Aller au contenu principal

Ingénieur Microsoft On-Prem Active Directory - Gpo - Hardening H/F

Ducas Consulting

  • Saint-Rémy-lès-Chevreuse - 78
  • CDI
  • Bac +5
  • Services aux Entreprises
  • Exp. 5 ans min.
Lire dans l'app

Détail du poste

Objectif de la mission

- Prendre en main le socle Microsoft on-premise avec un focus très fort sur :
- Active Directory (environnement historique, >20 ans),
- GPO (standardisation, sécurité, cohérence),
- Durcissement Windows et pratiques clean & secure.

L'objectif est un gros nettoyage et une remise sous contrôle (sécurité + maintainability), avec une logique d'amélioration continue.

Périmètre technique

- Active Directory : santé, structure, délégations, hygiène, pratiques de sécurité.
- GPO : rationalisation, mise à plat, conventions, réduction dette.
- Hardening Windows : politiques, baselines, réduction surface d'attaque.
- WSUS (souhaité) : patch management côté Microsoft.
- Windows Server : exploitation / architecture infra.
- Notions appréciées : SQL Server (culture technique, pas rôle DBA).
- Point important : il existe un début de tiering mais insuffisant / incohérent mission orientée -clarification + remise en place pragmatique.

Missions / tâches attendues

A. Diagnostic & cartographie

- Audit AD : structure (OU), groupes, comptes à privilèges, délégations, héritage GPO, incohérences.
- Audit GPO : recensement, redondances, conflits, obsolescence, impact postes/serveurs.
- Priorisation des risques sécurité (mots de passe, privilèges, comptes orphelins, politiques vieillissantes).

B. Plan de remédiation

- Définir une stratégie de clean : quick wins + chantiers structurants.
- Réorganiser OU/GPO (sans casser la prod) : approche progressive, tests, rollout.
- Mise en place/renforcement durcissement : politiques de sécurité, baselines, patching (WSUS si retenu).

C. Industrialisation / passage en mode maintenable

- Standard de création comptes/groupes/OU, conventions de nommage.
- Documentation et procédures (création/validation changements GPO).
- Outillage/monitoring minimal : alerting événements AD, health checks.

Livrables attendus

- Rapport d'audit AD/GPO + backlog priorisé.
- Plan de remédiation (phases, risques, rollback).
- Référentiel GPO (catalogue + justification + scope).
- Procédures d'exploitation / gouvernance des changements.

Compétences indispensables

- AD/GPO au long cours (environnement legacy), capacité à nettoyer sans big bang.
- Culture sécurité Microsoft : moindre privilège, durcissement, hygiène.
- Capacité à documenter et embarquer une équipe prod.

Compétences plus

- WSUS / patch management.
- PKI/Certificates (souvent lié aux sujets AD).
- Scripts PowerShell pour inventaire/contrôle (sans en faire une exigence).

Entreprise d'assistance technique, recrutement en direct technologie de l'information & énergie renouvelables

Infos complémentaires

A partir de 50 K€ brut annuel

Publiée le 21/01/2026 - Réf : 177987392W

Ingénieur Microsoft On-Prem Active Directory - Gpo - Hardening H/F

Ducas Consulting
  • Saint-Rémy-lès-Chevreuse - 78
  • CDI
Publiée le 21/01/2026 - Réf : 177987392W

Finalisez votre candidature

sur le site du partenaire

Créez votre compte pour postuler

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

JCDecaux recrutement
JCDecaux recrutement
Voir l’offre
il y a 12 jours
Voir plus d'offres
Initialisation…
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact