INGENIEUR ACTIVE DIRECTORY & IDENTITES HYBRIDES CLOUD H/F
Role details
Job location
Tech stack
Job description
Placé sous l'autorité hiérarchique du responsable du Pôle OPERATIONS IT, les missions principales de l'Ingénieur Active Directory & Identités Hybrides Cloud sont :
- Installer, administrer et faire évoluer l'architecture Active Directory d'un ou plusieurs sites informatiques.
- Participer au bon fonctionnement des systèmes d'information en garantissant le maintien à niveau des différents outils et/ou infrastructures des logiciels systèmes et/ou infrastructures de communication dans un objectif de qualité, de productivité et de sécurité.
- Contribuer à l'évolution d'un Active Directory vers un modèle hybride Cloud (Azure AD) et services associés (SSO, MFA, gestion des accès conditionnels).
- Garantir l'intégrité, la sécurité et la conformité des identités lors des phases de migration et d'exploitation continue., Administration/Exploitation
- Installation, configuration, exploitation des équipements/services ainsi que des environnements Cloud IaaS/PaaS.
- Administration des environnements Active Directory hybrides (AD DS, AD Connect, Azure AD).
- Supervision et gestion des synchronisations d'identités (AD Connect, Cloud Sync) et mise en œuvre des outils garantissant la cohérence des données.
- Vision globale et actualisée des systèmes d'information et connaissance de l'entreprise.
- Organisation et optimisation des ressources de son domaine.
- Mise en application des normes et des recommandations de déploiement des équipements dans les Datacenter Icade et de ses environnements Cloud.
- Suivi et analyse des performances, mise en place des mesures susceptibles d'améliorer la qualité ou la productivité de l'outil et intégration de la supervision Cloud (type Azure Monitor, Log Analytics, CloudWatch, CloudTrail) avec les outils existants (Prometheus/Grafana) pour une observabilité de bout en bout.
- Élaboration des règles d'utilisation de l'outil, en conformité avec les normes et standards de l'entreprise et dans le respect des contrats de service.
- Documentation des systèmes d'information gérés et des procédures.
- Sécurité : Définition de la politique de gestion des droits d'accès aux serveurs et aux applications en fonction des profils.
Support/Maintenance
- Traitement des incidents ou anomalies à partir des demandes internes : diagnostic de l'incident, identification, formulation et suivi de sa résolution.
- Traitement des incidents auprès des supports techniques (constructeurs/éditeurs).
- Proposition d'améliorations pour optimiser les ressources existantes et l'organisation.
- Transfert de compétences et assistance technique des procédures aux équipes production/exploitation et participation éventuelle à leur formation.
- Support et assistance technique aux responsables métiers dans la conduite de projet.
- Suivi et application du patch management des équipements gérés en relation avec les constructeurs et les éditeurs de logiciels (actions de maintenance évolutive, préventive et correctrice, Inventaire).
Étude
- Veille technologique sur les différents aspects de l'infrastructure système.
- Étude d'opportunités pour basculer de nouveaux périmètres d'infrastructure vers les environnements Cloud d'Icade.
Périmètre Administration Système Windows & Active Directory :
- Active Directory (Forêt, Domaine)
- Réseaux : Services (DC, DHCP, DNS, …)
- Serveur W2012, W2016, W2019, W2022
- ADFS/SSO & Fédération d'identités
- Azure AD, Entra ID, AD Connect, Cloud Sync
- Services KMS/gestion des clefs
- Services RDS & Broker
- Scripting PowerShell Windows/Shell Linux
- Sécurité
- Cyber sécurité :
- Suivi du patch management du périmètre géré
- Administration CrowdStrike (EDR)
- Supervision des équipements : ArcServe, vRanger / librairies LTO Quantum
- Outil de Sauvegarde
- Help Desk :
- Assistance aux équipes techniques et métiers
- Support Utilisateurs
Requirements
Diplômé d'un bac +5 en Informatique, vous justifiez d'une expérience de plusieurs années (5 à 10 ans) au cours de laquelle vous avez développé vos compétences dans la conduite de projets techniques sur le périmètre référencé.
Vous disposez d'une expérience démontrée de projets de migration ou d'intégration Cloud (pilotes, vagues de migration, stabilisation en exploitation).
Indispensable :
- Certification Microsoft : Windows Server Hybrid Administrator Associate (AZ-800 / AZ-801)
PERIMETRE TECHNIQUE
- Administration Système Windows & Active Directory
- Connaissance et expérience dans un contexte d'un environnement cloud Azure
- Serait un plus : Administration système Linux/Keycloak et Administration VMWare/VCenter
QUALITES REQUISES
- Autonomie, capacité à piloter les projets techniques
- Être force de proposition et savoir prendre des initiatives
- Rigueur
- Bon relationnel
- Diplomatie
Vous contribuez à la politique RSE de l'entreprise dans vos missions.