Architecte - Référent Technique Identités & Accès Ad Entra Id Iam - Iga Pam H/F Yeets
- Paris - 75
- Indépendant
- Bac +5
- Services aux Entreprises
Détail du poste
Le besoin
Contexte & objectifs
Dans un environnement hybride associant Active Directory on-premise et Microsoft Entra ID, la prestation consiste à garantir la maîtrise technique, la sécurité, la disponibilité et l'évolution des services d'identité de l'entreprise.
En référence technique des solutions de gestion des identités et des accès, la prestation assure la cohérence globale de l'écosystème AD / Entra ID, contribue à la définition des architectures cibles, pilote les chantiers de transformation et accompagne les équipes dans l'exploitation et la sécurisation des infrastructures.
Cette prestation s'inscrit dans une démarche de renforcement de la cybersécurité, de modernisation des services numériques et de conformité aux exigences réglementaires et normatives.
Assurer la conception, l'exploitation, la sécurisation et l'évolution de l'infrastructure Active Directory / Microsoft Entra ID afin de :
Garantir la disponibilité et la résilience des services d'identité
Sécuriser les accès et les mécanismes d'authentification
Maintenir la cohérence des identités entre les environnements on-premise et cloud
Accompagner les projets de transformation numérique et cloud
Fournir une expertise de niveau 3 sur les incidents complexes
Définir et promouvoir les standards techniques, d'architecture et de sécurité
Description détaillée de la prestation
1. Pilotage technique de l'infrastructure AD / Entra ID
Administrer et maintenir l'infrastructure Active Directory
Gérer les contrôleurs de domaine, services DNS, FSMO et réplication
Concevoir et maintenir les stratégies de groupe (GPO)
Piloter les évolutions techniques de l'annuaire
Garantir les performances et la disponibilité des services d'authentification
Assurer le maintien en condition opérationnelle de la plateforme d'identité
2. Gestion de l'environnement hybride
Administrer Microsoft Entra ID
Maintenir et faire évoluer Azure AD Connect
Gérer les mécanismes de synchronisation des identités
Mettre en oeuvre le Single Sign-On (SSO)
Administrer les politiques MFA et Conditional Access
Assurer l'intégration avec les services Microsoft 365, Intune et Azure
3. Sécurité et conformité
Définir et mettre en oeuvre les bonnes pratiques de sécurisation Active Directory
Déployer et maintenir les solutions de Tiering administratif
Gérer Microsoft LAPS et les mécanismes de protection des comptes privilégiés
Administrer les modèles RBAC et les rôles d'administration
Mettre en oeuvre et exploiter Microsoft Entra PIM
Réaliser les audits techniques et les revues de sécurité
Assurer la maîtrise des recommandations ORADAD et le traitement des vulnérabilités associées
Contribuer aux démarches de conformité ISO 27001, HDS et RGPD
Maîtriser les concepts d'IGA (gestion des habilitations), IAM (gestion des identités) et PAM (gestion des comptes à privilèges)
4. Architecture et projets
Concevoir des architectures AD et Entra ID robustes, évolutives et résilientes
Participer aux programmes de transformation Cloud et Zero Trust
Piloter ou accompagner les migrations de domaines, forêts ou tenants
Contribuer aux projets IAM, PAM, Bastion et automatisation
Réaliser les études techniques et recommandations d'architecture
Participer aux choix technologiques et à la définition des standards
5. Support et expertise
Assurer le support de niveau 3 sur les incidents et problèmes complexes
Réaliser les analyses de causes racines
Produire et maintenir la documentation d'exploitation et d'architecture
Former et accompagner les équipes d'exploitation
Assurer un rôle de conseil auprès des différentes équipes de la DSI
Être l'interlocuteur privilégié sur les sujets liés aux identités numériques
6. Automatisation et amélioration continue
Développer et maintenir des scripts PowerShell
Automatiser les tâches récurrentes d'administration
Exploiter Microsoft Graph API pour les opérations d'administration avancées
Participer aux initiatives Infrastructure as Code
Mettre en oeuvre des solutions basées sur Terraform et les pratiques DevOps
Assurer une veille technologique permanente
Indicateurs de performance
Disponibilité et stabilité des services Active Directory / Entra ID
Respect des engagements de traitement des incidents de niveau 3
Respect des délais et jalons des projets confiés
Taux de remédiation des vulnérabilités et recommandations de sécurité
Qualité et maintien à jour de la documentation technique
Livrables attendus
Mise à jour de la documentation d'exploitation et d'architecture
Mise à jour des procédures d'administration et de sécurité
Dossiers techniques liés aux projets et évolutions du SI
Rapports d'audit, plans d'actions et suivi des remédiations
Documentation des automatisations et transferts de compétences
Engagement du fournisseur
Respect des politiques d'architecture d'entreprise et de sécurité du client
Informer en cas de difficulté
L'intervenant est sensibilisé à la sécurité
Il est formé aux bonnes pratiques de son métier (standards et méthodes du client)
La société s'engage à retourner en fin de mission tout bien qui lui aura été confié
Le profil recherché
Profil recherché
Expertises et niveaux attendus
Expertise - Niveau
Expertise Active Directory : GPO, OU, DNS, réplication, FSM - Référent
Maîtrise d'Azure AD / Entra ID, Azure AD Connect, SSO, MFA - Référent
Sécurité des identités : Tiering, LAPS, PIM, RBAC - Référent
Infrastructure as Code et scripting : PowerShell, Terraform, DevOps - Référent
Leadership technique et rédaction de documentation - Référent
Infos complémentaires
Publiée le 20/09/2026 - Réf : 671b8296572fafbb39c633a4264abfd1