Expert Systemes Active Directory H/F

il y a 4 jours


Éragny, France SAFARI TECHNOLOGIES Temps plein

Prestation d'expertise Active Directory et systèmesWindows CONTEXTE Dans le cadre de la transformation digitale, le Groupe conduit plusieurs projets structurants ayant un impact direct sur l'environnement du poste de travail. Le projet majeur concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité et de simplification de la gestion des identités. Parallèlement, le groupe déploie des infrastructures partagées telles que Microsoft SCCM, un master poste de travail unique ainsi que Symantec EndPoint Protection pour renforcer la sécurité des équipements. DESCRIPTION DE LA PRESTATION - Objet de la consultation La prestation nécessitera un expert N3 pour les activités projet et de support sur les technologies de Microsoft Windows Server. - Expertise technique attendue Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivant : - ACTIVE DIRECTORY ET SERVICES D'ANNUAIRE - Expertise approfondie d'Active Directory Domain Services (ADDS) en environnement multi-domaines et multi-forêts - Maîtrise avancée des contrôleurs de domaine Windows Server (2) - Connaissance approfondie des mécanismes d'authentification (Kerberos, NTLM, authentification moderne) - Expertise des relations d'approbation inter-domaines et inter-forêts - Maîtrise des Group Policy Objects (GPO) et de leur déploiement sécurisé - Compétences en PowerShell, automatisation d'administration et scripting AD - SECURITE ACTIVE DIRECTORY - Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions) - Maîtrise des modèles de délégationet du principe du moindre privilège (Tiering Model) - Connaissance des attaques courantes sur AD (Pass-the-Hash, Golden Ticket, Silver Ticket, etc.) - Expertise des outils d'audit et de hardening AD (PingCastle, Tenable, ORADAD, outils Microsoft Security, etc.) - Maîtrise d'ActiveDirectory Certificate Services(ADCS) et de sa sécurisation - Connaissance des mécanismes LAPS, JEA (Just Enough Administration) et PAW (Privileged Access Workstations) - INFRASTRUCTURE WINDOWS SERVER - Administration avancée de Windows Server 2 - Maîtrise de PowerShell pour l'automatisation et l'audit - Connaissance des services DNS, DFS, DHCP et leur sécurisation - Expertise en monitoring et détection d'incidents (Event Logs, Sysmon,etc) - Maîtrise des solutions de sauvegarde et de restauration AD - NORMES ET CONFORMITE - Connaissance des référentiels de sécurité (ANSSI, Microsoft Security Baseline) - Maîtrise des bonnes pratiques de durcissement système (hardening) - Expérience en documentation technique et rédaction de procédures - Compétences relationnelles et communication efficaces pour collaborer avec les équipes techniques et les utilisateurs finaux. - Prestations attendues - PHASE D'AUDIT ET DIAGNOSTIC - Réalisation d'un audit de sécurité complet de l'environnement Active Directory - Analyse de la structure organisationnelle (domaines, OU, groupes) - Identification des vulnérabilités et des chemins d'attaque potentiels - Évaluation des droits et privilèges (comptes administrateurs, délégations,ACL) - Analyse de la configuration des GPO et leur impact sécuritaire - Rédaction d'un rapport d'audit détaillé avec plan de remédiation priorisé - PHASE DE SECURISATION - Mise en oeuvre du modèle de gestion à niveaux (Tiering Model/ ESAE) - Durcissement des contrôleurs de domaine selon les recommandations ANSSI/CIS - Configuration et déploiement deLAPS (Local Administrator Password Solution) - Révision et optimisation de la politique de mots de passe et des stratégies de verrouillage - Mise en place de GPO de sécurité renforcée - Sécurisation des comptes à privilèges (Protected Users, Sensitive accounts) - Configuration d'audits et de détection des anomalies (Advanced AuditPolicy) - Mise en place de procédures de supervision et d'alerting - PHASE DE DOCUMENTATION ET TRANSFERT DE COMPETENCES - Documentation technique complète de l'architecture sécurisée - Rédaction de procédures opérationnelles et de guides d'administration - Formation des équipes IT aux bonnes pratiques de sécuritéAD - Recommandations pour la maintenance et le suivi dans le temps - Accompagnement post-projet (support pendant période définie) Livrables : Le Prestataire sera tenu de fournir les livrables suivants : - Les scripts(le cas échéant), accompagnés de la documentation correspondante. - Les packages applicatifs, si spécifiés. - Les procédures ainsi que les documents d'exploitation. - SLA : Les SLA attendus sont : - Remise des rapports hebdomadaires le vendredi à 9h ; - Qualité des rapports et compte-rendu remis à date attendue ; - Livraison de rapports «one shot » dans un délai de 5 jours ouvrés. - Planning dela prestation : Afin de mener à bien les projets et missions associés, la DSI estime que la prestation d'accompagnement devrait débuter le et se terminer au plus tard le 31/07/2026 - Habilitation Cette prestation n'est pas soumise à une habilitation particulière. - Localisation : La prestation se déroulera sur site à Eragny (95610ERAGNY Sur Oise) des déplacements ponctuels à Massy sont à prévoir. - Langues : La langue de la prestation sera : - Le françaispour la partie suivie de la prestation avec la DSI et les activités liéesau Groupe ; - L'anglais lu, parlé et écrit pour les activités liées aux filiales et àla documentation.



  • Éragny, Île-de-France R&S TELECOM Temps plein

    RESUME DE LA MISSION ET PROFIL ATTENDU :Le consultant interviendra en renfort sur les Active Directory historiques afin d?en renforcer la sécurité. Sa mission principale consistera à exploiter les résultats de l?outil d?audit ORADAD, à analyser les écarts de sécurité identifiés et à mettre en ?uvre les actions de remédiation nécessaires.Il...


  • Éragny, France Collective Temps plein

    Bonjour, Je recherche EN URGENCE un Expert Active Directory et Windows Server pour une mission longue située sur Eragny sur Oise (95) - Démarrage ASAP!!! Le projet majeur du client concerne la mise en place d’une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d’harmonisation, de...

  • Expert / Architecte Linux

    il y a 1 semaine


    Éragny, Île-de-France R&S TELECOM Temps plein

    CONTEXTE :Mettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus).Décrire la solution dans différents documents (DATG/DATD) dans le respect des processus internes tout en garantissant la cohérence de l?ensemble des moyens informatiques.Assister les administrateurs de niveau 1 et 2 sur les différentes...

  • Ingénieur Is

    il y a 1 semaine


    Éragny, France Step Up Temps plein

    Ingénieur Is - Ivvq Systèmes Électroniques Senior - Expert H/F Step Up•Éragny, Île-de-France, France Description de poste Ingénieur IS / IVVQ Systèmes Électroniques SENIOR / EXPERT (H / F) Massy (91300) / Éragny (95610) / Saclay (91190) Projet Défense - Habilitation obligatoire - Contraintes de nationalité WeAreStepUp #StepUpParis Contexte du...


  • Éragny, France LTD - Métiers de la VRD régions, Télécom, Eau & Environnement Temps plein

    En tant que Technicien(ne) Helpdesk, vous serez le premier point de contact des utilisateurs. Vous assurerez l'assistance informatique quotidienne et contribuerez à la résolution des incidents techniques. Vos missions principales (Vos journées) : - Répondre aux demandes des utilisateurs (par téléphone, mail ou en direct) - Identifier, diagnostiquer et...


  • Éragny, Île-de-France R&S TELECOM Temps plein

    CONTEXTE :En lien avec l?équipe des SI réglementaires, le chef de projet aura la charge du portefeuille projets sur le périmètre infrastructure.Il pilotera avec le support du responsable du pôle l?ensemble des projets des services d?infrastructures. (gestion des projets relatif à l?obsolescence et autres projets règlementaires)PRE REQUIS OBLIGATOIRES...


  • Éragny, Île-de-France lehibou Temps plein

    Notre client dans le secteur Aérospatial et défense recherche un/une Expert / Architecte Linux H/F Description de la mission : Pour l'un de nos clients dans le secteur de la Défense, nous recherchons un Expert/Architecte Linux. L?Expert / Architecte Linux aura notamment pour missions : Concevoir le design d?architecture technique des solutions...


  • Éragny, France Preligens Temps plein

    OverviewResponsable de projet système de navigation F/H – Safran Electronics & Defense, Eragny-sur-Oise, Île-de-France. Contract type: Permanent. Contract duration: Full-time. Required degree: Master Degree. Required experience: More than 5 years.ResponsibilitiesPiloter une équipe d'ingénieurs pluridisciplinaire (système, électronique, logiciel,...


  • Éragny, France Preligens Temps plein

    Expert‑e Run Stockage/Sauvegarde F/H Published 11.18.2024 Company: Safran Electronics & DefenseJob field: ITLocation: Eragny‑sur‑oise, Ile de France, FranceContract type: PermanentContract duration: Full-timeRequired degree: Master DegreeRequired experience: More than 5 yearsProfessional status: Professional, Engineer & ManagerSpoken language(s):...

  • Ingénieurs Systèmes

    il y a 4 jours


    Éragny, France ALIANTEC Temps plein

    Nous sommes un cabinet de conseil à taille humaine dont l'objectif est d'assurer la satisfaction de nos consultants autant que celle de nos clients. Fondée par deux anciens Safran aux profils complémentaires (IT et Industrie), Aliantec combine la force des deux expériences pour apporter à ses clients une expertise technologique, métier et...