Expertise

Cybersécurité des infrastructures,
spécialité Active Directory.

13 ans d'expérience en informatique dont 5 en sécurité opérationnelle. Un parcours qui débute côté exploitation, comme administrateur systèmes et réseaux, avant la sécurité : les référentiels ne sont pas appliqués à la lettre, mais adaptés à un système d'information réel et aux équipes qui l'exploitent. Du durcissement à la détection, sur des périmètres de 300 à 50 000 utilisateurs et dans des contextes sensibles, avec une spécialité principale de la sécurisation et du tiering Active Directory.

Prestations

Durcissement et architecture sécurisée

Réduire la surface d'attaque des systèmes et cloisonner leur administration. C'est ici que se trouve la spécialité Active Directory et tiering.

TIERING AD

Tiering et restructuration de l'annuaire

Au-delà du modèle Tier 0 / 1 / 2 : restructuration de l'annuaire et de son administration (GPO, OU et unités administratives, rôles), matrice de privilèges, modèle RBAC et gestion des accès à privilèges (PAM), composante indispensable du tiering.

DURCISSEMENT AD

Durcissement Active Directory

Traitement des protocoles obsolètes (NTLMv1, SMBv1, RC4), PSO, LAPS, gMSA, AppLocker, application des référentiels CIS et Microsoft, déploiement et débogage avec les équipes internes.

MULTI-OS

Durcissement systèmes

Durcissement de Windows Server, Linux et macOS sur référentiels CIS, NIST et STIG, et création de templates de déploiement sécurisés.

REMÉDIATION

Remédiation et intervention d'urgence

Correction des vulnérabilités identifiées et maintien en condition de sécurité dans la durée. En urgence après compromission ou incident.

Audit de sécurité

Comprendre l'existant et prioriser les actions, sur l'annuaire comme sur l'ensemble de l'infrastructure.

AUDIT AD

Audit Active Directory

Revue d'architecture et de configuration, audit des chemins de compromission vers le Tier 0, prises de configuration et entretiens techniques, rapport et plan d'actions priorisé.

AUDIT TRANSVERSE

Architecture et configuration

Au-delà du seul AD, sur des périmètres système, réseau et identité : prises de configuration, entretiens techniques, rédaction des rapports et conception des plans d'actions associés.

Détection et réponse

Le versant défensif opérationnel : voir les menaces et savoir réagir.

DÉTECTION

EDR, SIEM et règles de détection

Intégration et affinage des solutions de détection (HarfangLab, Defender, Sekoia), amélioration continue des règles, whitelisting, conseil sur la détection adaptée à l'environnement.

RÉPONSE

Réponse à incident et gestion de crise

Savoir-faire en réponse à incident et gestion de crise cyber, acquis en SOC et sur le terrain.

Cloud et identité Microsoft

Sécuriser l'identité et les postes dans l'écosystème Microsoft cloud.

ENTRA & O365

Entra ID et Office 365

Sécurisation des tenants (Secure Score, CIS), accès conditionnels, audit des accès SharePoint.

INTUNE

Gestion des postes et applications

Gestion des postes et des applications via Intune en MDM et MAM, sécurisation du BYOD.

Compétences techniques

Technologies et référentiels

Active Directory

  • Tiering AD (Tier 0 / 1 / 2)
  • GPO, OU, unités administratives, rôles
  • LAPS, gMSA, PSO, AppLocker
  • PAM, matrice de privilèges, RBAC
  • PingCastle, référentiels CIS

Cloud et identité

  • Entra ID, accès conditionnels
  • Office 365, Secure Score
  • Intune (MDM et MAM), BYOD
  • Audit des accès SharePoint

Durcissement systèmes

  • Windows Server, Linux, macOS
  • Référentiels CIS, NIST, STIG
  • Templates de déploiement sécurisés
  • Protocoles obsolètes (NTLMv1, SMBv1, RC4)

Détection et outillage

  • EDR : HarfangLab, Defender
  • SIEM : Sekoia
  • Docker, Ansible, GitLab CI
  • Virtualisation VMware, Hyper-V

Parcours

Références et expériences

Nov. 2024 - Nov. 2025

Grand groupe bancaire (Amérique du Nord)

Expert Active Directory
  • Sécurisation d'une nouvelle architecture Active Directory.
  • Assistance au dossier d'architecture cible, définition des besoins fonctionnels et techniques.
  • Conception d'une matrice de privilèges et d'un modèle RBAC.
  • Modèle de sécurité tiering AD (Tier 0 / Tier 1 / Tier 2).
  • Application des recommandations de durcissement CIS et Microsoft.
  • Périmètre 300 à 5 000 utilisateurs.
Août 2023 - Présent

Formind

Consultant en cybersécurité (Nantes & Montréal)
  • Missions de tiering AD (secteurs luxe et industrie, 2026) : conception et design du modèle de tiering AD, matrices de privilèges, scripting, déploiement, tests, plan de migration et document d'architecture.
  • Missions de durcissement (clients variés, août 2023 - nov. 2024) : hardening Microsoft / Linux / macOS (CIS, STIG, templates de déploiement sécurisés), hardening AD (protocoles obsolètes NTLMv1 / SMBv1 / RC4, PSO, correction des chemins de compromission, modèle d'administration multi-niveaux cloisonné), sécurisation Azure / Entra ID (Secure Score, accès conditionnels, Intune, BYOD).
Nov. 2021 - Sept. 2023

Capgemini

Consultant en cybersécurité (Nantes)
  • Audit d'architecture et de configuration : prises de configuration, entretiens techniques, rédaction des rapports et plans d'actions.
  • Analyste SOC : gestion des alertes, amélioration continue des règles de détection, gestion de crises cyber.
  • Intégration EDR & SIEM (HarfangLab, Tehtris, Sekoia) : définition de l'architecture cible, intégration, affinage des règles.
  • Avant-vente : qualification, rédaction des offres (méthodologie, planning, chiffrage), soutenance client.
Sept. 2018 - Nov. 2021

SQLI

Administrateur systèmes, puis Security Officer (Nantes)
  • Administration systèmes Windows et Linux, devops.
  • Audit de sécurité ISO 27002, gestion des incidents et demandes de sécurité du groupe.
  • Gestionnaire de mots de passe : analyse du besoin, benchmark, choix et intégration.
  • Mise en place d'un NAC : étude, choix de la solution (FreeRADIUS), intégration.
Avr. 2016 - Avr. 2018

Ambassade de France au Liban (MEAE)

Administrateur systèmes et réseaux (Beyrouth)
  • Administration du SI d'une mission diplomatique en environnement sensible.
  • Conception et déploiement de réseaux sécurisés dans l'ambassade et les consulats français au Moyen-Orient.
  • Gestion d'incidents, support VIP (ambassadeurs, ministres), missions dans divers pays sensibles.
Juin 2013 - Avr. 2016

Pygram

Technicien helpdesk puis administrateur systèmes
  • Support helpdesk puis administration systèmes et réseaux.
  • Administration de serveurs Windows, migrations Exchange et Active Directory.
  • Gestion d'incidents N1/N2, paramétrage et installation de firewalls.

Certifications

Qualifications actives

SC-300 · Identity & Access Administrator
SC-900 · Security, Compliance & Identity
Sekoia · Analyste et intégrateur
BlueTeam Level 1 · Security Blue Team

Parlons de votre environnement

Le CV détaillé et les références clients sont disponibles sur demande.

Prendre contact