Le poste Consultant Sécurité Active Directory – Mission de Renforcement Urgent
Partager cette offre
Contexte de la mission
L’objectif est d’intervenir en urgence pour sécuriser l’Active Directory et les infrastructures Microsoft associées.
Les travaux s’appuieront sur un audit déjà réalisé (accessible sous NDA).
La mission doit aboutir à une remédiation opérationnelle rapide et complète.
Périmètre technique et lots
1. Validation des priorités
Objectifs :
Analyser le rapport d’audit (2 jours max)
Confirmer les vulnérabilités critiques
Identifier les actions immédiates
Détecter les incohérences éventuelles
Livrables :
Rapport de validation (1 page max)
Liste des actions prioritaires
Durée : 2 jours
2. Remédiation
Objectifs :
Correction rapide des vulnérabilités, en co-travail avec les équipes internes :
Suppression des droits excessifs (DCSync, GenericAll…)
Désactivation des protocoles obsolètes (NTLM, LLMNR, SMBv1)
Mise à niveau de l’AD (niveau fonctionnel 2016+)
Renforcement sécurité : MFA, NAC, centralisation des logs, etc.
Livrables :
Active Directory sécurisé
Documentation des modifications
Durée : 2 mois
3. Formation
Objectifs :
Sessions pratiques pour les équipes internes
Thèmes : gestion des droits, détection d’attaques, bonnes pratiques
Livrables :
Supports de formation
Évaluation des acquis
Durée : 1 mois (en parallèle)
4. Transfert de savoir
Objectifs :
Accompagnement post-remédiation
Support régulier et consolidation
Livrables :
Comptes-rendus hebdomadaires
Procédures mises à jour
Durée : 1 mois
Exigences clés
1. Capitalisation sur l’audit existant
Pas de nouvel audit
Utilisation directe des conclusions fournies
Accès au rapport sous NDA
2. Approche “Task Force”
80 % exécution / 20 % conseil
Travail collaboratif avec les équipes internes
Transparence complète : suivi des actions, points réguliers, journaux d’activité
3. Expérience attendue
Expérience dans des environnements complexes (plusieurs milliers d’utilisateurs, multisites, industries…)
Certifications Microsoft (AD / Entra ID)
Capacité à former et à accompagner par la pratique
4. Délais
Remédiation finalisée sous 2 mois maximum
Livrables attendus
Semaine 1 :
Rapport de validation des priorités
Plan d’action détaillé et calendrier
Semaine 8 :
Active Directory sécurisé
Documentation des actions et procédures mises à jour
Scripts PowerShell ou outils facilitant la revue des privilèges
Semaine 12 :
Formation finalisée
Transfert de compétences complet
Profil recherché
Profil recherché :
Expert Senior Active Directory / Sécurité Microsoft
Maîtrise avancée des permissions AD (DCSync, ACL, GenericAll, droits privilégiés)
Compétences en durcissement : désactivation NTLM/LLMNR/SMBv1, Kerberos hardening, GPO sécurité
Expertise PowerShell (audit, remédiation, automatisation, scripts de revue des privilèges)
Expérience en remédiation rapide post-audit AD et interventions en environnements sensibles
Connaissance des environnements Windows Server, Entra ID / Azure AD, hybridation Cloud
Expérience en MFA, NAC, centralisation des logs, Zero Trust
Capacité à former les équipes internes et à assurer le transfert de compétences
Expérience grands comptes / multisites / infrastructures complexes
Certifications Microsoft appréciées : SC-300, SC-100, AZ-800/801
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Sécurité Active Directory – Mission de Renforcement Urgent
Exiptel
