Consultant Cybersécurité Technique F/H

Il y a 2 mois

Nantes, Pays de la Loire, France FORMIND Temps plein
Descriptif du poste:\n\nDans le cadre du développement de nos activités sur Rennes et Nantes, nous recherchons un Consultant Cybersécurité Technique F/H capable d'intervenir aussi bien sur des missions d'audit que sur la mise en œuvre opérationnelle des recommandations.\nAu sein de nos équipes techniques, vous accompagnez nos clients dans l'évaluation, la sécurisation et l'amélioration de leurs infrastructures IT.\nVous intervenez notamment sur :\n
* Les audits de sécurité des environnements Microsoft et infrastructures hybrides ;\n
* La sécurisation des annuaires Active Directory et des modèles de privilèges ;\n
* L'amélioration de la posture de sécurité Microsoft 365, Entra ID et Intune ;\n
* Le durcissement des postes de travail, serveurs Windows et Linux ;\n
* La conception ou l'évolution d'infrastructures PKI ;\n
* La définition et le pilotage de plans de remédiation ;\n
* L'animation d'ateliers techniques et la restitution auprès des équipes IT, DSI et RSSI.\nVos missions\nActive Directory & Tiering\n
* Réaliser des audits AD et identifier les chemins de compromission ;\n
* Revoir les modèles d'administration et de délégation ;\n
* Mettre en œuvre des architectures de Tiering ;\n
* Accompagner le déploiement de solutions telles que LAPS, gMSA ou PAW.\nMicrosoft 365, Entra ID & Intune\n
* Auditer les configurations de sécurité Microsoft ;\n
* Définir et mettre en œuvre les politiques de Conditional Access ;\n
* Renforcer les mécanismes MFA, PIM et la gouvernance des identités ;\n
* Déployer et optimiser les politiques de sécurité Intune.\nHardening Windows & Linux\n
* Définir et appliquer des baselines de sécurité ;\n
* Mettre en œuvre les recommandations CIS et Microsoft ;\n
* Sécuriser les accès administrateurs, services et configurations systèmes ;\n
* Industrialiser les déploiements lorsque cela est pertinent.\nPKI\n
* Auditer les infrastructures de certificats existantes ;\n
* Concevoir des architectures PKI adaptées aux besoins métiers ;\n
* Accompagner les projets AD CS, renouvellement, révocation et automatisation des certificats.\n \n\nProfil recherché:\n\nVous disposez d'une expérience significative en cybersécurité technique, infrastructure ou sécurité Microsoft.\nVous maîtrisez plusieurs des domaines suivants :\n
* Active Directory, Tiering, GPO, Kerberos ;\n
* Microsoft 365, Entra ID, Intune ;\n
* Conditional Access, MFA, PIM ;\n
* Windows Security Baselines, Linux Hardening ;\n
* PKI, certificats et AD CS.\nAu-delà de la technique, vous savez :\n
* Produire des livrables clairs et exploitables ;\n
* Expliquer un risque et ses impacts ;\n
* Prioriser des actions de remédiation ;\n
* Interagir avec des interlocuteurs techniques et décisionnaires.