Spécialiste Active Directory

il y a 3 jours


Pontoise, Île-de-France Cabinet Talent Temps plein

À propos de l'entreprise

Entreprise internationale de conseil IT basée à Paris, spécialisée dans la 
data
 et les 
systèmes d'information
 (architecture, cybersécurité, développement, infrastructure, virtualisation). Elle accompagne des 
grands comptes
 dans des environnements critiques : industrie, Défense, banque, assurance, Life Sciences. Positionnée comme une structure 
premium
 avec une approche boutique, elle propose à ses consultants un véritable projet professionnel (technique, managérial, revenu).

Contexte de la mission

Dans le cadre d'une transformation digitale majeure, l'entreprise mène plusieurs projets structurants autour de :

  • l'unification et la sécurisation des annuaires Active Directory
  • le déploiement d'infrastructures partagées (SCCM, master poste de travail, SEP)
  • la modernisation du parc (migration Windows 10 → Windows 11)
  • le renforcement global de la sécurité des environnements Microsoft

Pour soutenir ces chantiers, l'entreprise recherche un expert Active Directory / sécurité AD capable d'intervenir sur l'ensemble du périmètre, en mode projet et en support N3.

Résumé du rôle

Le consultant interviendra sur les Active Directory historiques afin d'en renforcer la sécurité. Il exploitera les résultats de l'outil 
Oradad
, analysera les écarts de sécurité et pilotera les actions de remédiation.

La mission comporte :

  • une dimension projet (audit, remédiation, sécurisation AD)
  • une dimension run/support (N3 Microsoft)
  • un fort enjeu cybersécurité / Tiering Model

Vos missions

Phase d'audit & diagnostic

  • Réaliser un audit complet de l'environnement Active Directory
  • Analyser la structure (domaines, OU, groupes, ACL)
  • Identifier vulnérabilités, chemins d'attaque et écarts de configuration
  • Évaluer les privilèges et délégations
  • Examiner les GPO et leur impact sécurité
  • Produire un rapport d'audit détaillé + plan de remédiation priorisé

Phase de sécurisation

  • Mettre en œuvre le 
    Tiering Model / ESAE
  • Durcir les DC selon les recommandations 
    ANSSI / CIS
  • Déployer 
    LAPS
    , renforcer les stratégies de mots de passe
  • Mettre en place des GPO de sécurité renforcées
  • Sécuriser les comptes à privilèges (Protected Users, Sensitive Accounts)
  • Configurer l'audit avancé et les mécanismes de détection
  • Mettre en place supervision, alerting et bonnes pratiques

Documentation & transfert de compétences

  • Rédiger la documentation technique complète
  • Produire procédures et guides d'administration
  • Former les équipes IT aux bonnes pratiques AD
  • Assurer un accompagnement post‑projet

Compétences techniques recherchées

Active Directory & services d'annuaire

  • ADDS multi-domaines / multi-forêts
  • Contrôleurs de domaine Windows Server 2016/2019/2022
  • Kerberos, NTLM, authentification moderne
  • Relations d'approbation inter-domaines / inter-forêts
  • GPO (déploiement sécurisé)
  • PowerShell (automatisation, scripting AD)

Sécurité Active Directory

  • Audit AD : vulnérabilités, chemins d'attaque, ACL
  • Tiering Model / moindre privilège
  • Attaques AD : Pass-the-Hash, Golden/Silver Ticket…
  • Outils d'audit : 
    Oradad
    , PingCastle, Tenable, MS Security
  • ADCS et sécurisation PKI
  • LAPS, JEA, PAW

Infrastructure Windows Server

  • Administration avancée Windows Server 2016/2019/2022
  • DNS, DFS, DHCP (sécurisation)
  • Monitoring : Event Logs, Sysmon
  • Sauvegarde / restauration AD

Normes & conformité

  • Référentiels ANSSI, Microsoft Security Baseline
  • Hardening systèmes
  • Documentation technique et procédures

Profil recherché

  • Expertise confirmée en Active Directory et sécurité AD
  • Maîtrise des environnements Microsoft Windows Server
  • Solides compétences PowerShell
  • Expérience en environnements sensibles (aéronautique, Défense, électronique) appréciée
  • Capacité à intervenir en autonomie sur des sujets critiques
  • Rigueur, sens de l'analyse, communication claire

Conditions de la mission

  • Localisation : Pontoise (Île‑de‑France)
  • Télétravail : 2 jours/semaine après 1 mois sur site
  • Durée : 6 mois renouvelables
  • Environnement Défense : éligibilité à une habilitation de sécurité requise


  • Pontoise, Île-de-France Free-Work Temps plein

    RESUME DE LA MISSION ET PROFIL ATTENDU :Le consultant interviendra en renfort sur les Active Directory historiques afin d'en renforcer la sécurité. Sa mission principale consistera à exploiter les résultats de l'outil d'auditORADAD, à analyser les écarts de sécurité identifiés et à mettre en œuvre les actions de remédiation nécessaires.Il...


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 690Pour un acteur industriel français.Contexte de la missionLogistiqueLocalisation : Eragny / Déplacements ponctuels sur le site de MassyDébut : ASAP - Fin : 31/07/2026 (renouvelable)Télétravail : 2j/ semaine (pas de TT le 1er mois)Nationalité française obligatoireExpériences en milieu aéronautique/ défense/ électronique,...


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 650/700Bonjour,Je recherche EN URGENCE un Expert Active Directory et Windows Server pour une mission longue située sur Eragny sur Oise Démarrage ASAPLe projet majeur du client concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité...

  • Chef de projet infrastructure

    il y a 2 semaines


    Pontoise, Île-de-France Collective Temps plein

    Budget: 600Contexte de la missionPre Requis ObligatoiresHabilitation "Très Secret" ou "Secret Défense" obtenue dans les 5 dernières annéesNationalité Française obligatoireAnglais professionnelContexteEn lien avec l'équipe des SI réglementaires, le chef de projet aura la charge du portefeuille projets sur le périmètre infrastructure.Il pilotera avec...


  • Pontoise, Île-de-France Collective Temps plein

    Budget: 680Contexte de la missionPre Requis ObligatoiresHabilitation "Très Secret" ou "Secret Défense" obtenue dans les 5 dernières annéesNationalité Française obligatoireAnglais professionnelContexteMettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus).Décrire la solution dans différents documents...


  • Pontoise, Île-de-France Groupe Randstad France Temps plein

    Nous recherchons pour le compte de notre client, fabricant d'outils industriels et de solutions de productivité, présent à l'international, un Ingénieur Commercial F/H en CDI, pour les régions Ile de France et Normandie. Le poste est basé dans le 95 (Pontoise).Rattaché à la Direction Commerciale France, vous êtes le garant du développement du...

  • Administrateur Systeme

    il y a 2 jours


    Pontoise, France Hôpital NOVO - Site de Pontoise Temps plein

    **Détails de l’offre**: **POSTE PROPOSÉ** ADMINISTRATEUR SYSTEME (H/F) **CONTRAT** CDI; Détachement; Mutation **DESCRIPTIF** Identification de la structure L'Hôpital NOVO (Nord-Ouest Val-d'Oise) est un nouvel établissement né le 1er janvier 2023, de l'union de 3 établissements : le Centre Hospitalier René-Dubos de Pontoise, le Groupe...

  • Responsable Applications

    il y a 1 semaine


    Pontoise, France LUCERNYS Temps plein

    **POSTE : Responsable Applications & Maintenance - Préembauche** **SENIORITE : 5-7 ans d'expérience minimum** **DEMARRAGE : Au plus vite** **LIEU : Pontoise (95)** **TELETRAVAIL : Non** Pour notre client dans le secteur industriel, nous recherchons activement un Responsable Applications & Maintenance ayant une expérience en gestion de projets...


  • Puiseux-Pontoise, France Rio Managed Services Temps plein

    Société de prestation de service informatique (100 à 150 salariés). Fondée en 2012 et membre de la holding ERIS Groupe, RMS œuvre pour le compte de partenaires commercialisant des offres de services couvrant tout le poste de travail et plus particulièrement des offres de type **Managed Print Services.** Spécialistes des services d’infogérance en...

  • Conseiller Commercial

    il y a 1 semaine


    Cergy-Pontoise, France WURTH FRANCE Temps plein

    **Würth France, une aventure humaine** **Groupe familial de dimension mondiale**, Würth est présent dans plus de 80 pays avec plus de 400 sociétés. Il emploie plus de 87 000 collaborateurs, dont plus de 34 000 conseillers commerciaux, soit la plus grande force de vente BtoB au monde. En 2023, le Groupe Würth a réalisé un chiffre d’affaires de 20,4...