Ingénieur Microsoft On-Prem (Active Directory / GPO / Hardening) F/H - Système, réseaux, données (H/F) 78 - Saint-Rémy-lès-Chevreuse
Offre n° 8142057
Ingénieur Microsoft On-Prem (Active Directory / GPO / Hardening) F/H - Système, réseaux, données (H/F)
78 - Saint-Rémy-lès-Chevreuse - Localiser avec Mappy
Actualisé le 28 janvier 2026
Descriptif du poste: Objectif de la mission - Prendre en main le socle Microsoft on-premise avec un focus très fort sur : - Active Directory (environnement historique, >20 ans), - GPO (standardisation, sécurité, cohérence), - Durcissement Windows et pratiques "clean & secure". L'objectif est un gros nettoyage et une remise sous contrôle (sécurité + maintainability), avec une logique d'amélioration continue. Périmètre technique - Active Directory : santé, structure, délégations, hygiène, pratiques de sécurité. - GPO : rationalisation, mise à plat, conventions, réduction dette. - Hardening Windows : politiques, baselines, réduction surface d'attaque. - WSUS (souhaité) : patch management côté Microsoft. - Windows Server : exploitation / architecture "infra". - Notions appréciées : SQL Server (culture technique, pas rôle DBA). - Point important : il existe un "début de tiering" mais insuffisant / incohérent → mission orientée -clarification + remise en place pragmatique. Missions / tâches attendues A. Diagnostic & cartographie - Audit AD : structure (OU), groupes, comptes à privilèges, délégations, héritage GPO, incohérences. - Audit GPO : recensement, redondances, conflits, obsolescence, impact postes/serveurs. - Priorisation des risques sécurité (mots de passe, privilèges, comptes orphelins, politiques vieillissantes). B. Plan de remédiation - Définir une stratégie de "clean" : quick wins + chantiers structurants. - Réorganiser OU/GPO (sans casser la prod) : approche progressive, tests, rollout. - Mise en place/renforcement durcissement : politiques de sécurité, baselines, patching (WSUS si retenu). C. Industrialisation / passage en mode "maintenable" - Standard de création comptes/groupes/OU, conventions de nommage. - Documentation et procédures (création/validation changements GPO). - Outillage/monitoring minimal : alerting événements AD, health checks. Livrables attendus - Rapport d'audit "AD/GPO" + backlog priorisé. - Plan de remédiation (phases, risques, rollback). - Référentiel GPO (catalogue + justification + scope). - Procédures d'exploitation / gouvernance des changements. Profil recherché: Compétences indispensables - AD/GPO au long cours (environnement legacy), capacité à nettoyer sans "big bang". - Culture sécurité Microsoft : moindre privilège, durcissement, hygiène. - Capacité à documenter et embarquer une équipe prod. Compétences "plus" - WSUS / patch management. - PKI/Certificates (souvent lié aux sujets AD). - Scripts PowerShell pour inventaire/contrôle (sans en faire une exigence).
- Type de contrat
-
CDI
Contrat travail - Salaire
- A partir de 50 k€ brut annuel
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie,études techniques
Employeur
DUCAS CONSULTING
Entreprise d'assistance technique, recrutement en direct technologie de l'information & énergie renouvelables
D'autres offres peuvent vous intéresser :
(déjà vu)
Architect Cloud GCP & Gouvernance H/F (H/F)
MEILLEURTAUX - 75 - PARIS
Description de l'entreprise Meilleurtaux est la fintech française qui, depuis plus de vingt-cinq ans, révolutionne le monde du crédit, de l'assurance et des placements. Chaque année plus de 4...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Consultant Expert Technique Citrix (H/F)
BRAIN LOGIC - 78 - Montigny-le-Bretonneux
BRAINLOGIC accompagne ses clients dans la réalisation de leurs projets digitaux. Depuis toutes ces années, riches en évolutions et en transformations, nous avons su rester à la pointe de la...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Senior Backend / Data Engineer (H/F)
CISION - 75 - Paris
Responsabilités clés : la roadmap infrastructure Orchestration de données à haut débit Concevoir et orchestrer des pipelines ELT/ETL résilients avec Prefect. Vous garantirez des flux de données...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Ingénieur Système Windows et Poste de Travail (H/F)
AMG-IT - 92 - Puteaux
Nous recherchons un(e) Ingénieur Système Windows et Poste de Travail (H/F) pour intervenir au sein des équipes d'un grand client, afin de gérer et optimiser les environnements Windows et poste de...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Architecte cloud
CONNECT 44 SARL - 92 - Boulogne-Billancourt
En tant qu'Architecte Cloud Multicloud, vous intervenez sur la conception, l'évaluation et la formalisation de solutions cloud sur des environnements AWS, Azure . Vous accompagnez les équipes dans le...
CDD - Temps plein
Publié il y a 7 jours
CDD
Temps plein(déjà vu)
Ingénieur informatique, responsable de projet IA (H/F)
AM BUSINESS SERVICES - 92 - BOULOGNE BILLANCOURT
Développement de logiciels et applications informatiques : - Gestion du cahier des charges et plan de développements. - Réalisation des développements de codes, et intégration de modules externes. -...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Lead Architecte Cloud (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 24 jours
CDI
Temps plein(déjà vu)
Ingénieur Système Poste de Travail - Packageur (H/F)
AMG-IT - 92 - Puteaux
Nous recherchons un(e) Ingénieur Système Poste de Travail - Packageur (H/F) pour intervenir au sein des équipes d'un grand client, afin de gérer et optimiser les environnements de packaging et de...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Architecte expert SCCM (H/F)
QUALIS RECRUTEMENT - 94 - Charenton-le-Pont
Architecte MECM (Infra et non pas Packaging) - Localisation : Charenton le pont (2 jours de TT) - Durée : 3 ans Objectif global :Concevoir Assistance technique Contrainte forte du projet...
Intérim - Temps plein
Publié il y a 10 jours
Intérim
Temps plein(déjà vu)
Architecte Infrastructure & Plateforme Cloud (H/F)
75 - PARIS 09
Architecte Infrastructure & Plateforme Cloud Serverless & Bare Metal - rôle strictement infrastructure France / Remote possible CDI ou Freelance longue durée Contexte Gecob.tech est une plateforme...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



