Administrateur système Microsoft (H/F)
Role details
Job location
Tech stack
Job description
Dans le cadre du renforcement de notre équipe IT interne, nous recherchons un administrateur système ayant une bonne connaissance des serveurs Active Directory.
Le poste est polyvalent et transversal :
- l'administration AD
- des sujets Cloud (Microsoft 365 / Entra ID),
- des solutions de SSO / fédération d'identités,
- et des environnements virtualisés.
Ce rôle s'adresse à un profil souhaitant évoluer dans un périmètre varié, combinant exploitation, support, sécurité et projets.
Activités principales
Active Directory & Identité
- Administration et exploitation des infrastructures Active Directory (AD DS)
- Gestion du cycle de vie des identités : création, modification, suppression de comptes utilisateurs et techniques
- Administration des groupes de sécurité, GPO, OU et droits d'accès
- Gestion des comptes à privilèges et des modèles RBAC / DAC
- Nettoyage et rationalisation des annuaires AD
Sécurité & conformité
- Mise en œuvre et suivi des bonnes pratiques de sécurité AD
- Remédiation sécurité (PingCastle, audits AD, contrôles des comptes)
- Gestion des certificats (PKI interne/externe)
- Participation à la mise en place de politiques d'audit (WEC, logs, Sentinel)
IAM, Cloud & fédération d'identités
- Administration Microsoft Entra ID (Azure AD)
- Gestion des synchronisations AD Connect
- Mise en œuvre de SSO (SAML / OpenID / SCIM)
- Gestion des relations de confiance et fédération (ADFS)
Scripting & automatisation
- Développement et maintien de scripts PowerShell pour l'automatisation des tâches AD / IAM
- Extraction et analyse de données (AD, systèmes, fichiers)
Projets & support
- Participation à des projets de refonte d'habilitations ou de sécurité
- Support N2/N3 sur les périmètres AD et Windows Server
- Rédaction et mise à jour de la documentation technique et procédures
- Interaction avec les équipes métiers, sécurité et support
Environnement technique : Active Directory (2008 à 2022) / Windows Server / Microsoft Entra ID / Azure AD / ADFS, SSO, PKI / PowerShell / Outils IAM et sécurité / Virtualisation : VMware / Hyper-V
Requirements
- Minimum 5 à 10 ans d'expérience en administration Active Directory / Identité
- Expérience confirmée en grands environnements (entreprises, collectivités, groupes)
- Bonnes connaissances de l'AD, des environnements Windows Server et du scripting PowerShell
Benefits & conditions
- Type de contrat : CDI
- Période d'essai : 4 mois
- Statut : cadre
- 2 jours de télétravail par semaine
- Avantage : voiture de fonction
- Légal : tickets restaurants et mutuelle