Consultant Cybersécurité Active Directory H/F
Role details
Job location
Tech stack
Job description
Vous intégrerez une équipe dédiée à la détection, prévention et réponse aux incidents de sécurité, avec un positionnement transverse sur des sujets stratégiques hors RUN.
Vous serez impliqué(e) dans des programmes de sécurisation des infrastructures, notamment autour des environnements Active Directory à grande échelle.
Missions
Définition de la stratégie de sécurité AD
Définir et structurer la stratégie de sécurisation des environnements Active Directory
Mettre en place les outils d'audit (choix, paramétrage, fréquence d'analyse)
Définir les indicateurs de suivi et les métriques de sécurité
Analyse & expertise
Analyser les remontées issues des outils d'audit (type ORADAD, BloodHound...)
Identifier les vulnérabilités et chemins d'attaque
Réaliser des analyses avancées incluant des exercices de sécurité (ex : audit des mots de passe)
Proposer des plans de remédiation adaptés
Accompagnement des équipes
Restituer les résultats aux équipes techniques et métiers
Accompagner les équipes dans la mise en oeuvre des actions correctives
Apporter un rôle de conseil sur les bonnes pratiques de sécurité AD
Pilotage & reporting
Produire des indicateurs de sécurité et tableaux de bord
Assurer le suivi des plans d'actions
Contribuer à l'amélioration continue des dispositifs de sécurité
Environnement technique
Active Directory (multi-domaines / multi-forêts)
Outils d'audit : ORADAD, BloodHound
Protocoles : Kerberos, LDAP
Sécurité offensive : pentest Active Directory, analyse de mots de passe
Requirements
Bac +5 en cybersécurité ou équivalent Minimum 3 ans d'expérience (hors stage / alternance)Compétences techniquesTrès bonne maîtrise des environnements Active DirectoryBonne connaissance des protocoles associés (Kerberos, LDAP...)Expérience en pentest Active DirectoryMaîtrise des outils d'audit et d'analyse AD, Bac +5 en cybersécurité ou équivalent Minimum 3 ans d'expérience (hors stage / alternance)
Compétences techniques
Très bonne maîtrise des environnements Active Directory
Bonne connaissance des protocoles associés (Kerberos, LDAP...)
Expérience en pentest Active Directory
Maîtrise des outils d'audit et d'analyse AD