On-site
Full Time
đ Consultant SpĂ©cialisĂ© en Durcissement Active Directory (H/F) đ DisponibilitĂ© : ImmĂ©diate đŒ Contrat : CDI ou Freelance Ă temps plein đŻ Vos missions En tant que Consultant SpĂ©cialisĂ© en Durcissement Active Directory , vous serez lâexpert(e) rĂ©fĂ©rent(e) sur lâensemble des volets sĂ©curitĂ© AD, avec pour objectif de rĂ©duire drastiquement la surface dâattaque des environnements Microsoft : đ Audit & Diagnostic AvancĂ© RĂ©aliser des audits techniques approfondis et des Ă©valuations de posture de sĂ©curitĂ© Active Directory Identifier prĂ©cisĂ©ment les failles, vulnĂ©rabilitĂ©s et mauvaises pratiques spĂ©cifiques Ă AD (permissions, dĂ©lĂ©gations, configurations hĂ©ritĂ©esâŠ) Ălaborer des rapports dĂ©taillĂ©s et des plans de durcissement sur mesure đ ImplĂ©mentation de Mesures de Durcissement Mettre en place des stratĂ©gies de hardening avancĂ©es : segmentation administrative, gestion des comptes Ă privilĂšges, sĂ©curisation des GPO, limitations des droits, renforcement des protocoles, gestion fine des ACL, PRA/PCA AD, etc. DĂ©ployer des solutions de bastionnement (PAM), MFA, auditing avancĂ©, monitoring dĂ©diĂ© AD, honeypots AD, etc. Appliquer systĂ©matiquement les benchmarks de rĂ©fĂ©rence (CIS, NIST, ANSSI) đ Accompagnement & Gouvernance Piloter et exĂ©cuter des projets de sĂ©curisation AD de A Ă Z, de la phase de diagnostic jusquâĂ la mise en Ćuvre opĂ©rationnelle Accompagner les Ă©quipes internes et clients dans lâappropriation des meilleures pratiques de durcissement et dans la gestion de lâĂ©volution continue de la sĂ©curitĂ© AD Former, coacher et sensibiliser aux attaques modernes sur Active Directory (Kerberoasting, Pass-the-Hash, DCShadow, etc.) đĄ Supervision & RĂ©ponse Ă Incident AD Mettre en place des outils de dĂ©tection et de rĂ©ponse aux attaques ciblant Active Directory RĂ©aliser des analyses post-incident et des plans de remĂ©diation AD IntĂ©grer AD dans les stratĂ©gies SIEM/SOC et threat hunting đ§ Profil recherchĂ© â CompĂ©tences techniques impĂ©ratives : Expertise pointue en hardening Active Directory (on-premises & Azure AD) MaĂźtrise des GPO, PAM, gestion avancĂ©e des droits et comptes Ă privilĂšges Connaissance des attaques et techniques dâexploitation spĂ©cifiques Ă AD SĂ©curisation de la chaĂźne dâadministration, Zero Trust, segmentation des accĂšs MaĂźtrise des standards (CIS, NIST, ISO 27001) appliquĂ©s au durcissement AD ExpĂ©rience sur les environnements hybrides (AD + Azure AD) đ ExpĂ©rience & qualitĂ©s : Minimum 3 ans dâexpĂ©rience exclusivement sur le durcissement Active Directory (hardening â PAS uniquement lâadministration classique) Solides capacitĂ©s dâanalyse, de synthĂšse, et excellente communication technique Autonomie, rigueur et sens aigu de la confidentialitĂ© ExpĂ©rience avĂ©rĂ©e en conseil, audit technique et conduite de projet sĂ©curitĂ© đ Certifications apprĂ©ciĂ©es : Microsoft Certified: Identity and Access Administrator Associate Microsoft Security (SC-100, SC-300) ISO 27001 Lead Implementer CISSP ou Ă©quivalent NOTE IMPORTANTE : Nous recherchons des profils ayant une expĂ©rience concrĂšte et approfondie dans le hardening Active Directory. Aucune candidature ne sera Ă©tudiĂ©e sans une expĂ©rience prouvĂ©e de 3 ans minimum dans le durcissement avancĂ© dâActive Directory. Show more Show less
WHYC
Upload Resume
Drag or click to upload
Your data is secure with us, protected by advanced encryption.
My Connections WHYC
Experience: Not specified
Salary: Not disclosed
Experience: Not specified
Salary: Not disclosed