في المكتب
Rekrute -
المغرب
--
Rekrute

تفاصيل الوظيفة

وصف الوظيفة

الوظيفة:

حول المنصب



بالإضافة إلى تعزيز فريق الهوية وإدارة الوصول لدينا، نحن نبحث عن مدير Active Directory المستوى 2 (L2) مسؤول عن ضمان تشغيل وصيانة خدمات Active Directory.



سوف تلعب دوراً رئيسياً في الإدارة اليومية لبيئة AD، مع تطبيق المعمارية والمعايير الأمنية والحوكمة التي حددها فرق المستوى 3 (L3).



المهام الرئيسية الخاصة بك



إدارة Active Directory



• إدارة دورة حياة كائنات Active Directory (المستخدمين، المجموعات، أجهزة الكمبيوتر).
• إدارة عضويات المجموعات، بما في ذلك المجموعات الحساسة والممنوحة امتيازات.
• ضمان الامتثال لاتفاقيات التسمية وتناسق الدليل وعمليات التنظيف.
• تنفيذ الطلبات القياسية عبر أدوات ITSM.
• تطبيق الأذونات والسياسات وعمليات سير العمل المعتمدة.



الإدارة التشغيلية لـ GPOs



• إنشاء وتعديل وحذف وربط سياسات المجموعة (GPOs).
• مراقبة وتحقق من تطبيقها الصحيح على أجهزة العمل.
• ضمان اتساق تشغيل GPOs.
• إجراء تشخيص وحل للمشاكل الشائعة المرتبطة بـ GPOs.
• تنفيذ عمليات النشر المعتمدة من فرق L3.



تشغيل بيئات Tier 0



• إدارة وحدات تحكم المجال وDNS وPKI وEntra ID Connect بما يتوافق مع قواعد الأمان.
• إجراء تحديثات النظام وفحص الصحة وإعادة تشغيل الخدمات وتحليل السجلات.
• مراقبة أداء وتوفر وحدات التحكم بالنطاق.
• تنفيذ عمليات النسخ الاحتياطي والاستعادة.
• المشاركة في عمليات إدارة DNS المفوضة.



إدارة الحوادث والدعم المستوى 2



• حل الحوادث المرتبطة بـ:
o المصادقة وقفل الحسابات؛
o انتشار عضويات المجموعات؛
o مشاكل DNS؛
o تكرار AD الشائع؛
o حوادث GPO؛
o مزامنة Entra ID Connect؛
o مشاكل الانضمام للنطاق;
RODC البنى التحتية



• إجراء تحليل لأسباب الجذرية وتصعيد الحوادث المعقدة إلى فرق L3.



الامتثال، الأمن والحوكمة



• ضمان الامتثال لقواعد حوكمة IAM وإجراءات التغيير.
• ضمان الالتزام بمبادئ الأمان، وفصل الامتيازات، والوصول من Tier 0.
• توثيق التدخلات والحوادث والتغييرات التي تمت.
• الإسهام في التحسين المستمر لإجراءات التشغيل.
 





الملف المطلوب :

الملف الشخصي المطلوب



المهارات التقنية:



• خبرة متينة في إدارة Microsoft Active Directory.



• الكفاءة في الأدوات:
o Active Directory Users and Computers (ADUC)
o Active Directory Administration Center (ADAC)
o Group Policy Management Console (GPMC)
o DNS Manager
o PowerShell



• معرفة جيدة ببروتوكولات المصادقة: Kerberos وLDAP وNTLM.
• خبرة في تشخيص مشاكل المصادقة والتكرار وDNS.
• معرفة تشغيلية بخدمات وحدات تحكم النطاق.
• كفاءة في تشغيل واستكشاف GPOs.
• خبرة مع Microsoft Entra ID Connect.




الصفات الشخصية:



• الدقة والمهارات التنظيمية.
• الالتزام الصارم بالإجراءات والمتطلبات الأمنية.
• مهارات تحليلية وحل حوادث ممتازة.
• قدرة على التواصل والعمل ضمن فريق.
• القدرة على العمل تحت الضغط وإدارة الأولويات.
• حس قوي تجاه قضايا الأمن السيبراني وإدارة الهوية.
 





وظائف مشابهة

حول Rekrute
المغرب