Active Directory et systèmes Windows
il y a 3 jours
Dans le cadre de sa transformation digitale, l'entreprise conduit plusieurs projets structurants ayant un impact direct sur l?environnement du poste de travail. Le projet majeur concerne la mise en place d?une infrastructure Active Directory unifiée visant à remplacer les différents annuaires existants, dans un souci d?harmonisation, de sécurité et de simplification de la gestion des identités.
ACTIVE DIRECTORY ET SERVICES D'ANNUAIRE
? Expertise approfondie d'Active Directory Domain Services Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions)
? Maîtrise des modèles de délégation et du principe du moindre privilège (Tiering Model)
? Connaissance des attaques courantes sur AD (Pass-the-Hash, Golden Ticket, Silver Ticket, etc.)
? Expertise des outils d'audit et de hardening AD (PingCastle, Tenable, ORADAD, outils Microsoft Security, etc.)
? Maîtrise d'Active Directory Certificate Services (ADCS) et de sa sécurisation
? Connaissance des mécanismes LAPS, JEA (Just Enough Administration) et PAW (Privileged Access Workstations)
SECURITE ACTIVE DIRECTORY
? Expertise en audit de sécurité AD (analyse des vulnérabilités, chemins d'attaque, ACL/permissions)
? Maîtrise des modèles de délégation et du principe du moindre privilège (Tiering Model)
? Connaissance des attaques courantes sur AD (Pass-the-Hash, Golden Ticket, Silver Ticket, etc.)
? Expertise des outils d'audit et de hardening AD (PingCastle, Tenable, ORADAD, outils Microsoft Security, etc.)
? Maîtrise d'Active Directory Certificate Services (ADCS) et de sa sécurisation
? Connaissance des mécanismes LAPS, JEA (Just Enough Administration) et PAW (Privileged Access Workstations)
INFRASTRUCTURE WINDOWS SERVER
? Administration avancée de Windows Server 2016/2019/2022
? Maîtrise de PowerShell pour l'automatisation et l'audit
? Connaissance des services DNS, DFS, DHCP et leur sécurisation
? Expertise en monitoring et détection d'incidents (Event Logs, Sysmon, etc.)
? Maîtrise des solutions de sauvegarde et de restauration AD
NORMES ET CONFORMITE
? Connaissance des référentiels de sécurité (ANSSI, Microsoft Security Baseline)
? Maîtrise des bonnes pratiques de durcissement système (hardening)
? Expérience en documentation technique et rédaction de procédures
? Compétences relationnelles et communication
Prestations attendues :
PHASE D'AUDIT ET DIAGNOSTIC
? Réalisation d'un audit de sécurité complet de l'environnement Active Directory
? Analyse de la structure organisationnelle (domaines, OU, groupes)
? Identification des vulnérabilités et des chemins d'attaque potentiels
? Évaluation des droits et privilèges (comptes administrateurs, délégations, ACL)
? Analyse de la configuration des GPO et leur impact sécuritaire
? Rédaction d'un rapport d'audit détaillé avec plan de remédiation priorisé
PHASE DE SECURISATION
? Mise en ?uvre du modèle de gestion à niveaux (Tiering Model / ESAE)
? Durcissement des contrôleurs de domaine selon les recommandations ANSSI/CIS
? Configuration et déploiement de LAPS (Local Administrator Password Solution)
? Révision et optimisation de la politique de mots de passe et des stratégies de verrouillage
? Mise en place de GPO de sécurité renforcées
? Sécurisation des comptes à privilèges (Protected Users, Sensitive accounts)
? Configuration d'audits et de détection des anomalies (Advanced Audit Policy)
? Mise en place de procédures de supervision et d'alerting
PHASE DE DOCUMENTATION ET TRANSFERT DE COMPETENCES
? Documentation technique complète de l'architecture sécurisée
? Rédaction de procédures opérationnelles et de guides d'administration
? Formation des équipes IT aux bonnes pratiques de sécurité AD
? Recommandations pour la maintenance et le suivi dans le temps
? Accompagnement post-projet (support pendant période définie)
-
Consultant Expert Active Diretory
il y a 3 jours
Massy, Île-de-France LUKLA Temps pleinAfin de mener à bien cette mission, souhaite préciser le niveau d?expertise nécessaire dans les domaines suivants:ACTIVE DIRECTORY ET SERVICES D'ANNUAIRE? Expertise approfondie d'Active Directory Domain Services (ADDS) en environnementmulti-domaines et multi-forêts? Maîtrise avancée des contrôleurs de domaine Windows Server (2016/2019/2022)?...
-
Ingénieur cybersécurité
il y a 1 jour
Massy, Île-de-France Free-Work Temps pleinContexte de la mission :Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire.Vous interviendrez sur divers...
-
Expert-e SSI équipe OPS F/H
il y a 5 jours
Massy, Île-de-France AEROCONTACT Temps pleinDescriptif missionVous voulez participer à la sécurité des systèmes d'information ? Rejoignez nous Au sein de la Direction de la Sécurité des Systèmes d'Information de Safran Electronics & Defense, vous intégrez une équipe dynamique, vous assurez la gestion opérationnelle de la sécurité de notre entité et serez amené à assurer le pilotage...
-
IT Manager multi-sites France F/H
il y a 5 jours
Massy, Île-de-France AEROCONTACT Temps pleinDescriptif missionRejoignez-nous pour relever les challenges de la DSI SED en France et à l'international Dans le cadre d'activités en constante évolution notre pôle IT Management se renforce. Nous recrutons un IT manager multi-sites. L'IT Manager est le référent du système d'information pour l'ensemble du site. Son activité s'inscrit dans une...
-
IT Manager multi-sites France et International F/H
il y a 5 jours
Massy, Île-de-France AEROCONTACT Temps pleinDescriptif missionRejoignez-nous pour relever les challenges de la DSI SED en France et à l'international Dans le cadre d'activités en constante évolution notre pôle IT Management se renforce. Nous recrutons un IT manager multi-sites. L'IT Manager est le référent du système d'information pour l'ensemble du site. Son activité s'inscrit dans une...
-
Chef de projet Workplace F/H
il y a 1 semaine
Massy, Île-de-France AEROCONTACT Temps pleinSafran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté...
-
Administrateur système et réseau
il y a 1 semaine
Massy, Île-de-France Collective Temps pleinBudget: 45Je recherche un ingénieur support niveau 2domaine de compétence : bureautique, monétique, système, réseau et applicatif80% d'incidentologie et 20% de run et projets (déploiement de nouvelles solutions et mises à jour)ResponsabilitésSupport & Incident ManagementPrendre en charge et résoudre les incidents de niveau 2 : diagnostic avancé,...
-
Administrateur système et réseau
il y a 5 jours
Massy, Île-de-France Collective Temps pleinJe recherche un ingénieur support niveau 2domaine de compétence : bureautique, monétique, système, réseau et applicatif80% d'incidentologie et 20% de run et projets (déploiement de nouvelles solutions et mises à jour)ResponsabilitésSupport & Incident ManagementPrendre en charge et résoudre les incidents de niveau 2 : diagnostic avancé, analyse de...
-
Stage Ingénieur DevSecOps H/F
il y a 2 semaines
Massy, Île-de-France GE Vernova Temps pleinJob Description SummaryEn tant qu'Ingénieur DevSecOps, vous contribuerez à la standardisation et la sécurisation des Déploiements GridOS Foundation dans des environnements standards représentatifs de configurations clients réelles.Job DescriptionVos missionsEncadré(e) par un tuteur expérimenté, vous contribuerez à la standardisation et à...
-
Ingénieur Go Senior
il y a 2 semaines
Massy, Île-de-France ARealTI Temps pleinARealTI accompagne depuis plus de 10 ans les entreprises dont l'activité est placée au coeur de l'innovation. Dénicheur de talents en ingénierie des systèmes embarqués, nous sommes une structure qui a conservé l'esprit start-up et nous privilégions l'humain et le partenariat à long terme. Animés par la passion et le challenge technique, nos...