Architecte - Référent Technique Identités & Accès Ad Entra Id Iam - Iga Pam H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Contexte & objectifs
Dans un environnement hybride associant Active Directory on-premise et Microsoft Entra ID, la prestation consiste à garantir la maîtrise technique, la sécurité, la disponibilité et l’évolution des services d’identité de l’entreprise.
En référence technique des solutions de gestion des identités et des accès, la prestation assure la cohérence globale de l’écosystème AD / Entra ID, contribue à la définition des architectures cibles, pilote les chantiers de transformation et accompagne les équipes dans l’exploitation et la sécurisation des infrastructures.
Cette prestation s’inscrit dans une démarche de renforcement de la cybersécurité, de modernisation des services numériques et de conformité aux exigences réglementaires et normatives.
Assurer la conception, l’exploitation, la sécurisation et l’évolution de l’infrastructure Active Directory / Microsoft Entra ID afin de :
- Garantir la disponibilité et la résilience des services d’identité
- Sécuriser les accès et les mécanismes d’authentification
- Maintenir la cohérence des identités entre les environnements on-premise et cloud
- Accompagner les projets de transformation numérique et cloud
- Fournir une expertise de niveau 3 sur les incidents complexes
- Définir et promouvoir les standards techniques, d’architecture et de sécurité
- Description détaillée de la prestation
- Pilotage technique de l’infrastructure AD / Entra ID
Administrer et maintenir l’infrastructure Active Directory
Gérer les contrôleurs de domaine, services DNS, FSMO et réplication
Concevoir et maintenir les stratégies de groupe (GPO)
Piloter les évolutions techniques de l’annuaire
Garantir les performances et la disponibilité des services d’authentification
Assurer le maintien en condition opérationnelle de la plateforme d’identité
- Gestion de l’environnement hybride
Administrer Microsoft Entra ID
Maintenir et faire évoluer Azure AD Connect
Gérer les mécanismes de synchronisation des identités
Mettre en oeuvre le Single Sign-On (SSO)
Administrer les politiques MFA et Conditional Access
Assurer l’intégration avec les services Microsoft 365, Intune et Azure
- Sécurité et conformité
Définir et mettre en oeuvre les bonnes pratiques de sécurisation Active Directory
Déployer et maintenir les solutions de Tiering administratif
Gérer Microsoft LAPS et les mécanismes de protection des comptes privilégiés
Administrer les modèles RBAC et les rôles d’administration
Mettre en oeuvre et exploiter Microsoft Entra PIM
Réaliser les audits techniques et les revues de sécurité
Assurer la maîtrise des recommandations ORADAD et le traitement des vulnérabilités associées
Contribuer aux démarches de conformité ISO 27001, HDS et RGPD
Maîtriser les concepts d’IGA (gestion des habilitations), IAM (gestion des identités) et PAM (gestion des comptes à privilèges)
- Architecture et projets
Concevoir des architectures AD et Entra ID robustes, évolutives et résilientes
Participer aux programmes de transformation Cloud et Zero Trust
Piloter ou accompagner les migrations de domaines, forêts ou tenants
Contribuer aux projets IAM, PAM, Bastion et automatisation
Réaliser les études techniques et recommandations d’architecture
Participer aux choix technologiques et à la définition des standards
- Support et expertise
Assurer le support de niveau 3 sur les incidents et problèmes complexes
Réaliser les analyses de causes racines
Produire et maintenir la documentation d’exploitation et d’architecture
Former et accompagner les équipes d’exploitation
Assurer un rôle de conseil auprès des différentes équipes de la DSI
Être l’interlocuteur privilégié sur les sujets liés aux identités numériques
- Automatisation et amélioration continue
Développer et maintenir des scripts PowerShell
Automatiser les tâches récurrentes d’administration
Exploiter Microsoft Graph API pour les opérations d’administration avancées
Participer aux initiatives Infrastructure as Code
Mettre en oeuvre des solutions basées sur Terraform et les pratiques DevOps
Assurer une veille technologique permanente
Indicateurs de performance
- Disponibilité et stabilité des services Active Directory / Entra ID
- Respect des engagements de traitement des incidents de niveau 3
- Respect des délais et jalons des projets confiés
- Taux de remédiation des vulnérabilités et recommandations de sécurité
- Qualité et maintien à jour de la documentation technique
Livrables attendus
- Mise à jour de la documentation d’exploitation et d’architecture
- Mise à jour des procédures d’administration et de sécurité
- Dossiers techniques liés aux projets et évolutions du SI
- Rapports d’audit, plans d’actions et suivi des remédiations
- Documentation des automatisations et transferts de compétences
Engagement du fournisseur
- Respect des politiques d’architecture d’entreprise et de sécurité du client
- Informer en cas de difficulté
- L’intervenant est sensibilisé à la sécurité
- Il est formé aux bonnes pratiques de son métier (standards et méthodes du client)
- La société s’engage à retourner en fin de mission tout bien qui lui aura été confié
Requirements
Profil recherchéExpertises et niveaux attendusExpertise - NiveauExpertise Active Directory : GPO, OU, DNS, réplication, FSM - RéférentMaîtrise d’Azure AD / Entra ID, Azure AD Connect, SSO, MFA - RéférentSécurité des identités : Tiering, LAPS, PIM, RBAC - RéférentInfrastructure as Code et scripting : PowerShell, Terraform, DevOps - RéférentLeadership technique et rédaction de documentation - Référent, * Expertise Active Directory : GPO, OU, DNS, réplication, FSM - Référent
- Maîtrise d’Azure AD / Entra ID, Azure AD Connect, SSO, MFA - Référent
- Sécurité des identités : Tiering, LAPS, PIM, RBAC - Référent
- Infrastructure as Code et scripting : PowerShell, Terraform, DevOps - Référent
- Leadership technique et rédaction de documentation - Référent, PowerShell Analyse des causes Création d’une base documentaire Veille technologique Terraform Amélioration continue Scripting
Benefits & conditions
Taux journalier :Salaire selon profil
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023
Dev Digest 120 - Apple and peers
Why Upskilling And Reskilling is Important For Developers
The Most Popular IT Jobs on the Market