Pour le compte d'un de nos clients dans le secteur bancaire Nous recherchons un profil avec une expérience avérée avec la solution ❗Téléport.❗ La mission se fera dans un environnement Linux Gestion du cycle de vie des identités et de leurs droits d'accès Mise en place de dispositifs de sécurisation des accès sensibles via la solution TELEPORT L'organisation des revues d'habilitations et le contrôle des accès L'implémentation de mécanismes d'authentification et de signature électronique Connaître les métiers de gestion des accès à privilèges et de bastions d'administration Connaître les processus liés au cycle de vie des accès et des coffres forts Concevoir et mettre en œuvre des solutions PAM conformes aux politiques de sécurité Construire et gérer des coffres forts en maîtrisant les typologies de comptes et accès Maîtriser la manipulation d'objets dans les annuaires (AD, LDAP…) ❗TELEPORT EST MANDATORY ❗
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Active Directory (H/F) à Lille, France. Les missions attendues par le Expert Active Directory (H/F) : Le déploiement du modèle AD Tiering : Mise en œuvre complète et opérationnelle du modèle d'administration en tiers (Tier 0, Tier 1, Tier 2) pour isoler les privilèges et protéger nos actifs critiques. Le durcissement de sécurité (Hardening) : Implémentation technique des configurations AD et application stricte des nouvelles préconisations poussées par l'équipe Cyber. Les outils d'automatisation : Création et déploiement de scripts (PowerShell) et/ou de pipelines (CI/CD) pour l'automatisation, le requêtage et l'audit régulier de l'annuaire. Le plan de remédiation et de migration : Intégration des prérequis de sécurité pour les applications métiers existantes. Compétences TechniquesIndispensables: Expertise avancée MS Active Directory : Architecture, gestion fine des GPO, topologies de réplication, DNS et gestion des sites. Mécanismes d'authentification & Délégation : Maîtrise de Kerberos, NTLM, LDAP/LDAPS et des modèles de délégation de droits (RBAC, AGDLP). Scripting & Automatisation : Solides compétences en PowerShell (requêtage, audit de l'annuaire, automatisation). Sécurité AD : Compréhension approfondie des vulnérabilités classiques (mouvements latéraux, élévation de privilèges) pour appliquer efficacement les remédiations. Les Plus Bonnes connaissances de la PKI Microsoft (AD CS) et de la gestion du cycle de vie des certificats. Expérience pratique avec les usages CI/CD (pipelines de déploiement, Infrastructure as Code) pour industrialiser les configurations.