Expert Système Active Directory et PKI Microsoft F/H 60 - Beauvais
Offre n° 6540612
Expert Système Active Directory et PKI Microsoft F/H
60 - Beauvais - Localiser avec Mappy
Publié le 03 septembre 2026
Descriptif du poste:\n\n\nDans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au coeur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.\n\nActive Directory on-premises\n* Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.\n* Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.\n* Mettre en oeuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.\n* Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).\n* Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.\n\nInfrastructure PKI Microsoft\n* Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).\n* Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).\n* Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi-Fi 802.1X et signature de code.\n* Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.\n* Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.\n\nCybersécurité Active Directory\n* Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).\n* Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass-the-Hash).\n* Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.\n* Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.\n* Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).\n\nProfil recherché:\n\n\nCompétences techniques\n* Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)\n* Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM\n* Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI\n* Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML\n* Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity\n\nExpérience\nMinimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.\n\nCertifications souhaitées\n* Microsoft Certified : Windows Server Hybrid Administrator Associate\n* MCSE : Core Infrastructure (ou équivalent)\n* CompTIA Security+ ou équivalent\n\nQualités personnelles\n* Rigueur documentaire et souci de la traçabilité\n* Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques\n* Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)\n* Posture proactive face au risque et appétence pour la veille sécurité
- Type de contrat
-
CDI
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- 8 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Construction aéronautique et spatiale
Employeur
Safran Electronics & Defense
\n\nSafran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul o
D'autres offres peuvent vous intéresser :
(déjà vu)Ingénieur Géotechnicien - Fondations Spéciales (H/F)
LTd - 60 - Beauvais
LTD, c'est un cabinet de recrutement et une agence de travail temporaire spécialisée en Ingénierie, Encadrement BTP, Télécom et Tertiaire Haut de Gamme - en France et à l'international. Nos...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur-e système en hydropneumatique confirmé F/H
Safran Electronics & Defense - 60 - Beauvais
Descriptif du poste:\n\n\nParlons de votre future mission\nEt si vous rejoigniez Safran Electronics & Defense ? Nous recherchons notre futur-e Ingénieur-e système spécialisé en hydropneumatique au...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



