Senior Consultant
hace 2 días
Lannion
À propos d'AKONIS AKONIS est un cabinet de conseil et d'intégration spécialisé en cybersécurité, certifié ISO 27001 et France Cybersécurité. Nous accompagnons des clients exigeants — grands comptes industriels, défense, services financiers — sur leurs projets les plus sensibles. Pour renforcer notre équipe technique sur un projet stratégique dans le secteur Aéronautique & Défense, nous recherchons un Consultant Senior capable de prendre en charge l'installation et le durcissement d'une infrastructure AD complète en environnement air-gap. Vos missions Sur un périmètre de 30 postes en environnement totalement déconnecté : • Concevoir et déployer une infrastructure Active Directory on-prem (2 contrôleurs de domaine, DNS, DHCP, structure OU, GPO), • Préparer les images de référence Windows 11 Pro / Windows IoT Enterprise LTSC durcies (Sysprep, DISM, WDS/MDT, PXE), • Appliquer le durcissement CIS-1 (utilisateurs) et CIS-2 (administrateurs) conformément aux guides ANSSI, • Déployer Harden AD Community Edition (v2.9.4+) et produire les rapports de conformité PingCastle et CIS-Cat Lite, • Installer et configurer TrendMicro Apex One + procédure de mise à jour hors ligne (WSUS + WSUS Package Publisher), • Rédiger la documentation technique complète (procédures d'installation, MCO/MCS, matrice RACI, scripts d'automatisation), • Assurer la check-list de validation des exigences STB884-SSI-0XXX, • Réaliser le transfert de compétences et assurer un support 3 mois post-déploiement Profil recherché Expérience : 7+ ans en administration systèmes Microsoft / cybersécurité opérationnelle Compétences techniques impératives : • Maîtrise approfondie d'Active Directory (architecture, GPO, sécurité, tiering), • Expérience confirmée en durcissement systèmes (CIS Benchmarks, guides ANSSI, HardeningKitty), • Déploiement WSUS, MDT/WDS, SCCM en environnement isolé, • Connaissance des contraintes air-gap / réseaux classifiés, • Outils d'audit : PingCastle, CIS-Cat, Purple Knight, • Scripting PowerShell Atouts : • Certifications : Microsoft (AZ-800, MD-102), CEH, OSCP, GIAC, • Connaissance TrendMicro Apex One, • Expérience secteur Défense / OIV / habilitation Confidentiel Défense appréciée, • Pratique des référentiels ANSSI (II 901, PA 022) Soft skills : Rigueur documentaire, autonomie, capacité à interagir avec des clients exigeants (Officier de sécurité, DT). Pourquoi nous rejoindre • Projets à fort enjeu dans des secteurs critiques (Défense, Industrie, Finance), • Structure à taille humaine, décisions rapides, expertise reconnue, • Équipe pluridisciplinaire (IAM, CASB, EDR, SOC), • Rémunération attractive selon profil