Ingénieur Système Active Directory Junior H/F - Ascalium
- Tremblay-en-France - 93
- Intérim
- Ascalium
Les missions du poste
Créé en 2008, le Groupe Ascalium est un acteur global du recrutement spécialisé dans le placement de freelances (#WeAreFreelance) et le portage salarial (#WeArePortage).
En 16 ans, plus de 5 000 consultants ont fait confiance au groupe et près de 100 clients ont été satisfaits.
Ascalium accompagne également ses clients dans leur recherche de compétences en CDI.
CONTEXTE & OBJECTIF DU POSTE
Le client recherche un ingénieur AD junior en renfort sur une mission Active Directory en contexte sécurité ANSSI. Le profil sera en binôme avec l'expert senior, qui prend en charge les tâches opérationnelles déléguables et monte en compétences sur les sujets avancés au fil de la mission.
Profil devant avoir des fondamentaux solides sur AD en production et capable d'apprendre rapidement.
Trois enjeux concrets :
- Exécuter avec rigueur les tâches déléguées par le senior (migrations DC, MCO, administration courante)
- Monter en compétences sur les sujets avancés de la mission : Semperis DSP/ADFR, modèle de délégation, recommandations ANSSI
- Alerter, documenter et remonter les anomalies - dans un contexte de migration de DC et d'environnement sécurisé, les erreurs ont des impacts significatifs
MISSIONS PRINCIPALES
- Migration des Contrôleurs de Domaine : Préparer et exécuter le remplacement des DC WS2019 WS2022 Core : promotion/rétrogradation de DC, transfert de rôles FSMO, vérification de la réplication AD post-migration
- MCO de l'Environnement : Assurer la maintenance de l'environnement virtuel isolé dédié aux tests de restauration : surveillance, vérifications périodiques, support aux tests ADFR sous guidage senior
- Administration Semperis DSP : Gérer les alertes courantes et assurer le suivi des maintenances planifiées - après formation par le senior sur l'outil
- Déploiement du Modèle de Délégation : Exécuter les tâches de délégation définies par le senior : création de groupes de délégation, attribution des droits, tests de vérification
- Actions Correctives ANSSI : Appliquer les recommandations définies par le senior sur les environnements : GPO de durcissement, corrections de configuration
Le profil recherché
PROFIL RECHERCHÉ
- 2 à 4 ans en administration Active Directory en conditions réelles de production
- Expérience en ESN sur des missions infrastructure client avec une composante AD significative : signal le plus pertinent
- Profil rigoureux et apprenant
COMPÉTENCES REQUISES
- Active Directory : Administration courante en production : gestion des objets (utilisateurs, groupes, ordinateurs, GPO), compréhension de la réplication AD, gestion des DC (rôles, services), diagnostic des problèmes courants (réplication, authentification, DNS intégré)
- Windows Server & Environnement Core : Administration WS2019/WS2022, à l'aise avec l'administration en ligne de commande et PowerShell sur un environnement Core sans interface graphique
- GPO & DNS AD : Création, modification, liaison et troubleshooting de stratégies de groupe ; gestion des zones DNS intégrées AD et diagnostic de résolution
- PowerShell AD : Scripts d'administration courants : manipulation d'objets AD, requêtes, rapports, modifications en masse - niveau débutant confirmé
- Virtualisation : Compréhension de base des environnements VMware ou Hyper-V pour la gestion des DC virtuels (snapshots, clones, migrations)
- Notions souhaitables (non bloquantes) : Concepts de base des forêts multi-domaines (approbations, UPN suffixes) ; notions de sécurité AD (tiering model, délégation, comptes privilégiés) ; premiers contacts avec des outils d'audit AD (PingCastle, BloodHound, Semperis)