Consultant sécurité poste de travail

jeudi 22 octobre 2020 Offre clôturée
Rechercher une mission

Détails

Consultant sécurité
Citrix
privé
régie télétravail

Informations

Paris, Ile-de-France
8 mois
2020-11-21
530Euros/jour

Le/la consultant (e) viendra renforcer la capacité de l’équipe SS existante : 1 Dans un premier temps :

  • Durcissement du nouveau socle (application du guide CIS a minima, d’autres sources étant acceptées en complément) ; documentation des écarts et du processus ;
  • Pilotage/réalisation du déploiement des configurations de sécurité issues de ce durcissement (via GPO ou script) ; mise en place du contrôle des postes (via Ivanti) ;
  • Finalisation de la configuration firewall Windows. Déploiement (via GPO) et contrôle (via script/Ivanti) ;
  • Etude et implémentation éventuelle d’un applicatif permettant aux utilisateurs lorsqu’ils ne peuvent pas être pris en remote control à distance, de disposer facilement d’un compte administrateur de manière sécurisé (ex : LAPS) ;
  • Mise en place du proxy Zscaler sur les postes à distance et les téléphones mobiles ;
  • Vérification de la stratégie Teamviewer ;
  • Vérification/Fine tuning des modules sécurité Windows 10 non pris en compte dans la campagne de hardening (le cas échéant) .
2- Dans un second temps :
  • Audit du poste de travail (boîte noire/grise) ;
  • Audit de la configuration de l’accès distant (règles réseau VPN Fortinet d’accès à la zone, éventuellement pen test) ;
  • Audit de la configuration du poste de travail à distance via Citrix (VDA) ;
  • Etude coffre (s) fort (s) logique (s) pour la DSI + mise en uvre éventuelle dans la foulée
  • Etude pour remplacer le composant SSO permettant à la fois le respect de la
complexité du mot de passe telle que définie dans la PSSI et d’afficher une aide lors du changement de mots de passe au login ;
  • Implémentation de l’authentification par empreinte digitale ;
  • Déploiement des agent Splunk sur les postes ;
  • Mise en place de use case Splunk par rapport aux nouveaux logs
Envt technique :
  • Windows server 2016
  • Windows 10
  • Forti OS (Firewall/VPN)
  • Ivanti
  • Zscaler (Proxy)
  • Office 365,Intunes, Ms Authenticator, In Webo
  • Evidian SSO
  • Splunk
  • ObservIT
  • Teamviewer
  • Trend Micro
  • Citrix
Compétences et expertises recherchées

Formation et expérience en cyber sécurité

Expertise sécurité autour du poste de travail et des réseaux

Expérience en réalisation d’analyses de risques

Force de proposition et polyvalence (veille, support, gestion des incidents, projets SSI et contribution aux projets métiers)

Qualités rédactionnelles (études, supports de réunion,)

Bon niveau d’expression orale et capacité à rendre accessible les sujets de sécurité

Anglais apprécié pour échanger avec la filière italienne et les supports (tels que Zscaler, indien)