Architecte - Référent Technique Identités & Accès Ad Entra Id Iam - Iga Pam H/F

Yeets
France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Access Microsoft Windows Active Directory Domain Controllers Application Programming Interfaces (APIs) Microsoft Azure Cloud Computing DevOps Domain Name System (DNS) Identity and Access Management Windows PowerShell Role-Based Access Control
+7 more
Azure Active Directory Zero Trust Network Access Single Sign-On Scripting Data Server Interface Microsoft InTune Terraform

Job description

Contexte & objectifs

Dans un environnement hybride associant Active Directory on-premise et Microsoft Entra ID, la prestation consiste à garantir la maîtrise technique, la sécurité, la disponibilité et l’évolution des services d’identité de l’entreprise.

En référence technique des solutions de gestion des identités et des accès, la prestation assure la cohérence globale de l’écosystème AD / Entra ID, contribue à la définition des architectures cibles, pilote les chantiers de transformation et accompagne les équipes dans l’exploitation et la sécurisation des infrastructures.

Cette prestation s’inscrit dans une démarche de renforcement de la cybersécurité, de modernisation des services numériques et de conformité aux exigences réglementaires et normatives.

Assurer la conception, l’exploitation, la sécurisation et l’évolution de l’infrastructure Active Directory / Microsoft Entra ID afin de :

  • Garantir la disponibilité et la résilience des services d’identité
  • Sécuriser les accès et les mécanismes d’authentification
  • Maintenir la cohérence des identités entre les environnements on-premise et cloud
  • Accompagner les projets de transformation numérique et cloud
  • Fournir une expertise de niveau 3 sur les incidents complexes
  • Définir et promouvoir les standards techniques, d’architecture et de sécurité
  • Description détaillée de la prestation
  1. Pilotage technique de l’infrastructure AD / Entra ID

Administrer et maintenir l’infrastructure Active Directory

Gérer les contrôleurs de domaine, services DNS, FSMO et réplication

Concevoir et maintenir les stratégies de groupe (GPO)

Piloter les évolutions techniques de l’annuaire

Garantir les performances et la disponibilité des services d’authentification

Assurer le maintien en condition opérationnelle de la plateforme d’identité

  1. Gestion de l’environnement hybride

Administrer Microsoft Entra ID

Maintenir et faire évoluer Azure AD Connect

Gérer les mécanismes de synchronisation des identités

Mettre en oeuvre le Single Sign-On (SSO)

Administrer les politiques MFA et Conditional Access

Assurer l’intégration avec les services Microsoft 365, Intune et Azure

  1. Sécurité et conformité

Définir et mettre en oeuvre les bonnes pratiques de sécurisation Active Directory

Déployer et maintenir les solutions de Tiering administratif

Gérer Microsoft LAPS et les mécanismes de protection des comptes privilégiés

Administrer les modèles RBAC et les rôles d’administration

Mettre en oeuvre et exploiter Microsoft Entra PIM

Réaliser les audits techniques et les revues de sécurité

Assurer la maîtrise des recommandations ORADAD et le traitement des vulnérabilités associées

Contribuer aux démarches de conformité ISO 27001, HDS et RGPD

Maîtriser les concepts d’IGA (gestion des habilitations), IAM (gestion des identités) et PAM (gestion des comptes à privilèges)

  1. Architecture et projets

Concevoir des architectures AD et Entra ID robustes, évolutives et résilientes

Participer aux programmes de transformation Cloud et Zero Trust

Piloter ou accompagner les migrations de domaines, forêts ou tenants

Contribuer aux projets IAM, PAM, Bastion et automatisation

Réaliser les études techniques et recommandations d’architecture

Participer aux choix technologiques et à la définition des standards

  1. Support et expertise

Assurer le support de niveau 3 sur les incidents et problèmes complexes

Réaliser les analyses de causes racines

Produire et maintenir la documentation d’exploitation et d’architecture

Former et accompagner les équipes d’exploitation

Assurer un rôle de conseil auprès des différentes équipes de la DSI

Être l’interlocuteur privilégié sur les sujets liés aux identités numériques

  1. Automatisation et amélioration continue

Développer et maintenir des scripts PowerShell

Automatiser les tâches récurrentes d’administration

Exploiter Microsoft Graph API pour les opérations d’administration avancées

Participer aux initiatives Infrastructure as Code

Mettre en oeuvre des solutions basées sur Terraform et les pratiques DevOps

Assurer une veille technologique permanente

Indicateurs de performance

  • Disponibilité et stabilité des services Active Directory / Entra ID
  • Respect des engagements de traitement des incidents de niveau 3
  • Respect des délais et jalons des projets confiés
  • Taux de remédiation des vulnérabilités et recommandations de sécurité
  • Qualité et maintien à jour de la documentation technique

Livrables attendus

  • Mise à jour de la documentation d’exploitation et d’architecture
  • Mise à jour des procédures d’administration et de sécurité
  • Dossiers techniques liés aux projets et évolutions du SI
  • Rapports d’audit, plans d’actions et suivi des remédiations
  • Documentation des automatisations et transferts de compétences

Engagement du fournisseur

  • Respect des politiques d’architecture d’entreprise et de sécurité du client
  • Informer en cas de difficulté
  • L’intervenant est sensibilisé à la sécurité
  • Il est formé aux bonnes pratiques de son métier (standards et méthodes du client)
  • La société s’engage à retourner en fin de mission tout bien qui lui aura été confié

Requirements

Profil recherchéExpertises et niveaux attendusExpertise - NiveauExpertise Active Directory : GPO, OU, DNS, réplication, FSM - RéférentMaîtrise d’Azure AD / Entra ID, Azure AD Connect, SSO, MFA - RéférentSécurité des identités : Tiering, LAPS, PIM, RBAC - RéférentInfrastructure as Code et scripting : PowerShell, Terraform, DevOps - RéférentLeadership technique et rédaction de documentation - Référent, * Expertise Active Directory : GPO, OU, DNS, réplication, FSM - Référent

  • Maîtrise d’Azure AD / Entra ID, Azure AD Connect, SSO, MFA - Référent
  • Sécurité des identités : Tiering, LAPS, PIM, RBAC - Référent
  • Infrastructure as Code et scripting : PowerShell, Terraform, DevOps - Référent
  • Leadership technique et rédaction de documentation - Référent, PowerShell Analyse des causes Création d’une base documentaire Veille technologique Terraform Amélioration continue Scripting

Benefits & conditions

Taux journalier :Salaire selon profil

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:48 min

Daily responsibilities and alignment practices for technical engineering leadership

Edoardo Dusi · LIVE

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

1:34 min

Essential commands for running and testing Terraform configurations

Hennie Francis · LIVE

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

2:17 min

Validating and applying Terraform templates via DevOps agents

Marcel Scherenberg Marcel Scherenberg · World Congress 2025

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

Videos

See all

Related articles

See all