Vous interviendrez en tant qu’ingénieur.e Sécurité pour proposer, auditer et mettre en œuvre des solutions robustes en matière de sécurité des systèmes d’information, en particulier sur les volets gestion des identités (IAM) et infrastructures Microsoft (AD, ADCS).
Votre rôle
Analyse et audit
Réaliser des audits de sécurité sur les infrastructures Active Directory et ADCS
Diagnostiquer les protocoles à risque (SMBv1, NTLMv1) et proposer des plans de remédiation
Évaluer la surface d’exposition des serveurs en DMZ et proposer des mesures de réduction
Gestion des identités (IAM)
Définir et mettre en œuvre les politiques d’accès et de gestion des identités
Gérer le cycle de vie des identités (provisionnement, déprovisionnement, gestion des rôles)
Contribuer à l’intégration de solutions IAM dans l’écosystème existant
Assurer le support sur les problématiques IAM et AD liées à l’authentification et aux droits d’accès
Renforcement des configurations et sécurisation
Appliquer les correctifs de sécurité et durcissements dans les systèmes Windows et AD
Adapter la Default Domain Policy pour intégrer les exigences de sécurité
Gérer les mécanismes d’authentification forte (Windows Hello, MFA, Kerberos) et résoudre les incidents liés
Support et accompagnement
Accompagner les équipes IT dans le déploiement des correctifs et le changement de configurations
Participer au troubleshooting d’environnements sécurisés (notamment liés à Windows Hello)
Sensibiliser les parties prenantes aux enjeux de sécurité et partager les bonnes pratiques