في المكتب
Rekrute -
المغرب
--
Rekrute

تفاصيل الوظيفة

الوصف الوظيفي

المهمة :

حول المنصب



كجزء من تعزيز فريق إدارة الهوية والوصول، نبحث عن مسؤول Active Directory من المستوى 2 (L2) لضمان تشغيل وإدارة وصيانة خدمات Active Directory.



ستؤدي دوراً رئيسياً في إدارة بيئة AD اليومية، مع تطبيق المعمارية والمعايير الأمنية والحوكمة المحددة من قبل فرق المستوى 3 (L3).



مسؤولياتك الرئيسية



إدارة Active Directory



• إدارة دورة حياة كائنات Active Directory (المستخدمون، المجموعات، الحواسيب).
• إدارة اشتراكات المجموعات، بما في ذلك المجموعات الحساسة والمميزة.
• التأكد من الالتزام بمسميات دقيقة وتناسق الدليل وتنظيف العمليات.
• تنفيذ الطلبات القياسية عبر أدوات ITSM.
• تطبيق الأذونات والسياسات وعمليات سير العمل المعتمدة.



الإدارة التشغيلية لـ GPOs



• إنشاء وتعديل وحذف وربط سياسات المجموعة (GPOs).
• مراقبة وت verification تطبيقها الصحيح على أجهزة العمل.
• ضمان الاتساق التشغيلي لـ GPOs.
• إجراء التشخيص وحل/incidents الشائعة المتعلقة بـ GPOs.
• تنفيذ عمليات النشر المعتمدة من فرق L3.



تشغيل بيئات Tier 0



• إدارة وحدات التحكم بالنطاق وDNS وPKI وEntra ID Connect بما يتوافق مع قواعد الأمان.
• إجراء تحديثات النظام، اختبارات الصحة، إعادة تشغيل الخدمات، وتحليل السجلات.
• مراقبة أداء وتوافر وحدات التحكم بالنطاق.
• تنفيذ عمليات النسخ الاحتياطي والاستعادة.
• المشاركة في عمليات إدارة DNS المفوضة.



إدارة الحوادث والدعم المستوى 2



• حل الحوادث المتعلقة ب:
o المصادقة وقفل الحسابات؛
o انتشار عضوية المجموعة؛
o مشكلات DNS؛
o تكرار AD الشائع؛
o حوادث GPO؛
o مزامنة Entra ID Connect؛
o مشاكل انضمام النطاق;
RODC البنى التحتية



• إجراء تحليل لسبب الجذر وتصعيد الحوادث المعقدة إلى فرق L3.



الامتثال والأمن والحوكمة



• ضمان الامتثال لقواعد حوكمة IAM وإجراءات التغيير.
• الالتزام بمبادئ الأمان وفصل الامتيازات والوصول من Tier 0.
• توثيق التدخلات والحوادث والتغييرات التي تم إجراؤها.
• الإسهام في التحسين المستمر لإجراءات التشغيل.
 





المتطلبة :

الملف الشخصي المطلوب



المهارات التقنية:



• خبرة راسخة في إدارة Microsoft Active Directory.



• الإتقان بالأدوات التالية:
o Active Directory Users and Computers (ADUC)
o Active Directory Administration Center (ADAC)
o Group Policy Management Console (GPMC)
o DNS Manager
o PowerShell



• معرفة جيدة ببروتوكولات المصادقة: Kerberos، LDAP، NTLM.
• خبرة في تشخيص مشكلات المصادقة والتكرار وDNS.
• معرفة تشغيلية بخدمات وحدة التحكم بالنطاق.
• مهارة في تشغيل وحل مشاكل GPOs.
• خبرة مع Microsoft Entra ID Connect.




الصفات الشخصية:



• الدقة والمهارات التنظيمية.
• الالتزام الصارم بالإجراءات ومتطلبات الأمان.
• مهارات تحليلية ممتازة وحل الحوادث.
• اتصال جيد وروح العمل الجماعي.
• القدرة على العمل تحت الضغط وإدارة الأولويات.
• وعي قوي بقضايا الأمن السيبراني وهوية الإدارة.
 





وظائف مشابهة

حول Rekrute
المغرب