Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Architecte infrastructure microsoft / sécurité (it) / freelance

Paris
Indépendant
Lùkla
Architecte
Publiée le 12 juillet
Description de l'offre

INFRASTRUCTURE SECURITY ARCHITECT Mission : Renforcement de la sécurité des actifs Tier (Active Directory, ADFS, SCCM) ? Protection, durcissement et amélioration continue de l?environnement IT critique du client. Durée de la mission : 1 à 3 ans Lieu : Paris 01 / Télétravail Objectif de la mission L?Infrastructure Security Architect sera responsable de la sécurisation des systèmes d?identité et de gestion de configuration critiques (AD, ADFS, SCCM), en assurant une réduction de la surface d?attaque, un renforcement de l?accès privilégié, et une gouvernance stricte de l?identité. Missions : Durcissement de l?authentification et du contrôle d?accès ? Déploiement de la MFA sur toutes les interfaces administratives on-premises (AD, ADFS, SCCM). ? Application de politiques de mot de passe robustes et traçables. ? Mise en ?uvre de la segmentation d?accès et réduction du mouvement latéral. Audit et optimisation de l?infrastructure d?identité ? Revue complète des configurations ADFS, règles de claims, et relations de confiance. ? Remédiation des erreurs de gestion de certificats (émissions non autorisées, délégations incorrectes). ? Renforcement des politiques d?émission de certificats via des groupes d?administrateurs approuvés. Durcissement des comptes privilégiés et services ? Audit complet des comptes de service SCCM (droits, périmètres, rotation de secrets). Séparation des rôles administratifs par domaine fonctionnel (authentification, déploiement, monitoring). ? Application du RBAC pour les outils d?accès à distance avec autorisation granulaire. Remédiation des vulnérabilités ? Suivi de conformité des correctifs sur les systèmes Tier (DC, ADFS, SCCM). ? Sécurisation des processus de sauvegarde (ex : accès à NTDS.dit). ? Implémentation d?outils de détection et alerting en temps réel. Réduction des vecteurs d?attaque identifiés (Red Team) ? Remédiation des failles comme l?absence de MFA ou l?exposition publique de Citrix. ? Vérification post-remédiation via tests ciblés. Segmentation et isolation Tier ? Déploiement de postes d?accès privilégié (PAW) ou bastions sécurisés. ? Validation des principes PIM (just-in-time, accès limité dans le temps). ? Ségrégation stricte entre environnements Tier et non-Tier. Livrables attendus ? Inventaire des actifs Tier et comptes privilégiés ? Plan de déploiement MFA ? Rapport de politique de mot de passe ? Rapport de segmentation des comptes administrateurs ? Plan de gouvernance des certificats ? Rapport d?audit SCCM (comptes de service) ? Dashboard de conformité des correctifs ? Rapport final de durcissement avec évaluation avant / après ? Roadmap sécurité sur 6?12 mois ? Feuille de validation des remédiations (Red Team) Profil candidat : Compétences requises Techniques : ? Excellente maîtrise de Microsoft Active Directory, ADFS, SCCM ? Expertise en contrôle d?accès privilégié, MFA, RBAC, PIM / PAW ? Connaissances avancées en PKI, gestion de certificats et autorités de certification ? Connaissance approfondie des bonnes pratiques en cybersécurité infrastructurelle (segmentation, durcissement, audit) ? Expérience en remédiation Red Team et en réponse aux incidents liés aux identités Soft Skills : ? Esprit analytique et rigueur ? Bonne communication écrite et orale (rapports, synthèses, recommandations) ? Capacité à interagir avec des équipes pluridisciplinaires (Sécurité, Infra, AD, Management) ? Orientation résultats et amélioration continue Profil recherché ? Expérience confirmée (? 7 ans) dans des missions similaires d?architecture sécurité infrastructure ? Certifications appréciées : Microsoft Certified : Identity and Access Administrator, CISSP, Azure Security Engineer Associate, SANS SEC566, etc. ? Expérience dans des environnements clients à forte criticité (grands comptes, secteur public, finance, etc.)


Créer une alerte emploi pour cette recherche

#J-18808-Ljbffr

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Architecte applicatif - cloud azure h/f
Nanterre
Indépendant
Propulse It
Architecte
Offre similaire
Architecte it transverse infrastructure - production h/f
Paris
Indépendant
Propulse It
Architecte
Offre similaire
Architecte solution togaf (it) / freelance
Vélizy-Villacoublay
Indépendant
KUBE Partners S.L. / Pixie Services
Architecte
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Architecture à Paris
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Architecture à Paris
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Emploi Architecture > Emploi Architecte > Emploi Architecte à Paris > Architecte Infrastructure Microsoft / Sécurité (IT) / Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder