Expert Active Directory et systèmes Windows
il y a 1 semaine
RESUME DE LA MISSION ET PROFIL ATTENDU :
Le consultant interviendra en renfort sur les Active Directory historiques afin d?en renforcer la sécurité. Sa mission principale consistera à exploiter les résultats de l?outil d?audit ORADAD, à analyser les écarts de sécurité identifiés et à mettre en ?uvre les actions de remédiation nécessaires.
Il apportera son expertise sur des environnements Microsoft (Windows Server, Active Directory), avec de solides compétences en PowerShell et en administration de contrôleurs de domaine. La mission combine une dimension projet (remédiation, sécurisation) et une dimension support/run.
Le consultant devra justifier d?une expérience avérée sur des problématiques de cybersécurité liées à Active Directory.
CONTEXTE DE LA MISSION :
Dans le cadre de sa transformation digitale, l'entreprise conduit plusieurs projets structurants ayant un impact direct sur l?environnement du poste de travail. Le projet majeur concerne la mise en place d?une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d?harmonisation, de sécurité et de simplification de la gestion des identités. Parallèlement, l'entreprise déploie des infrastructures partagées telles que Microsoft SCCM, un master poste de travail unique ainsi que Symantec Endpoint Protection pour renforcer la sécurité des équipements. Enfin, la migration des environnements Windows 10 vers Windows 11 a été menée à bien, permettant ainsi de moderniser le parc informatique et d?assurer sa pérennité, tout en veillant au respect des standards technologiques et aux exigences du marché.
L'entreprise a besoin pour ses activités projet et de support sur les technologies de Microsoft Windows Server d?une ressource experte (N3). Cette ressource devra être en capacité d?intervenir sur tout le périmètre de l'entreprise.
Objectifs et livrablesExpertises techniques attendus :
ACTIVE DIRECTORY ET SERVICES D'ANNUAIRE
Expertise approfondie d'Active Directory Domain Services (ADDS) en environnement multi domaines et multi forêts
Maîtrise avancée des contrôleurs de domaine Windows Server (2016/2019/2022)
Connaissance approfondie des mécanismes d'authentification (Kerberos, NTLM, authentification moderne)
Expertise des relations d'approbation inter domaines et inter forêts
Maîtrise des Group Policy Object (GPO) et de leur déploiement sécurisé
Compétences en PowerShell, automatisation d?administration et Scripting AD.
SECURITE ACTIVE DIRECTORY
Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions)
Maîtrise des modèles de délégation et du principe du moindre privilège (TIERING Model)
Connaissance des attaques courantes sur AD
Expertise des outils d'audit (Tenable, ORADAD, outils Microsoft Security, etc.)
Maîtrise d'Active Directory Certificat Services (ADCS) et de sa sécurisation
Connaissance des mécanismes LAPS, JEA et PAW INFRASTRUCTURE WINDOWS SERVER
Administration avancée de Windows Server 2016/2019/2022
Maîtrise de PowerShell pour l'automatisation et l'audit
Connaissance des services DNS, DFS, DHCP et leur sécurisation
Expertise en monitoring et détection d'incidents (Event Logs, etc.)
Maîtrise des solutions de sauvegarde et de restauration AD
NORMES ET CONFORMITE
Connaissance des référentiels de sécurité (ANSSI, Microsoft Security Baseline)
Maîtrise des bonnes pratiques de durcissement système (HARDENING)
Expérience en documentation technique et rédaction de procédures
Compétences relationnelles et communication
Prestations attendues :
PHASE D'AUDIT ET DIAGNOSTIC
Réalisation d'un audit de sécurité complet de l'environnement Active Directory
Analyse de la structure organisationnelle (domaines, OU, groupes)
Identification des vulnérabilités et des chemins d'attaque potentiels
Évaluation des droits et privilèges (comptes administrateurs, délégations, ACL)
Analyse de la configuration des GPO et leur impact sécuritaire
Rédaction d'un rapport d'audit détaillé avec plan de remédiation priorisé
PHASE DE SECURISATION
Mise en ?uvre du modèle de gestion à niveaux (TIERING Model / ESAE)
Durcissement des contrôleurs de domaine selon les recommandations ANSSI/CIS
Configuration et déploiement de LAPS
Révision et optimisation de la politique de mots de passe et des stratégies de verrouillage
Mise en place de GPO de sécurité renforcées
Sécurisation des comptes à privilèges (Protectif User, Sensitive account)
Configuration d'audits et de détection des anomalies (Advanced Audit Policy)
Mise en place de procédures de supervision et d'alerte
PHASE DE DOCUMENTATION ET TRANSFERT DE COMPETENCES
Documentation technique complète de l'architecture sécurisée
Rédaction de procédures opérationnelles et de guides d'administration
Formation des équipes IT aux bonnes pratiques de sécurité AD
Recommandations pour la maintenance et le suivi dans le temps
Accompagnement post projet (support pendant période définie)
Profil candidat:
Expériences en milieu aéronautique/ défense/ électronique, recommandées
Compétences demandées
ORADAD Confirmé
Windows Server Confirmé
Active Directory Expert
Power Shell Confirmé
PROFIL ATTENDU :
Le consultant interviendra en renfort sur les Active Directory historiques afin d?en renforcer la sécurité. Sa mission principale consistera à exploiter les résultats de l?outil d?audit ORADAD, à analyser les écarts de sécurité identifiés et à mettre en ?uvre les actions de remédiation nécessaires.
Il apportera son expertise sur des environnements Microsoft (Windows Server, Active Directory), avec de solides compétences en PowerShell et en administration de contrôleurs de domaine. La mission combine une dimension projet (remédiation, sécurisation) et une dimension support/run.
Le consultant devra justifier d?une expérience avérée sur des problématiques de cybersécurité liées à Active Directory.
-
Expert Active Directory et Windows Server
il y a 4 jours
Éragny, Île-de-France Collective Temps pleinBonjour,Je recherche EN URGENCE un Expert Active Directory et Windows Server pour une mission longue située sur Eragny sur Oise Démarrage ASAPLe projet majeur du client concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité et de...
-
Expert Active Directory et Windows Server
il y a 4 jours
Éragny, Île-de-France Collective Temps pleinBonjour,Je recherche EN URGENCE un Expert Active Directory et Windows Server pour une mission longue située sur Eragny sur Oise Démarrage ASAPLe projet majeur du client concerne la mise en place d'une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d'harmonisation, de sécurité et de...
-
Expert / Architecte Linux
il y a 2 semaines
Éragny, Île-de-France R&S TELECOM Temps pleinCONTEXTE :Mettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus).Décrire la solution dans différents documents (DATG/DATD) dans le respect des processus internes tout en garantissant la cohérence de l?ensemble des moyens informatiques.Assister les administrateurs de niveau 1 et 2 sur les différentes...
-
Chef de projet infrastructure
il y a 2 semaines
Éragny, Île-de-France R&S TELECOM Temps pleinCONTEXTE :En lien avec l?équipe des SI réglementaires, le chef de projet aura la charge du portefeuille projets sur le périmètre infrastructure.Il pilotera avec le support du responsable du pôle l?ensemble des projets des services d?infrastructures. (gestion des projets relatif à l?obsolescence et autres projets règlementaires)PRE REQUIS OBLIGATOIRES...
-
Expert / Architecte Linux (H/F) (IT) / Freelance
il y a 2 semaines
Éragny, Île-de-France lehibou Temps pleinNotre client dans le secteur Aérospatial et défense recherche un/une Expert / Architecte Linux H/F Description de la mission : Pour l'un de nos clients dans le secteur de la Défense, nous recherchons un Expert/Architecte Linux. L?Expert / Architecte Linux aura notamment pour missions : Concevoir le design d?architecture technique des solutions...
-
Expert Linux
il y a 2 semaines
Éragny, Île-de-France consultaas Temps pleinEn lien avec l'équipe programme réglementaires, l'équipe technique devra mettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus). Dans ce cadre elle devra décrire la solution dans différents documents (DATG/DATD) dans le respect des processus tout en garantissant la cohérence de l'ensemble des moyens...
-
Expert Linux
il y a 2 semaines
Éragny, Île-de-France consultaas Temps pleinEn lien avec l'équipe programme réglementaires, l'équipe technique devra mettre en place plusieurs solutions sous linux (Satellite, Master OS, conteneur gitlab, conteneur Nexus). Dans ce cadre elle devra décrire la solution dans différents documents (DATG/DATD) dans le respect des processus tout en garantissant la cohérence de l'ensemble des moyens...
-
Ingénieur IVVQ Systèmes Électroniques MILITAIRES
il y a 2 semaines
Éragny, Île-de-France Step Up Temps pleinA proposSTEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise.Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons...
-
Ingénieur·e développement C++
il y a 3 jours
Éragny, Île-de-France SOLENT Temps pleinQuel est le projet ?Intégrez une équipe d'ingénieurs expérimentés spécialisée dans la conception et la modernisation de logiciels embarqués critiques. Vous évoluerez dans un environnement technique exigeant, au sein de projets innovants dans les domaines de la sécurité, de la défense et des systèmes embarqués complexes. À titre d'exemple,...
-
Tech lead SI Réglementé F/H
il y a 2 semaines
Éragny-sur-Epte, Hauts-de-France AEROCONTACT Temps pleinSafran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté...