cover image
Orange Cyberdefense

Expert Sécurité Active Directory

Hybrid

Nanterre, France

Full Time

05-11-2024

Share this job:

Score my CV

Job Specifications

Orange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique.

Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle.

Nous leur apportons notre expertise afin d’assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu’ils offrent à leurs clients ou leurs administrés.

Avec un CA de plus de 977 M€ en 2022, et plus de 2700 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense.

Notre vocation est de construire une société numérique plus sûre.

Vos missions :
Vous intégrerez notre équipe d’expertise Active Directory.

Pour le compte de nos clients, vous interviendrez, avec nos équipes de réponse sur incident, sur des investigations de possibles compromissions d’Active Directory.

Vous élaborerez et piloterez des plans de remédiations en vue de sécuriser l’Active Directory et les composants s’y rattachant. Dans le cadre de compromissions majeures de nos clients, vous aurez la charge de définir la stratégie de reconstruction et de bascule de l’Active Directory sur un environnement sain.

Vous serez amené à faire du conseil pour sécuriser des architectures Active Directory, à concevoir des modèles d’administration respectant les principes de Tiering, ainsi qu’à réaliser des audits de sécurité sur la brique Active Directory

Vos atouts et compétences clés pour le poste :
Vous justifiez d’une expérience significative en sécurité Active Directory. Vous maitrisez les architectures de sécurité Active Directory et avez une expérience en la mise en place de modèle d’administration en Tier.
Vous avez déjà pratiqué à des reconstructions complètes de forêts Active Directory.
Vous avez l’habitude de travailler en équipe et la relation client vous motive.
Vous êtes habitué(e) à intervenir dans des environnements sensibles en collaboration avec des interlocuteurs de haut niveau.
Vous devrez disposer de connaissances approfondies sur :

Le fonctionnement de l’Active Directory et sur sa sécurisation ;
Les mécanismes d’authentification (Kerberos, NTLM) ;
Les mécanismes de Trust Relationship ;
Les techniques d’attaques ciblant les composants et les infrastructures Active Directory ;
Les mécanismes de stratégies de groupe (GPO) et les stratégies de restriction logicielles (AppLocker) ;
La notion de chemin de contrôles et les méthodes d’analyses et d’audit de ceux-ci ;
La démarche de durcissement des systèmes d’exploitation Microsoft Windows ;
Les architectures de sécurité autour de l’Active Directory et notamment le Tier Model ;
L’écriture de scripts en PowerShell (automatisation de tâches d’audit, d’administration, de configuration, etc.) ;
Des connaissances sur les systèmes de PKI, les services de fédération (ADFS), Azure AD Connect et Exchange Server seraient un plus.

Vous devrez également :


Avoir une bonne maîtrise de l’anglais,
Faire preuve d'adaptabilité et de diplomatie,
Avoir une aisance rédactionnelle en français et anglais,


Pourquoi nous rejoindre ?
Nos collaborateurs sont notre richesse ; nous ne pouvons protéger nos clients sans eux ! Chez Orange Cyberdefense, vous rejoindrez une communauté d'experts passionnés avec lesquels vous réaliserez des missions qui font sens.

Nos + :
Notre état d’esprit : Organisation d’afterworks, team building, tournoi de babyfoot & Co, implication des salariés dans les projets de l’entreprise ;

Votre carrière : Formations, certifications, assessments, Academy, mobilité interne, missions au sein de nos sites à l’international ;

Notre engagement : partenaire clé en période de crise (protection des services de santé pendant la crise COVID-19, sécurisation des collectes pour Notre-Dame de Paris, etc.), acteur dans la politique RSE du Groupe Orange (égalité des chances, défense de la diversité…) ;

Votre équilibre de vie : télétravail, soutien aux activités sportives et culturelles, organisations de challenges sportifs etc. ;

Nos autres avantages : Participation (Groupe Orange), intéressement, épargne salariale, compte épargne temps, chèques cadeaux etc.

Challenge, bienveillance et expertise seront au cœur de votre quotidien. Rejoignez-nous !

About the Company

Orange Cyberdefense is the expert cybersecurity business unit of the Orange Group. As the leading security provider, we strive to build a safer digital society. Know more

Related Jobs

Company background Company brand
Company Name
METSYS
Job Title
Head Of Intégration Sécurité F/H
Job Description
Dans le cadre du développement de sa practice Cybersécurité, METSYS recherche un(e) Head of Intégration en solutions de Sécurité. Le(la) Head of porte, au sein de sa communauté, l’ensemble de l’offre Intégration de solutions de sécurité, sous la direction du CTO Cybersécurité. L’offre intégration de solutions de sécurité couvre les domaines de l’Identity & Access Management (IAM), d’EndPoint Security et de Data Security. Pour chaque domaine, des partenaires sont identifiés (cf. https://www.metsys.fr/cyber-security/), permettant de répondre aux attentes de nos clients. Vos missions se répartissent selon 3 axes principaux : Avant-vente (environ 25 % du temps) : Accompagner les équipes commerciales dans les phases d’avant-vente, Formaliser les réponses aux appels d’offres sur les aspects techniques, Participer au rayonnement de METSYS sur les réseaux sociaux, blog, etc., Recrutement et suivi collaborateur (environ 25 % du temps) : Qualifier techniquement les profils lors du recrutement, Participer à des job dating, des évènements / conférences liés à vos technologies de référence, à des présentations dans les écoles, Management des équipes : effectuer un suivi en direct (entretien annuel, suivi des imputations, suivi des formations, etc.) et/ou s’appuyer sur des managers présents au sein des différents domaines, Onboarder les collaborateurs dans les projets, assurer des sessions de formation, faire monter en compétence, Prestation (environ 50 % du temps) : En tant qu’expert sur un ou plusieurs domaines de l’intégration, superviser ou réaliser la mise en œuvre de solutions de sécurité (ingénierie, déploiement, migration / mise en production, transfert de connaissances, etc.), Piloter et mesurer le bon déroulement et le succès des projets en termes de périmètre, de qualité des livrables, de délais et de marge, Qualifier et évaluer les solutions techniques des partenaires actuels et potentiels avec la Direction technique et la Direction des partenariats, Mettre en place une veille technologique sur les solutions de sécurité liées à sa communauté, Aider sur les problèmes complexes en phase d’implémentation chez nos clients. Profil recherché Issu(e) d'une formation supérieure en Cyber, vous avez une solide expérience en qualité de responsable d'équipe intégration. Vous avez une expertise technique reconnue sur une ou plusieurs solutions de nos partenaires, Vos atouts : - Sens de l'écoute, goût du contact, pédagogie / capacité à reformuler les besoins tout en étant consensuel, - Esprit d'équipe et leadership interne et externe, - Anglais opérationnel souhaité.
Boulogne-Billancourt, France
Hybrid
Full Time
27-11-2024
Company background Company brand
Company Name
SYNETIS
Job Title
Security Delivery Manager - SOC F/H
Job Description
Vous rejoignez notre Practice Sécurité Opérationnelle et plus précisément notre SOC (Security Operations Center) composé de 15 passionnés à Rennes. En tant que Security Delivery Manager, vous êtes l’interlocuteur privilégié de nos clients et assurez le lien avec les équipes techniques de Synetis. Et concrètement ? Voici vos futures missions : Se positionner en point de contact privilégié pour les clients vis-à-vis de la prestation SOC, Maîtriser le déroulement de la prestation et s’assurer de la satisfaction client, S’appuyer sur les experts techniques suivant les besoins, Synthétiser les problématiques techniques et prendre de la hauteur, Structurer une réflexion avec les DSI et RSSI des clients, Superviser l’ensemble des actions d’améliorations de la sécurité de la prestation, Organiser la comitologie et le reporting, Prendre part aux différents formats de réunion avec le client, Expliciter les indicateurs clés (KPI) au client, Proposer des améliorations et des évolutions, Conseiller le client sur les risques et la couverture de sa détection d’incidents, Profil recherché Vous avez une première expérience professionnelle sur un poste avec une forte composante d’échange avec les clients (SDM, Chef de projet…) Vous bénéficiez de connaissances en systèmes/réseaux et idéalement en cybersécurité Vous avez une véritable culture forfaitaire et êtes axé résultat et satisfaction client. Vous avez le sens du service Vous vous distinguez par votre rigueur dans le suivi des dossiers clients Vous savez gérer la situation stressantes Vous êtes proactifs et proposez des solutions / améliorations aux clients Enfin, vous avez un bon niveau d’anglais (écrit et oral) pour animer des réunions en anglais
Cesson-Sévigné, France
Hybrid
Full Time
27-11-2024
Company background Company brand
Company Name
Silkhom
Job Title
Ingénieur cybersécurité Cloud – Secteur Bancaire F/H
Job Description
Au sein d’une équipe cybersécurité de 24 personnes, vous aurez pour projet la définition d’une stratégie globale permettant d’accroitre le niveau de sécurité en prenant en compte les besoins clients. Vos missions : - Concevoir et implémenter des solutions de sécurité pour nos produits et plateformes (réseaux, gestion des identités, protection des données). - Analyser les risques : effectuer des audits et remédier aux vulnérabilités identifiées. - Assurer la conformité aux normes industrielles (PCI-DSS, ISO 27001) et aux audits internes/externes. - Gérer les accès : appliquer des politiques de contrôle et superviser les identités et permissions (IAM). - Collaborer activement avec les équipes DevOps, IT et développement pour intégrer la sécurité au cycle de vie des produits. Pourquoi rejoindre cette entreprise ? - Société française leader mondial sur le marché des terminaux de paiement, impliquant des challenges de cybersécurité forte - L’ensemble des produits sont développés en interne, implication une sécurité by design - Chaque année, l’entreprise investit 8% de son CA en R&D - Avantages : Statut cadre, 13 RTT, Participation, Primes variables, CE, 2j de TT par semaine Profil recherché -3 ans d’expérience professionnelle minimum en tant qu’Ingénieur cybersécurité Cloud -Vous avez déjà sécurisé l’ensemble d’une infrastructure Cloud, idéalement sur AWS -Vous êtes bilingue Français/Anglais, vous permettant d’échanger avec l’ensemble des collaborateurs du Groupe -Idéalement, vous maîtrisez les normes NIS et PCI DSS
Valence, France
On site
Full Time
26-11-2024
Company background Company brand
Company Name
Silkhom
Job Title
Responsable cybersécurité Produits – Secteur Bancaire F/H
Job Description
En tant que Responsable Cybersécurité Produits, vous jouerez un rôle clé dans la sécurisation des solutions innovantes de l’entreprise. Vous encadrerez une équipe de 5 collaborateurs et serez en charge des missions suivantes : - Élaboration et mise en œuvre de la stratégie cybersécurité pour les produits déployés sur le cloud, en environnement on-premise et sur les logiciels embarqués. - Gestion proactive des risques : mise en place de méthodologies de gestion des risques, audits de sécurité, et analyses des menaces. - Conception de politiques et processus de sécurité en collaboration avec les équipes de développement et d'exploitation (sécurité by design, gestion des vulnérabilités, cycle de vie sécurisé). - Supervision des tests de pénétration et audits internes, et suivi des mesures correctives pour combler les vulnérabilités. - Conformité aux standards réglementaires : PCI DSS, OWASP, ISO 27001, NIST, et participation aux audits internes et externes. Pourquoi rejoindre cette entreprise ? -Leadership international : travailler pour une société française leader mondial dans les solutions de paiement, impliquant des enjeux de cybersécurité de haut niveau. -Innovation constante : sécurité "by design" sur des produits développés en interne. -Investissement soutenu en R&D : 8 % du chiffre d’affaires consacré chaque année à la recherche et développement. -Avantages sociaux : statut cadre, 13 RTT, participation, primes variables, CE, télétravail 2 jours par semaine. Profil recherché -5 ans d’expérience professionnelle en tant que Responsable cybersécurité Cloud -Vous avez déjà 3 années d’expérience sur du Management d’équipe Cybersécurité -Vous êtes bilingue Français/Anglais, vous permettant d’échanger avec l’ensemble des collaborateurs du Groupe -Idéalement, vous avez déjà travaillé sur des logiciels et produits bancaires, ou dans le monde de l’IoT
Valence, France
On site
Full Time
26-11-2024