Contexte
Dans le cadre d’une mission de sécurisation d’un tenant Microsoft 365, nous recherchons un consultant senior capable d’intervenir sur les volets identité, gestion des privilèges et sécurisation des environnements utilisateurs.
Missions
- Concevoir et déployer des politiques d’accès conditionnel adaptées aux différents profils utilisateurs
- Généraliser et optimiser le MFA en privilégiant les méthodes d’authentification fortes
- Configurer et sécuriser les rôles d’administration avec Entra ID PIM, selon le principe du moindre privilège
- Sécuriser les accès invités, les partages SharePoint et OneDrive ainsi que les applications tierces
- Auditer la configuration du tenant Microsoft 365 et d’Entra ID
- Identifier les vulnérabilités, les configurations obsolètes et les écarts par rapport à Microsoft Secure Score et aux recommandations CIS
- Définir les architectures et configurations de sécurité cibles
- Rédiger la documentation technique associée
- Traiter les demandes réglementaires d’extraction via Microsoft Purview eDiscovery
- Définir la politique de gestion des privilèges sur les souscriptions Azure
Outils & Environnement
- Cybersécurité
- macOS
- Microsoft Entra ID
- Office 365
- Microsoft Defender for Endpoint
- SentinelOne
- Microsoft Purview eDiscovery
- Microsoft Secure Score
- CIS (Center for Internet Security)
- Azure RBAC
- MFA (Multi-Factor Authentication)
- PIM (Privileged Identity Management)
- SOC (Security Operations Center)
Conditions de travail
- Lieu de la mission : Paris
- 2 jours de télétravail par semaine
- Date de démarrage : ASAP
- Séniorité requise : 8 à 10 ans minimum d’expérience
- Une expérience de 6 ans minimum en SOC, notamment sur des activités de niveau 1, constituera un atout supplémentaire
- Expérience de 6 ans minimum de la sécurisation des environnements macOS — critère incontournable