Expert Active Directory et systèmes Windows

il y a 15 heures


Pontoise, Île-de-France Collective Temps plein

Budget: 690

Pour un acteur industriel français.
Contexte de la mission
Logistique

  • Localisation : Eragny / Déplacements ponctuels sur le site de Massy
  • Début : ASAP - Fin : 31/07/2026 (renouvelable)
  • Télétravail : 2j/ semaine (pas de TT le 1er mois)
  • Nationalité française obligatoire
  • Expériences en milieu aéronautique/ défense/ électronique, recommandées

Resume De La Mission Et Profil Attendu
Le consultant interviendra en renfort sur les Active Directory historiques afin d'en renforcer la sécurité. Sa mission principale consistera à exploiter les résultats de l'outil d'audit Oradad, à analyser les écarts de sécurité identifiés et à mettre en œuvre les actions de remédiation nécessaires.
Il apportera son expertise sur des environnements Microsoft (Windows Server, Active Directory), avec de solides compétences en PowerShell et en administration de contrôleurs de domaine. La mission combine une dimension projet (remédiation, sécurisation) et une dimension support/run.
Le consultant devra justifier d'une expérience avérée sur des problématiques de cybersécurité liées à Active Directory. La mission est prévue pour 6 mois, renouvelable, avec télétravail partiel possible (2 jours par semaine après démarrage). Nationalité française requise.
Contexte De La Mission
Dans le cadre de sa transformation digitale, l'entreprise conduit plusieurs projets structurants ayant un impact direct sur l'environnement du poste de travail. Le projet majeur concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité et de simplification de la gestion des identités. Parallèlement, l'entreprise déploie des infrastructures partagées telles que Microsoft SCCM, un master poste de travail unique ainsi que Symantec EndPoint Protection pour renforcer la sécurité des équipements. Enfin, la migration des environnements Windows 10 vers Windows 11 a été menée à bien, permettant ainsi de moderniser le parc informatique et d'assurer sa pérennité, tout en veillant au respect des standards technologiques et aux exigences du marché.
L'entreprise a besoin pour ses activités projet et de support sur les technologies de Microsoft Windows Server d'une ressource experte (N3). Cette ressource devra être en capacité d'intervenir sur tout le périmètre de l'entreprise.
Objectifs et livrables
Expertises Techniques Attendus
ACTIVE DIRECTORY ET SERVICES D'ANNUAIRE

  • Expertise approfondie d'Active Directory Domain Services (ADDS) en environnement multi-domaines et multi-forêts
  • Maîtrise avancée des contrôleurs de domaine Windows Server (2016/2019/2022)
  • Connaissance approfondie des mécanismes d'authentification (Kerberos, NTLM, authentification moderne)
  • Expertise des relations d'approbation inter-domaines et inter-forêts
  • Maîtrise des Group Policy Objects (GPO) et de leur déploiement sécurisé
  • Compétences en PowerShell, automatisation d'administration et scripting AD.

SECURITE ACTIVE DIRECTORY

  • Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions)
  • Maîtrise des modèles de délégation et du principe du moindre privilège (Tiering Model)
  • Connaissance des attaques courantes sur AD (Pass-the-Hash, Golden Ticket, Silver Ticket, etc.)
  • Expertise des outils d'audit et de hardening AD (PingCastle, Tenable, ORADAD, outils Microsoft Security, etc.)
  • Maîtrise d'Active Directory Certificate Services (ADCS) et de sa sécurisation
  • Connaissance des mécanismes LAPS, JEA (Just Enough Administration) et PAW (Privileged Access Workstations) INFRASTRUCTURE WINDOWS SERVER
  • Administration avancée de Windows Server 2016/2019/2022
  • Maîtrise de PowerShell pour l'automatisation et l'audit
  • Connaissance des services DNS, DFS, DHCP et leur sécurisation
  • Expertise en monitoring et détection d'incidents (Event Logs, Sysmon, etc.)
  • Maîtrise des solutions de sauvegarde et de restauration AD

NORMES ET CONFORMITE

  • Connaissance des référentiels de sécurité (ANSSI, Microsoft Security Baseline)
  • Maîtrise des bonnes pratiques de durcissement système (hardening)
  • Expérience en documentation technique et rédaction de procédures
  • Compétences relationnelles et communication

Prestations Attendues
PHASE D'AUDIT ET DIAGNOSTIC

  • Réalisation d'un audit de sécurité complet de l'environnement Active Directory
  • Analyse de la structure organisationnelle (domaines, OU, groupes)
  • Identification des vulnérabilités et des chemins d'attaque potentiels
  • Évaluation des droits et privilèges (comptes administrateurs, délégations, ACL)
  • Analyse de la configuration des GPO et leur impact sécuritaire
  • Rédaction d'un rapport d'audit détaillé avec plan de remédiation priorisé

PHASE DE SECURISATION

  • Mise en œuvre du modèle de gestion à niveaux (Tiering Model / ESAE)
  • Durcissement des contrôleurs de domaine selon les recommandations ANSSI/CIS
  • Configuration et déploiement de LAPS (Local Administrator Password Solution)
  • Révision et optimisation de la politique de mots de passe et des stratégies de verrouillage
  • Mise en place de GPO de sécurité renforcées
  • Sécurisation des comptes à privilèges (Protected Users, Sensitive accounts)
  • Configuration d'audits et de détection des anomalies (Advanced Audit Policy)
  • Mise en place de procédures de supervision et d'alerting

PHASE DE DOCUMENTATION ET TRANSFERT DE COMPETENCES

  • Documentation technique complète de l'architecture sécurisée
  • Rédaction de procédures opérationnelles et de guides d'administration
  • Formation des équipes IT aux bonnes pratiques de sécurité AD
  • Recommandations pour la maintenance et le suivi dans le temps
  • Accompagnement post-projet (support pendant période définie)


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 650/700Bonjour,Je recherche EN URGENCE un Expert Active Directory et Windows Server pour une mission longue située sur Eragny sur Oise Démarrage ASAPLe projet majeur du client concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité...


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 680Contexte de la missionPre Requis ObligatoiresHabilitation "Très Secret" ou "Secret Défense" obtenue dans les 5 dernières annéesNationalité Française obligatoireAnglais professionnelContexteMettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus).Décrire la solution dans différents documents...


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 600Contexte de la missionPre Requis ObligatoiresHabilitation "Très Secret" ou "Secret Défense" obtenue dans les 5 dernières annéesNationalité Française obligatoireAnglais professionnelContexteEn lien avec l'équipe des SI réglementaires, le chef de projet aura la charge du portefeuille projets sur le périmètre infrastructure.Il pilotera avec...


  • Pontoise, Île-de-France Equans France Temps plein

    Saviez-vous que chez EQUANS France, nos équipes interviennent dans le secteur du transport en France et dans le monde ?Ineo Systrans, entité d'EQUANS France, recherche un ou uneResponsable Système d'Offres (H/F),Neuville sur Oise (95)Le Marché Transport d'EQUANS offre des solutions techniques innovantes pour accompagner la digitalisation et la...


  • Pontoise, Île-de-France Thales Temps plein

    Lieu : Cergy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...

  • Expert Linux

    il y a 2 jours


    Pontoise, Île-de-France Consultaas Temps plein

    En lien avec l'équipe programme réglementaires, l'équipe technique devra mettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus). Dans ce cadre elle devra décrire la solution dans différents documents (DATG/DATD) dans le respect des processus tout en garantissant la cohérence de l'ensemble des moyens...

  • Ingénieur Test logiciel

    il y a 6 jours


    Pontoise, Île-de-France OneSide Technologies Temps plein

    Depuis sa création en 2018, OneSide Technologies s'est établi en tant qu'acteur dans le conseil en ingénierie, plus particulièrement dans les secteurs du médical, de la défense, de l'aéronautique, du spatial et de la mobilité terrestre.Nos expertises dans les métiers de l'informatique, de l'électronique, de la mécanique, de la...


  • Pontoise, Île-de-France Thales Temps plein

    Lieu : Cergy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Pontoise, Île-de-France Thales Temps plein

    Lieu : Cergy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Pontoise, Île-de-France Equans France Temps plein

    Transport Systèmes, entité d'EQUANS France, recherche son/sa futur(e)Technicien Essais – Projet Traction (H/F)rattaché(e) à l'agence Intégration Multitechniques basée à Ile-De-FranceLe Marché Transport d'EQUANSoffre des solutions techniques innovantes pour accompagner la digitalisation et la décarbonisation des transports urbains et ferroviaires...