L'accompagnement sur-mesure : Prise de contact proactive avec les PL applicatifs pour les guider, sans les braquer, vers les nouveaux modèles de sécurité.
La collaboration transverse : Animation et pilotage des chantiers de sécurisation en étroite collaboration avec les experts cyber et un chef de projet dédié de l'équipe Cybersécurité.
L'infusion de la culture SRE : Apporter une vision axée sur l'automatisation, la résilience et la fiabilité sur l'ensemble des composants Active Directory.
Le déploiement du modèle AD Tiering : Mise en œuvre complète et opérationnelle du modèle d'administration en tiers (Tier 0, Tier 1, Tier 2) pour isoler les privilèges et protéger nos actifs critiques.
Le durcissement de sécurité (Hardening) : Implémentation technique des configurations AD et application stricte des nouvelles préconisations poussées par l'équipe Cyber.
Les outils d'automatisation : Création et déploiement de scripts (PowerShell) et/ou de pipelines (CI/CD) pour l'automatisation, le requêtage et l'audit régulier de l'annuaire.
Le plan de remédiation et de migration : Intégration des prérequis de sécurité pour les applications métiers existantes.
Compétences TechniquesIndispensables:
Expertise avancée MS Active Directory : Architecture, gestion fine des GPO, topologies de réplication, DNS et gestion des sites.
Mécanismes d'authentification & Délégation : Maîtrise de Kerberos, NTLM, LDAP/LDAPS et des modèles de délégation de droits (RBAC, AGDLP).
Scripting & Automatisation : Solides compétences en PowerShell (requêtage, audit de l'annuaire, automatisation).
Sécurité AD : Compréhension approfondie des vulnérabilités classiques (mouvements latéraux, élévation de privilèges) pour appliquer efficacement les remédiations.
Les Plus
Bonnes connaissances de la PKI Microsoft (AD CS) et de la gestion du cycle de vie des certificats.
Expérience pratique avec les usages CI/CD (pipelines de déploiement, Infrastructure as Code) pour industrialiser les configurations.