Aller au contenu principal

Ingénieur Systèmes Microsoft Senior N3 - Identité & Socle Windows Server - Freelance (H/F)

Collective.workFintechPubliée aujourd'hui

~ 600 – 750 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.

Lieu
Boulogne-Billancourt · Sur site
Durée
3 ans
Démarrage
8 octobre 2026
Expérience
Senior (6-10 ans)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • 10 missions consultant cybersécurité sont ouvertes à Boulogne-Billancourt en ce moment, sur 776 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Zabbix (40 missions), Citrix (50 missions), PKI (90 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil senior (6-10 ans) · Comment ces repères sont calculés

La mission

Banque en ligne (millions de clients, forte croissance), environnement de production critique et réglementé (ANSSI, PCI-DSS), parc d'environ 500 serveurs Windows. L'équipe Systèmes Microsoft conçoit et sécurise la couche identité (Active Directory, authentification, accès, durcissement) et le socle Windows Server associé, en dernier niveau d'escalade (N3) avant l'éditeur. Virtualisation/stockage/sauvegarde relèvent de l'équipe Infrastructure ; Entra ID (hors Connect) relève de l'équipe Poste de Travail.

Le poste :

Ingénieur concepteur (build 80-90%) : conçoit, formalise, défend puis implémente et exploite lui-même l'architecture. Autonomie complète, maîtrise du "pourquoi" derrière chaque mécanisme, transversalité sur tout le périmètre, force de proposition, documentation et montée en compétence des N1/N2.

Missions principales

*

Conception et évolution des architectures AD, ADFS, PKI et du socle Windows Server ; pilotage des migrations de DC.

*

Durcissement de l'annuaire et remédiation des écarts de sécurité.

*

Industrialisation du provisioning serveurs et automatisation des remédiations récurrentes.

*

Intégration des applications à l'authentification d'entreprise ; définition des standards techniques et ingénierie documentaire (DAT, DEX, procédures).

*

Traitement des incidents complexes (N3) et pilotage des escalades éditeur.

*

Pilotage du patch management mensuel, gestion de l'obsolescence et des changements en production (CAB, rollback).

*

Exploitation de Defender (périmètre serveur) et de la couche logicielle Citrix (VDA, NetScaler VPX).

*

Gestion du cycle de vie des comptes/objets AD, supervision des services critiques, autonomisation des N1/N2.

Compétences obligatoires (éliminatoires)

*

Active Directory & sécurité de l'annuaire : architecture multi-forêt, DC, réplication, RODC, FSMO, GPO avancées ; migration de DC (buffer servers, metadata cleanup) ; durcissement (tiering T0/T1/T2, ACL/délégations, AdminSDHolder/SDProp, Protected Users, PAW, JIT/PIM, bastion) ; chemins de compromission (DCSync, Kerberoasting, Pass-the-Hash) et audit PingCastle/Oradad (référentiels ANSSI/CIS) ; durcissement cryptographique (RC4→AES, LDAPS).

*

Socle Windows Server : Windows Server 2012 R2 à 2025 (conception, durcissement, rôles, GPO) ; patch management (WSUS, vagues, rollback) ; cycle de vie et obsolescence.

*

Industrialisation & automatisation : installation non assistée (image/fichier de réponse) ; PowerShell/DSC (code idempotent, versionné) ; Terraform, Chocolatey ; logique d'industrialisation vs automatisation.

*

Authentification & certificats : Kerberos (TGT/TGS, KDC, SPN, comptes de service) ; ADFS (Relying Party Trusts, Claims Rules, SAML/OAuth2/OIDC, WAP) ; PKI/ADCS (Root CA offline, CA subordonnées, templates, SCEP/NDES, CRL/OCSP).

Périmètre associé : Entra ID Connect, DNS, partages CIFS/SMB, Citrix (VDA, NetScaler VPX, StoreFront, FAS), supervision Zabbix.

7 ans minimum sur environnements Microsoft complexes, avec un parcours démontrant des architectures réellement conçues et déployées (pas uniquement de l'exploitation).

Expérience en production critique/réglementée (ANSSI, PCI-DSS) fortement appréciée.

Entreprise : Collective.work

Lieu de travail : 92 - Boulogne-Billancourt (92100)

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : - /

Code ROME : M1884 Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique

Dernière mise à jour chez France Travail : 17/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • Windows Server
  • Active Directory
  • PKI
  • Citrix
  • PowerShell
  • Terraform
  • Zabbix

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 17/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires