Expertise
Cybersécurité des infrastructures,
spécialité Active Directory.
13 ans d'expérience en informatique dont 5 en sécurité opérationnelle. Un parcours qui débute côté exploitation, comme administrateur systèmes et réseaux, avant la sécurité : les référentiels ne sont pas appliqués à la lettre, mais adaptés à un système d'information réel et aux équipes qui l'exploitent. Du durcissement à la détection, sur des périmètres de 300 à 50 000 utilisateurs et dans des contextes sensibles, avec une spécialité principale de la sécurisation et du tiering Active Directory.
Prestations
Durcissement et architecture sécurisée
Réduire la surface d'attaque des systèmes et cloisonner leur administration. C'est ici que se trouve la spécialité Active Directory et tiering.
Tiering et restructuration de l'annuaire
Au-delà du modèle Tier 0 / 1 / 2 : restructuration de l'annuaire et de son administration (GPO, OU et unités administratives, rôles), matrice de privilèges, modèle RBAC et gestion des accès à privilèges (PAM), composante indispensable du tiering.
Durcissement Active Directory
Traitement des protocoles obsolètes (NTLMv1, SMBv1, RC4), PSO, LAPS, gMSA, AppLocker, application des référentiels CIS et Microsoft, déploiement et débogage avec les équipes internes.
Durcissement systèmes
Durcissement de Windows Server, Linux et macOS sur référentiels CIS, NIST et STIG, et création de templates de déploiement sécurisés.
Remédiation et intervention d'urgence
Correction des vulnérabilités identifiées et maintien en condition de sécurité dans la durée. En urgence après compromission ou incident.
Audit de sécurité
Comprendre l'existant et prioriser les actions, sur l'annuaire comme sur l'ensemble de l'infrastructure.
Audit Active Directory
Revue d'architecture et de configuration, audit des chemins de compromission vers le Tier 0, prises de configuration et entretiens techniques, rapport et plan d'actions priorisé.
Architecture et configuration
Au-delà du seul AD, sur des périmètres système, réseau et identité : prises de configuration, entretiens techniques, rédaction des rapports et conception des plans d'actions associés.
Détection et réponse
Le versant défensif opérationnel : voir les menaces et savoir réagir.
EDR, SIEM et règles de détection
Intégration et affinage des solutions de détection (HarfangLab, Defender, Sekoia), amélioration continue des règles, whitelisting, conseil sur la détection adaptée à l'environnement.
Réponse à incident et gestion de crise
Savoir-faire en réponse à incident et gestion de crise cyber, acquis en SOC et sur le terrain.
Cloud et identité Microsoft
Sécuriser l'identité et les postes dans l'écosystème Microsoft cloud.
Entra ID et Office 365
Sécurisation des tenants (Secure Score, CIS), accès conditionnels, audit des accès SharePoint.
Gestion des postes et applications
Gestion des postes et des applications via Intune en MDM et MAM, sécurisation du BYOD.
Compétences techniques
Technologies et référentiels
Active Directory
- Tiering AD (Tier 0 / 1 / 2)
- GPO, OU, unités administratives, rôles
- LAPS, gMSA, PSO, AppLocker
- PAM, matrice de privilèges, RBAC
- PingCastle, référentiels CIS
Cloud et identité
- Entra ID, accès conditionnels
- Office 365, Secure Score
- Intune (MDM et MAM), BYOD
- Audit des accès SharePoint
Durcissement systèmes
- Windows Server, Linux, macOS
- Référentiels CIS, NIST, STIG
- Templates de déploiement sécurisés
- Protocoles obsolètes (NTLMv1, SMBv1, RC4)
Détection et outillage
- EDR : HarfangLab, Defender
- SIEM : Sekoia
- Docker, Ansible, GitLab CI
- Virtualisation VMware, Hyper-V
Parcours
Références et expériences
Grand groupe bancaire (Amérique du Nord)
- Sécurisation d'une nouvelle architecture Active Directory.
- Assistance au dossier d'architecture cible, définition des besoins fonctionnels et techniques.
- Conception d'une matrice de privilèges et d'un modèle RBAC.
- Modèle de sécurité tiering AD (Tier 0 / Tier 1 / Tier 2).
- Application des recommandations de durcissement CIS et Microsoft.
- Périmètre 300 à 5 000 utilisateurs.
Formind
- Missions de tiering AD (secteurs luxe et industrie, 2026) : conception et design du modèle de tiering AD, matrices de privilèges, scripting, déploiement, tests, plan de migration et document d'architecture.
- Missions de durcissement (clients variés, août 2023 - nov. 2024) : hardening Microsoft / Linux / macOS (CIS, STIG, templates de déploiement sécurisés), hardening AD (protocoles obsolètes NTLMv1 / SMBv1 / RC4, PSO, correction des chemins de compromission, modèle d'administration multi-niveaux cloisonné), sécurisation Azure / Entra ID (Secure Score, accès conditionnels, Intune, BYOD).
Capgemini
- Audit d'architecture et de configuration : prises de configuration, entretiens techniques, rédaction des rapports et plans d'actions.
- Analyste SOC : gestion des alertes, amélioration continue des règles de détection, gestion de crises cyber.
- Intégration EDR & SIEM (HarfangLab, Tehtris, Sekoia) : définition de l'architecture cible, intégration, affinage des règles.
- Avant-vente : qualification, rédaction des offres (méthodologie, planning, chiffrage), soutenance client.
SQLI
- Administration systèmes Windows et Linux, devops.
- Audit de sécurité ISO 27002, gestion des incidents et demandes de sécurité du groupe.
- Gestionnaire de mots de passe : analyse du besoin, benchmark, choix et intégration.
- Mise en place d'un NAC : étude, choix de la solution (FreeRADIUS), intégration.
Ambassade de France au Liban (MEAE)
- Administration du SI d'une mission diplomatique en environnement sensible.
- Conception et déploiement de réseaux sécurisés dans l'ambassade et les consulats français au Moyen-Orient.
- Gestion d'incidents, support VIP (ambassadeurs, ministres), missions dans divers pays sensibles.
Pygram
- Support helpdesk puis administration systèmes et réseaux.
- Administration de serveurs Windows, migrations Exchange et Active Directory.
- Gestion d'incidents N1/N2, paramétrage et installation de firewalls.
Certifications
Qualifications actives
Parlons de votre environnement
Le CV détaillé et les références clients sont disponibles sur demande.
Prendre contact