
Ingénieur·e systèmes Active Directory, sécurité et automatisation F/H
L’environnement Active Directory est composé de plusieurs forêts AD donnant lieu à de forts enjeux de sécurité et de mise en oeuvre d’une gestion automatisée de bout en bout des objets. La gestion du quotidien des objets AD/Exchange et des droits d’accès est déléguée au centre de service au travers d’un portail ADManagerPlus développé et maintenu via des formulaires personnalisés (dev no-code) et de scripts Powershell connexes.
L’intégration et l’exploitation de l’infrastructure AD et ADManagerPlus est réalisée dans un contexte DevOps d’automatisation avec PowerShell, Desired State Configuration (DSC), Ansible/Awx, GitLab… L’activité d’automatisation pourra être tournée vers d’autres technologies gérées par l’équipe Outils Numériques :
– Messagerie Exchange et Zimbra- Skype Entreprise, SharePoint, Partage de fichiers SMB, SQL server, IIS, MIM , Centreon
– Linux, Apache, PHP/OPcache, Redis, PostgreSQL/PgPoolII, Matrix, Nextcloud, Jitsi…
L’ingénieur·e systèmes Active Directory/Sécurité aura pour missions :
L’ingénierie, la sécurité opérationnelle, et le MCO de l’infrastructure Active Directory :
– Conception et mise en oeuvre des évolutions d’architecture et organisation de l’AD
– Déploiement de nouveaux domaines / forêts Active Directory, et migration inter-foret
– Revue/mise à jour/test du PRA Active Directory
– Définition/pilotage/mise en oeuvre des plans de remédiation sécurité basé sur des rapports d’audit internes
– Surveillance des événements sur les objets à privilèges
– Identification et alerte sur des risques et menaces
– Maintien à niveau des dernières versions d’OS, de software, et de correctif
– Analyse des problèmes et gestion des tickets ouverts auprès de l’éditeur
– Maintien à jour de la documentation technique
– Contribution aux projets internes ayant des adhérences avec l’active directory
La gestion des objets AD
– Évolution du modèle d’organisation/gestion/délégation des objets Active Directory
– Maintien et enrichissement du Portail ADManagerPlus pour une prise en charge complète des demandes d’accès AD/outils numériques par le prise centre de service
– Gestion automatisée des comptes utilisateurs et administrateurs, en particulier avec les annuaires de gestion des identités, SIRH et ITSM pour la gestion des entrées/sorties des utilisateur.trice.s
L’Automatisation de traitements liés à l’AD et outils collaboratifs :
– Mise en oeuvre et maintien d’un environnement DSC dédié AD
– Conception de configurations
– Monitoring et application des configurations
Conditions particulières : Poste susceptible de donner lieu à des astreintes et à la réalisation d’opérations ponctuelles planifiées en heures non ouvrées.
Diplôme d’Ingénieur/Master ou d’un BAC+3. expérience solide
Très bonnes connaissance de l’Active Directory et en scripting PowerShell et bonne base de connaissance dans le développement
Connaissances ou forte appétence pour développer l’approche DevOps : DSC, Ansible/Awx, GitLab…
Conception et intégration d’architectures techniques (expertise, recette technique,rédaction de livrables CR, DAT, DEX, DI)
Paris, ville capitale, propose 200 services numériques à destination des parisien.ne.s, ainsi que 1000 applications métiers à destination de ses services.
Elle met à disposition 1300 bornes wifi qui reposent sur un réseau très haut débit propriétaire de 850 km de fibre, le plus grand réseau privé d’Europe, et s’est dotée d’un Datacenter souverain hébergeant 7000 serveurs. Le parc informatique est constitué de 35 000 postes et d’une infrastructure de messagerie de 50 000 boites.
La Direction des Systèmes de l’Information et du Numérique, qui centralise l’informatique à la Ville, recrute dans tous les métiers de l’informatique pour participer à la mise en œuvre de projets d’envergures menés dans l’intérêt des parisiens.ne.s, comme le budget participatif, le compte parisien, Dans ma rue, la visualisation en 3D de Paris, le pilotage de la DATA.
Référence Apec : 167462129W
Cliquez sur ce lien pour postuler à cette offre d’emploi.
Mettre l’emploi en favori
Vous devez vous connecter pour mettre cette offre en favori.