Expert Système Active Directory et PKI Microsoft F/HSafran

Hauts-de-FranceCDI
Il y a 7 heuresSoyez parmi les premiers à postuler

L'entreprise : Safran

Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté sur tous les continents, le Groupe emploie 110 000 collaborateurs pour un chiffre d'affaires de 31,3 milliards d'euros en 2025, et occupe, seul ou en partenariat, des positions de premier plan mondial ou européen sur ses marchés.
Safran est la 2ème entreprise du secteur aéronautique et défense du classement « World's Best Companies 2025 » du magazine TIME.
Safran Electronics & Defense est une entreprise internationale de plus de 19 000 collaboratrices et collaborateurs, qui mobilisent expertises et esprit de corps pour concevoir des solutions de haute technologie dans les domaines de l'aéronautique, de la défense et du spatial. En combinant intelligence humaine et technologique, l'entreprise développe des produits et services pour les acteurs du monde civil et militaires, sur terre, en mer, dans le ciel et dans l'espace.
Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.

Description du poste

Dans le cadre du renforcement de l'équipe en charge des infrastructures Microsoft, nous recherchons un Expert Système confirmé, spécialisé en Active Directory (AD) on-premises et en infrastructure à clés publiques (PKI) Microsoft, pour administrer, sécuriser et faire évoluer notre environnement d'annuaire critique. Vous interviendrez au coeur de notre infrastructure identité, avec un rôle clé dans la protection de nos actifs numériques face aux menaces avancées ciblant les environnements AD.
Active Directory on-premises
* Administrer et maintenir les forêts, domaines et unités d'organisation (OU) dans des environnements multi-domaines complexes.
* Concevoir, déployer et auditer les stratégies de groupe (GPO) pour l'application des politiques de sécurité et de configuration poste.
* Mettre en oeuvre et réviser les modèles de délégation d'administration afin de respecter le principe du moindre privilège.
* Superviser la réplication entre contrôleurs de domaine et garantir la haute disponibilité des services FSMO (maîtres d'opérations).
* Planifier et exécuter les migrations de niveaux fonctionnels de domaine et de forêt.
Infrastructure PKI Microsoft
* Concevoir et opérer une hiérarchie PKI à deux niveaux (autorité de certification racine hors ligne + autorités de certification émettrices) avec les services de certificats Active Directory (AD CS).
* Gérer le cycle de vie complet des certificats : émission, renouvellement, révocation et publication des listes de révocation (CRL/OCSP).
* Configurer les modèles de certificats pour les cas d'usage critiques : authentification utilisateur/machine, chiffrement S/MIME, VPN, Wi-Fi 802.1X et signature de code.
* Maintenir et tester les procédures de reprise d'activité liées à l'autorité de certification racine.
* Documenter les politiques de certificats (CP/CPS) et piloter les audits associés.
Cybersécurité Active Directory
* Conduire le durcissement AD en s'appuyant sur les référentiels ANSSI, CIS Benchmarks et recommandations Microsoft (tiering model, Protected Users, silo d'authentification).
* Détecter et remédier aux vulnérabilités structurelles : délégations Kerberos non contraintes, comptes avec droits AdminSDHolder, chemins d'attaque exploitables (ACL dangereuses, DCSync, Pass-the-Hash).
* Superviser les journaux d'événements AD et intégrer les sources SIEM pour la détection d'anomalies comportementales.
* Participer aux exercices de réponse à incident impliquant une compromission de l'annuaire.
* Contribuer à la conformité réglementaire (ISO 27001, NIS2) en lien avec les équipes GRC (gouvernance, risque et conformité).

Description du profil

Compétences techniques
* Expertise d'Active Directory (AD DS, AD CS, AD FS, AD Connect)
* Maîtrise avancée PKI Microsoft : conception de hiérarchies, gestion des modèles, OCSP, HSM
* Scripting PowerShell pour l'automatisation des tâches d'administration AD/PKI
* Connaissance des protocoles d'authentification : Kerberos, NTLM, LDAP/LDAPS, SAML
* Pratique des outils d'audit AD : Oradad, BloodHound, PingCastle, Microsoft Defender for Identity
Expérience
Minimum 10 ans d'expérience en administration système, dont au moins 8 ans avec une responsabilité directe sur des environnements Active Directory en production et une exposition significative aux problématiques PKI.
Certifications souhaitées
* Microsoft Certified : Windows Server Hybrid Administrator Associate
* MCSE : Core Infrastructure (ou équivalent)
* CompTIA Security+ ou équivalent
Qualités personnelles
* Rigueur documentaire et souci de la traçabilité
* Capacité à vulgariser des sujets complexes auprès d'interlocuteurs non techniques
* Sens des priorités en environnement sous contraintes de disponibilité (SLA exigeants)
* Posture proactive face au risque et appétence pour la veille sécurité

Postulez chez Safran

au poste de Expert Système Active Directory et PKI Microsoft F/H - CDI.

Par exemple : prenom.nom@domaine.com. Ce champ est obligatoire.
J'atteste que je suis en situation de handicap
En cliquant sur "Postuler à cette offre", j'accepte les conditions générales d'utilisation du site Agefiph
Référence : 2026-186727_178835725229486