Critères de l'offre
Métiers :
- Expert Microsoft (H/F)
Lieux :
- Lyon (69)
Conditions :
- Indépendant / Franchisé
- Salaire non précisé
- Temps Plein
- Télétravail partiel
Description du poste
Vous interviendrez sur la modernisation et la migration d'une infrastructure PKI Microsoft pour le compte d'un grand compte. Vous serez responsable de la migration de deux autorités de certification Microsoft existantes vers un nouvel environnement hébergé sur AWS, garantissant la continuité de service et la sécurité des infrastructures.
Missions principales :
- Analyser l'architecture et la configuration actuelles des autorités de certification Microsoft (TechnicalCA et WorkspaceCA)
- Préparer l'environnement cible sur Windows Server 2025 dans AWS
- Sauvegarder et restaurer les bases de données AD CS
- Migrer les clés privées et certificats des autorités
- Maintenir la chaîne de confiance existante
- Migrer les modèles de certificats (Certificate Templates)
- Vérifier les publications CRL (Certificate Revocation List) et AIA (Authority Information Access)
- Contrôler la configuration OCSP et les Online Responders
- Limiter l'indisponibilité durant la bascule
- Réaliser les tests de bon fonctionnement après migration
- Documenter l'ensemble des opérations réalisées
- Prévoir et rédiger une procédure de retour arrière
Environnement technique :
- Microsoft PKI, Active Directory Certificate Services (AD CS)
- Enterprise Subordinate Certification Authority, Issuing CA/Subordinate CA, Offline Root CA
- Windows Server 2016, Windows Server 2025, AWS EC2 (instances t3a.large)
- Active Directory, Certificate Templates, bases de données AD CS, clés privées
- CRL, CDP, AIA, OCSP, Certutil, PowerShell
- DNS, réseau et règles de sécurité AWS
Modalités :
- Localisation : Lyon ou Paris
- Télétravail partiel possible
- Démarrage : ASAP
Missions principales :
- Analyser l'architecture et la configuration actuelles des autorités de certification Microsoft (TechnicalCA et WorkspaceCA)
- Préparer l'environnement cible sur Windows Server 2025 dans AWS
- Sauvegarder et restaurer les bases de données AD CS
- Migrer les clés privées et certificats des autorités
- Maintenir la chaîne de confiance existante
- Migrer les modèles de certificats (Certificate Templates)
- Vérifier les publications CRL (Certificate Revocation List) et AIA (Authority Information Access)
- Contrôler la configuration OCSP et les Online Responders
- Limiter l'indisponibilité durant la bascule
- Réaliser les tests de bon fonctionnement après migration
- Documenter l'ensemble des opérations réalisées
- Prévoir et rédiger une procédure de retour arrière
Environnement technique :
- Microsoft PKI, Active Directory Certificate Services (AD CS)
- Enterprise Subordinate Certification Authority, Issuing CA/Subordinate CA, Offline Root CA
- Windows Server 2016, Windows Server 2025, AWS EC2 (instances t3a.large)
- Active Directory, Certificate Templates, bases de données AD CS, clés privées
- CRL, CDP, AIA, OCSP, Certutil, PowerShell
- DNS, réseau et règles de sécurité AWS
Modalités :
- Localisation : Lyon ou Paris
- Télétravail partiel possible
- Démarrage : ASAP
Référence : 2695835

