BNP Paribas

Spécialiste Sécurité Active Directory

BNP Paribas$90K — $110K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in a relevant field.
  • Fluency in English and French required.
  • At least 5 years of substantial experience in Active Directory and Entra ID.
  • Expertise in Active Directory Domain Services (AD DS), DNS, Group Policy Objects (GPO), Public Key Infrastructure (PKI), and Active Directory Federation Services (ADFS).
  • Solid understanding of Entra ID, Azure AD Connect, and Identity Governance for cloud-hybrid identity security.
  • Advanced PowerShell usage for automating audits and remediation scripts.
  • Familiarity with security concepts such as RBAC, Zero Trust, MFA, and AD Tiering. Especially related to high-security environments.

Responsibilities

  • Administer and secure AD forests to maintain a resilient identity perimeter.
  • Manage domain controllers, GPOs, DNS, and replication to ensure continuous service availability.
  • Oversee Entra ID, IAM, and AD Connect for secure identity governance.
  • Execute automation through PowerShell for tasks like audits, provisioning, and remediation.
  • Contribute to the AD disaster recovery plan handling detection, restoration, and communication.
  • Monitor and audit environments using Change Auditor, EDR, and log collection to uphold high security standards.
  • Engage in cross-functional projects such as M&A and application integrations to support organization growth and compliance.
  • Document technical processes and governance standards for knowledge sharing and operational consistency.

Benefits

  • Flexible family and spouse insurance program.
  • Defined contribution pension plan.
  • Paid volunteer days.
  • Hybrid work arrangements available for most positions, requiring office presence at least 3 days per week.
  • Comprehensive training and personal development programs.
  • Opportunities for career advancement within the company and internationally.
Full Job Description


Le poste et le département en un coup d'œil

Intégré(e) aux équipes ProdSec / Active Directory, l'ingénieur AD est responsable de la conception, de l'exploitation, de la sécurité et de l'évolution des services Active Directory On-Prem au sein d'un environnement international, distribué et hautement sécurisé

Dans le détail
  • Administrer et renforcer les forêts AD (Corporate, Resources et Isolation) afin de maintenir un périmètre d'identité sécurisé et résilient.
  • Gérer les contrôleurs de domaine, les GPO, le DNS et les processus de réplication pour garantir la disponibilité continue des services sur l'ensemble des sites distribués.
  • Superviser Entra ID, l'IAM et AD Connect pour faciliter une gouvernance des identités sécurisée et intégrée.
  • Exécuter l'automatisation via PowerShell pour industrialiser les opérations telles que les audits, le provisionnement et la remédiation.
  • Contribuer au plan de reprise d'activité (DRP) de l'AD en gérant la détection, la restauration et la communication technique pour assurer la continuité des activités.
  • Surveiller et auditer les environnements à l'aide de Change Auditor, de l'EDR et de la collecte de logs afin de maintenir des standards de sécurité élevés.
  • Participer à des projets transverses, notamment les fusions-acquisitions (M&A) et l'intégration d'applications, pour soutenir la croissance et la conformité de l'organisation.
  • Documenter les processus techniques et les standards de gouvernance pour assurer le partage des connaissances et la cohérence opérationnelle.
  • Collaborer avec les parties prenantes sur des projets groupe tels que la consolidation de l'AD et la refonte du DNS pour améliorer l'efficacité de l'infrastructure.

Les atouts et compétences qui vous feront réussir
  • Diplôme de niveau Licence (Bachelor) dans un domaine pertinent.
  • La maîtrise de l'anglais et du français est requise.*
  • Minimum 5 ans d'expérience significative en AD et Entra ID.
  • Expertise en services de domaine Active Directory (AD DS), DNS, GPO, PKI et ADFS pour la gestion d'infrastructures critiques.
  • Maîtrise d'Entra ID, Azure AD Connect et de l'Identity Governance pour la sécurisation des identités cloud-hybrides.
  • Utilisation avancée de PowerShell pour l'automatisation des audits et des scripts de remédiation.
  • Concepts de sécurité incluant le RBAC, le Zero Trust, le MFA et le modèle de segmentation AD (Tiering) pour la protection des environnements sensibles.
  • Connaissance des plans de reprise d'activité (DRP) et de continuité d'activité (BCP) pour AD.
  • Excellente communication orale et écrite pour assurer un reporting efficace auprès de la hiérarchie et des équipes.
  • Capacité à prioriser de manière responsable lors de la gestion de plusieurs tâches simultanées.
  • Aptitude à instaurer des relations collaboratives pour établir un climat de confiance avec les collègues et les parties prenantes.
  • Sensibilisation accrue à la sécurité et rigueur lors de l'intervention dans des environnements critiques.

*Notant que la grande majorité de notre clientèle, tant interne qu'externe, est située à l'extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s'appliquer. La maitrise professionnelle de l'anglais et du français est requise.

Ce que l'on vous offre

En plus d'une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d'assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d'évolution au sein de l'entreprise et à l'international.

Pour en savoir plus sur notre gamme d'avantages, cliquez ici

Ce que vous devez savoir

  • Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature


  • Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s'il y a lieu, détenir un permis de travail ou d'études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste ;


*** Bien que la description ci-dessus décrit la candidature idéale, nous encourageons les candidat.es à appliquer même si les qualifications ne sont pas toutes remplies***

Similar Jobs

  • Canadian Pacific Railway Limited
    Expert Systems Architect
    $100K — $130K *
    Canadian Pacific Railway Limited
    Montreal, QC H1A 0A1
  • Infrastructure Analyst
    $80K — $100K *
    Canadian Nuclear Laboratories
    Chalk River, ON K0J 0B4
  • Wipro
    DOMAIN CONSULTANT L2
    $60K — $135K *
    Wipro
    Boston, MA 02115 (Suffolk County)
  • Systems Analyst
    $70K — $95K *
    HCL Global Systems, Inc.
    Merrimack, NH 03054 (Hillsborough County)
  • Systems Analyst
    $70K — $95K *
    HCL Global Systems, Inc.
    Smithfield, RI 02917 (Providence County)
  • Senior Systems Analyst
    $90K — $130K *
    Knack Solutions
    Boston, MA 02115 (Suffolk County)

More Jobs at BNP Paribas

More Information Technology Jobs

Find similar Spécialiste Sécurité Active Directory jobs: