maîtrise d'ActiveDirectory Certificate Services(ADCS) et de sa sécurisationConnaissance des mécanismes LAPS, JEA (Just Enough Administration) et PAW (Privileged Access Workstations)INFRASTRUCTURE WINDOWS SERVER - Administration avancée de Windows Server 2016/2019/2022 - Maîtrise de PowerShell pour l'automatisation et l'audit - Connaissance des services DNS, DFS, DHCP et leur sécurisation - Expertise en monitoring et détection d'incidents (Event Logs, Sysmon,etc) - Maîtrise des solutions de sauvegarde et de restauration AD NORMES ET CONFORMITE - Connaissance des référentiels de sécurité (ANSSI, Microsoft Security Baseline) - Maîtrise des bonnes pratiques de durcissement système (hardening) - Expérience en documentation technique et rédaction de procédures - Compétences relationnelles et communication efficaces pour collaborer avec les équipes techniques et les utilisateurs finaux. 1. Prestations attendues - PHASE D'AUDIT ET DIAGNOSTICRéalisation d'un audit de sécurité complet de l'environnement Active Directory - Analyse de la structure organisationnelle (domaines, OU, groupes) - Identification des vulnérabilités et des chemins d'attaque potentiels - Évaluation des droits et privilèges (comptes administrateurs, délégations,ACL) - Analyse de la configuration des GPO et leur impact sécuritaire - Rédaction d'un rapport d'audit détaillé avec plan de remédiation priorisé - PHASE DE SECURISATIONMise en œuvre du modèle de gestion à niveaux (Tiering Model/ ESAE) - Durcissement des contrôleurs de domaine selon les recommandations ANSSI/CIS - Configuration et déploiement deLAPS (Local Administrator Password Solution) - Révision et optimisation de la politique de mots de passe et des stratégies de verrouillage - Mise en place de GPO de sécurité renforcée - Sécurisation des comptes à privilèges (Protected Users, Sensitive accounts) - Configuration d'audits et de détection des anomalies (Advanced AuditPolicy) - Mise en place de procédures de supervision et d'alerting - PHASE DE DOCUMENTATION ET TRANSFERT DE COMPETENCESDocumentation technique complète de l'architecture sécurisée - Rédaction de procédures opérationnelles et de guides d'administration - Formation des équipes IT aux bonnes pratiques de sécuritéAD - Recommandations pour la maintenance et le suivi dans le temps - Accompagnement post-projet (support
- Type de contrat
-
CDI
Contrat travail - Salaire
- Salaire brut : Annuel de 65000.0 Euros à 75000.0 Euros sur 0.0 mois
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
Employeur
SAFARI TECHNOLOGIES
SAFARI est un groupe composé de 4 structures : - SAFARI PARTICIPATIONS Holding - Safari Conseil Conseil en télécommunication - Safari Technologies IT consulting - SAFARI Digital & Sécurité Conseil & Expertise en Digital & Sécurité SAFARI TECHNOLOGIES est une ESN (Entreprise de Services du numérique) fondée en 2012. Notre métier est de concevoir, bâtir et commercialiser des prestations de qualité dans les domaines des technologies de l'information et ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Endpoint et VDI (H/F)
AMG-IT - 95 - GONESSE
Dans le cadre du renforcement de ses équipes, notre client grand compte recherche un Consultant / Ingénieur VDI & Microsoft Endpoint pour reprendre et sécuriser un environnement VDI critique basé sur...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes et réseaux (H/F)
LES NOUVEAUX HERITIERS - 75 - PARIS
L'ENTREPRISE, CE QUI FAIT SA DIFFÉRENCE Notre entreprise partenaire intervient dans l'ingénierie et plus particulièrement sur des travaux publics de grande ampleur à l'échelle nationale et...
Intérim - Temps plein
Publié il y a 14 jours
Intérim
Temps plein(déjà vu)
Ingénieur / Ingénieure systèmes, réseaux et sécurité (H/F)
92 - MEUDON
Administration Réseau - Maintenance de l'infrastructure réseau (LAN, WAN, VPN, WIFI) - Surveillance du trafic réseau et optimisation des performances - Gestion des accès et des droits réseaux -...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein
(déjà vu)Ingénieur / Ingénieure d'exploitation informatique F/H - Exploitation, maintenance informatique (H/F)
LOG-WIRE CONSULTING - 95 - Pontoise
Descriptif du poste: *S'occuper du suivi des performances et du bon déroulement des opérations. *Surveiller les différents fonctionnements des matériels informatiques *Création de la chaine control...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure de production informatique (H/F)
BLOOMAYS - 93 - Pantin
Vous interviendrez sur la supervision et l?optimisation des chaînes de traitement automatisées, avec une forte orientation vers l?ordonnancement, l?observabilité et la fiabilisation des...
Profession libérale - Non renseigné
Publié il y a 6 jours
Profession libérale
Non renseigné
(déjà vu)Ingénieur / Ingénieure de production informatique (H/F)
ABALSIA CONSULTING - 75 - Paris 1er Arrondissement
Ingénieur de Production ? Secteur BancaireContexte du posteAu sein d'un acteur majeur des systèmes de paiement et de compensation interbancaire, vous intégrez une équipe chargée de garantir la haute...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)INGÉNIEUR SYSTÈME RÉSEAUX SÉCURITÉ -GUYANCOURT 78 (F/H) (H/F)
92 - Malakoff
Nous recrutons pour le compte de notre client un Ingénieur Système Réseaux Sécurité sur Guyancourt (78)Rejoignez notre équipe dynamique et intervenez sur site client à Guyancourt, avec des...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Ingénieur Système - Défense Navale H/F
Exail - 78 - Saint-Germain-en-Laye
POSTE : Ingénieur Système - Défense Navale H/F DESCRIPTION : La division « Systèmes de navigation » basée sur le site de St-Germain-en-Laye (78) conçoit et fabrique des calculateurs et systèmes de...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)#Buildthefuture - Ingénieur Systèmes Spécialiste H/F
ALTEN - 92 - Boulogne-Billancourt
POSTE : #Buildthefuture - Ingénieur Systèmes Spécialiste H/F DESCRIPTION : Dans le cadre de projets à forte valeur ajoutée pour nos clients grands comptes du secteur de l'aéronautique, spatial et...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
(déjà vu)Ingénieur Réseau Sécurité - Anglais Courant CDI Paris & Idf H/F
Artemys - 75 - Paris 1er Arrondissement
POSTE : Ingénieur Réseau Sécurité - Anglais Courant CDI Paris & Idf H/F DESCRIPTION : Qui sommes-nous ? On est une ESN spécialisée dans le domaine des infrastructures à taille humaine, avec plus de...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



