Rekrute
OffresSala Al JadidaArchitecte / Administrateur Active Directory Niveau 3 (L3) H/F

Architecte / Administrateur Active Directory Niveau 3 (L3) H/F

Rekrute- RH / Personnel / Formation- Recrutement / Intérim
Sala Al JadidaCDIConfirmé (5 à 10 ans) d'experienceBac +3 Minimum

Creez un compte NewJob.ma avant de continuer sur le site web de l'entreprise.

Description du poste

Votre mission

En tant qu'Architecte / Administrateur Active Directory Niveau 3 (L3), vous êtes le référent technique et le garant de l'architecture, de la gouvernance et de la sécurité de l'écosystème Active Directory.
Vous définissez les standards techniques, pilotez les évolutions stratégiques de l'environnement AD et intervenez sur les incidents les plus critiques. Vous travaillez en étroite collaboration avec les équipes IAM, Cybersécurité, Infrastructure, Réseau et Workplace afin de garantir la performance, la résilience et la sécurité de l'infrastructure d'identité.

Vos principales responsabilités

Architecture & Design

• Définir et gouverner l'architecture des forêts et domaines Active Directory.
• Concevoir les structures d'Unités Organisationnelles (OU), les modèles de délégation et les frontières administratives.
• Définir la topologie des Sites et Subnets Active Directory.
• Élaborer les stratégies de déploiement des contrôleurs de domaine (haute disponibilité, redondance, RODC).
• Définir les stratégies de montée de version, de modernisation et de cycle de vie des environnements AD.
• Piloter l'évolution du schéma Active Directory.
• Valider les conventions de nommage des objets AD et des comptes de service.

Gouvernance & Standards

• Définir et maintenir les standards opérationnels et de sécurité Active Directory.
• Valider les configurations avant leur mise en production.
• Piloter les modèles d'administration Tier 0 et de séparation des privilèges.
• Gouverner l'architecture des GPO et les baselines de sécurité.
• Valider les modèles de délégation, ACL et groupes à privilèges.
• Garantir la conformité aux exigences de cybersécurité et d'audit.

Sécurité & Gestion des Risques

• Définir et maintenir la posture de sécurité Tier 0.
• Administrer et gouverner l'infrastructure PKI Microsoft (AD CS).
• Définir et mettre en œuvre les mesures de durcissement Active Directory :
o LDAP Signing
o SMB Signing
o Kerberos Hardening
o Restrictions NTLM
• Accompagner les audits de sécurité et les plans de remédiation.
• Garantir la sécurité des mécanismes d'authentification et des relations d'approbation (Trusts).
Architecture IAM & Identité Hybride
• Définir l'architecture Microsoft Entra ID Connect.
• Assurer la cohérence entre Active Directory et Microsoft Entra ID.
• Valider les flux de provisioning IAM.
• Piloter les stratégies d'intégration et de migration d'identités.
• Valider les évolutions impactant les synchronisations et les connecteurs IAM.
Gestion des Incidents Critiques

Prendre en charge les incidents majeurs et complexes :

• Défaillances de réplication multi-sites ou multi-forêts.
• Dysfonctionnements SYSVOL / DFS-R.
• Incidents DNS impactant l'authentification.
• Problématiques Kerberos et délégation.
• Pannes ou indisponibilités de contrôleurs de domaine.
• Dysfonctionnements critiques Entra ID Connect.
• Incidents PKI et problèmes de synchronisation temporelle.

Vous assurez les analyses de causes racines, les plans d'actions correctifs et les mesures préventives de long terme.

Projets Stratégiques & Transformation

• Piloter les projets de migration, carve-in et carve-out.
• Concevoir de nouvelles architectures d'identité.
• Conduire les programmes de modernisation Active Directory.
• Réduire la dette technique et rationaliser les environnements existants.
• Déployer les meilleures pratiques Microsoft autour du Zero Trust, de l'identité hybride et de la sécurisation Tier 0.
• Encadrer techniquement les équipes d'exploitation L2.
 

Profil recherche

Profil recherché

Formation

• Bac+5 en Informatique, Réseaux, Systèmes ou Cybersécurité.
• Expérience significative (minimum 8 ans recommandés) dans l'administration et l'architecture Active Directory en environnement complexe et international.

Compétences techniques

• Expertise avancée Microsoft Active Directory Domain Services (AD DS).
• Maîtrise approfondie :
o FSMO
o Réplication AD
o SYSVOL / DFS-R
o Schéma Active Directory
o Kerberos
o LDAP / LDAPS
o NTLM
• Excellente connaissance DNS, PKI, synchronisation temporelle et dépendances réseau.
• Expertise des architectures Tier 0, Tiering et Privileged Access Workstations (PAW).
• Très bonnes connaissances en cybersécurité Active Directory :
o Privilege Escalation
o Attack Paths
o ADCS Security
o Hardening
• Expertise Microsoft Entra ID, Entra Connect et architectures hybrides.
• Maîtrise PowerShell et automatisation.

Qualités personnelles

• Vision stratégique et approche orientée gestion des risques.
• Excellentes capacités de communication avec les équipes techniques et le management.
• Leadership technique et capacité à influencer les décisions d'architecture.
• Forte capacité d'analyse et de résolution de problèmes complexes.
• Aptitude à intervenir efficacement lors d'incidents critiques.
• Goût pour le partage de connaissances et le mentorat.
 

Traits de personnalite souhaites

Recherche de nouveautéExtraversionBesoin d'objectivitéBesoin d'autonomieImplication au travail
Architecte / Administrateur Active Directory Niveau 3 (L3) H/F - Rekrute - Sala Al Jadida | NewJob.ma