18 set
|
All4Bit S. R. L.
|
Italia
18 set
All4Bit S. R. L.
Italia
All4bit è una società di consulenza informatica, giovane, dinamica ed in forte crescita sul mercato, con sede a Torino e Milano, ed è specializzata nel supporto in ambito IT ai suoi clienti System Integrator.
Nell'ambito delle attività progettuali della propria Practice Technology, sta ricercando per stimolante progetto presso azienda cliente leader nella consulenza IT, un/una
Active Directory Engineer / Migration Specialist
La risorsa sarà impiegata a supporto di iniziative progettuali e operative in ambito progettazione, consolidamento, migrazione e dismissione di domini Active Directory in contesti enterprise complessi.
La figura dovrà contribuire alla definizione e realizzazione di architetture Active Directory sicure, scalabili e pienamente integrate con ambienti ibridi, Microsoft Entra ID, servizi applicativi, infrastrutture legacy e requisiti di governance, continuità operativa, sicurezza e compliance.
RAL offerta: da 25K a 32K, quantificata in base alla seniority del candidato
Descrizione del ruolo:
La risorsa sarà responsabile della progettazione tecnica, dell’analisi, della migrazione, del consolidamento e della dismissione controllata di domini Active Directory, foreste, trust, domain controller, servizi DNS/DHCP, Group Policy, identità, gruppi, deleghe amministrative e dipendenze applicative in ambienti enterprise. Il ruolo prevede l’interazione con architetti, team infrastrutturali, security, operations, networking, application owner e referenti di progetto. La risorsa dovrà essere in grado di analizzare ambienti esistenti, identificare dipendenze e rischi, definire piani di migrazione e rollback, eseguire attività tecniche critiche e produrre documentazione di assessment, design, runbook e procedure operative.
Principali Responsabilità:
- Eseguire assessment tecnico di ambienti Active Directory esistenti, includendo foreste, domini, trust, siti e servizi, domain controller, DNS, DHCP, Group Policy, OU, gruppi, deleghe, service account e dipendenze applicative.
- Progettare architetture Active Directory target, strategie di consolidamento, migrazione inter-forest/inter-domain, razionalizzazione delle identità e modelli di amministrazione delegata.
- Definire e validare piani di migrazione, coexistence, transizione dei servizi, cutover, rollback e decommissioning, minimizzando impatti su utenti, applicazioni e processi operativi.
- Gestire attività tecniche di migrazione di utenti, gruppi, computer, server, profili, permessi, GPO, DNS namespace, record, trust e componenti infrastrutturali correlati.
- Supportare la dismissione controllata di domini e domain controller, verificando ruoli FSMO, Global Catalog, replica, health check, dipendenze residue, servizi applicativi e cleanup post-migrazione.
- Integrare Active Directory con Microsoft Entra ID, Entra Connect/Cloud Sync, scenari ibridi, autenticazione moderna, MFA, Conditional Access e servizi Microsoft 365.
- Applicare hardening,
controlli di sicurezza, principi least privilege, auditing, logging, tiering amministrativo e protezione degli account privilegiati.
- Analizzare e risolvere problematiche complesse relative a replica, Kerberos, LDAP, DNS, autenticazione, authorization, GPO, trust, time synchronization e accesso alle risorse.
- Collaborare con application owner per identificare dipendenze da LDAP bind, SPN, service account, hardcoded domain reference, legacy authentication e integrazioni applicative.
- Automatizzare attività di discovery, reportistica, migrazione, validazione e cleanup tramite PowerShell e strumenti specialistici.
- Produrre documentazione tecnica, high level design, low level design, migration runbook, procedure operative, checklist di dismissione e report di avanzamento.
- Supportare test, dry-run, pilot, wave di migrazione, go-live, hypercare e trasferimento di conoscenza ai team di operations.
Competenze tecniche attese:
- Esperienza comprovata nella progettazione, gestione, migrazione e dismissione di infrastrutture Microsoft Active Directory Domain Services in contesti enterprise.
- Conoscenza approfondita di foreste, domini, trust, site topology, domain controller, Global Catalog, ruoli FSMO, replica, SYSVOL, DNS integrato in AD e Group Policy.
- Esperienza in scenari di migrazione inter-domain e inter-forest, consolidamento domini, ristrutturazione OU, razionalizzazione GPO e transizione di identità, gruppi e computer account.
- Competenze su ADMT o strumenti equivalenti, scripting PowerShell, discovery LDAP, analisi ACL, SIDHistory, SPN, service account e dipendenze applicative.
- Conoscenza di Microsoft Entra ID, Entra Connect, Cloud Sync, hybrid identity, password hash synchronization, pass-through authentication, federation e scenari di coesistenza.
- Capacità di eseguire health check, troubleshooting e remediation su replica, autenticazione Kerberos/NTLM, LDAP, DNS, GPO processing, trust relationship e accesso alle risorse.
- Conoscenza di hardening Active Directory, tier model, privileged access management, auditing, logging, delegation model, amministrazione sicura e principi Zero Trust.
- Esperienza nella pianificazione di cutover, rollback, pilot, migrazioni a wave, validazioni post-migrazione e dismissione controllata di domain controller e domini legacy.
- Familiarità con strumenti di assessment e security posture per Active Directory, inclusi Microsoft Defender for Identity, PingCastle, Purple Knight, BloodHound o soluzioni analoghe.
- Capacità di produrre documentazione tecnica strutturata, diagrammi logici,
mapping di dipendenze, runbook, checklist operative e report esecutivi.
- Conoscenza dei principali servizi infrastrutturali integrati con AD, quali DNS, DHCP, PKI, file service, print service, RADIUS/NPS, applicazioni legacy e sistemi di identity governance.
Esperienza e seniority attesa:
È richiesta un’esperienza indicativa di almeno 4-5 anni nel ruolo o in ruoli analoghi di Active Directory Engineer, Identity Engineer, Infrastructure Engineer, Windows Server Engineer o Migration Specialist, con responsabilità progettuali e operative su ambienti Active Directory enterprise. Saranno valutati positivamente profili con esperienza in programmi di consolidamento domini, migrazioni inter-forest, modernizzazione dell’identità ibrida, dismissione di domini legacy, hardening di Active Directory, troubleshooting avanzato e supporto a servizi mission-critical.
Certificazioni preferenziali:
- Microsoft Certified: Windows Server Hybrid Administrator Associate.
- Microsoft Certified: Identity and Access Administrator Associate.
- Microsoft Certified: Azure Administrator Associate, considerata un plus per scenari ibridi e integrazione con servizi Azure.
- Certificazioni o comprovata esperienza su Microsoft Entra ID, sicurezza dell’identità, amministrazione Windows Server, networking e servizi infrastrutturali enterprise.
- Eventuali certificazioni su cybersecurity, ITIL, project delivery, privilegi amministrativi, identity governance, Microsoft Defender for Identity o strumenti di assessment Active Directory saranno considerate un plus.
Competenze trasversali:
- Capacità di trasformare requisiti tecnici, vincoli applicativi e indicazioni architetturali in piani di migrazione e dismissione concreti, verificabili e documentati.
- Autonomia operativa, metodo, precisione e attenzione alla gestione del rischio in attività ad alto impatto infrastrutturale.
- Attitudine al problem solving e alla gestione di anomalie complesse su identity, autenticazione, autorizzazione, connettività e servizi critici.
- Capacità di comunicare in modo chiaro con interlocutori tecnici, security, operations, application owner, project manager e stakeholder di business.
- Esperienza nella produzione di documentazione tecnica, piani di migrazione, runbook, checklist operative, report di assessment e stato avanzamento.
- Capacità di lavorare in team multidisciplinari e di coordinare attività tecniche con clienti, fornitori e vendor tecnologici.
- Approccio consulenziale, orientato alla continuità del servizio, alla sicurezza, alla qualità della delivery e al trasferimento di conoscenza.
Orario di lavoro: full time
Sede di lavoro: full remote
Contratto di lavoro a tempo indeterminato con inquadramento nel CCNL commercio + ticket giornalieri da 7euro.
Si valutano collaborazioni in P. IVA
Il presente annuncio è rivolto a candidati ambosessi (L. 903/77 - D. Lgs. n. 198/2006)
📌 Active Directory Engineer / Migration Specialist (residente in Italia e con conoscenza della lingua italiana)
🏢 All4Bit S. R. L.
📍 Italia