Architecte / Référent technique Identités & Accès (AD, Entra ID, IAM/IGA, PAM) - Freelance (H/F)
Contexte & objectifs
Dans un environnement hybride associant Active Directory on-premise et Microsoft Entra ID, la prestation consiste à garantir la maîtrise technique, la sécurité, la disponibilité et l'évolution des services d'identité de l'entreprise.
En référence technique des solutions de gestion des identités et des accès, la prestation assure la cohérence globale de l'écosystème AD / Entra ID, contribue à la définition des architectures cibles, pilote les chantiers de transformation et accompagne les équipes dans l'exploitation et la sécurisation des infrastructures.
Cette prestation s'inscrit dans une démarche de renforcement de la cybersécurité, de modernisation des services numériques et de conformité aux exigences réglementaires et normatives.
Assurer la conception, l'exploitation, la sécurisation et l'évolution de l'infrastructure Active Directory / Microsoft Entra ID afin de :
*
Garantir la disponibilité et la résilience des services d'identité
*
Sécuriser les accès et les mécanismes d'authentification
*
Maintenir la cohérence des identités entre les environnements on-premise et cloud
*
Accompagner les projets de transformation numérique et cloud
*
Fournir une expertise de niveau 3 sur les incidents complexes
*
Définir et promouvoir les standards techniques, d'architecture et de sécurité
*
Description détaillée de la prestation
1. Pilotage technique de l'infrastructure AD / Entra ID
Administrer et maintenir l'infrastructure Active Directory
Gérer les contrôleurs de domaine, services DNS, FSMO et réplication
Concevoir et maintenir les stratégies de groupe (GPO)
Piloter les évolutions techniques de l'annuaire
Garantir les performances et la disponibilité des services d'authentification
Assurer le maintien en condition opérationnelle de la plateforme d'identité
2. Gestion de l'environnement hybride
Administrer Microsoft Entra ID
Maintenir et faire évoluer Azure AD Connect
Gérer les mécanismes de synchronisation des identités
Mettre en œuvre le Single Sign-On (SSO)
Administrer les politiques MFA et Conditional Access
Assurer l'intégration avec les services Microsoft 365, Intune et Azure
3. Sécurité et conformité
Définir et mettre en œuvre les bonnes pratiques de sécurisation Active Directory
Déployer et maintenir les solutions de Tiering administratif
Gérer Microsoft LAPS et les mécanismes de protection des comptes privilégiés
Administrer les modèles RBAC et les rôles d'administration
Mettre en œuvre et exploiter Microsoft Entra PIM
Réaliser les audits techniques et les revues de sécurité
Assurer la maîtrise des recommandations ORADAD et le traitement des vulnérabilités associées
Contribuer aux démarches de conformité ISO 27001, HDS et RGPD
Maîtriser les concepts d'IGA (gestion des habilitations), IAM (gestion des identités) et PAM (gestion des comptes à privilèges)
4. Architecture et projets
Concevoir des architectures AD et Entra ID robustes, évolutives et résilientes
Participer aux programmes de transformation Cloud et Zero Trust
Piloter ou accompagner les migrations de domaines, forêts ou tenants
Contribuer aux projets IAM, PAM, Bastion et automatisation
Réaliser les études techniques et recommandations d'architecture
Participer aux choix technologiques et à la définition des standards
5. Support et expertise
Assurer le support de niveau 3 sur les incidents et problèmes complexes
Réaliser les analyses de causes racines
Produire et maintenir la documentation d'exploitation et d'architecture
Former et accompagner les équipes d'exploitation
Assurer un rôle de conseil auprès des différentes équipes de la DSI
Être l'interlocuteur privilégié sur les sujets liés aux identités numériques
6. Automatisation et amélioration continue
Développer et maintenir des scripts Power
Shell
Automatiser les tâches récurrentes d'administration
Exploiter Microsoft Graph API pour les opérations d'administration avancées
Participer aux