Expert Windows Sécurisation de Parc - Freelance
Description du poste
Taux journalier (TJM): 530
Contexte
Cette prestation vise à mener le chantier de sécurisation de notre parc Windows en accord avec les directives imposées dans le cadre de l’audit mené par la BCE.
Lieu de mission 78
2j de TT
Les principales missions à couvrir au travers de cette prestation sont :
Participation, avec l’équipe Sécurité et l’équipe d’Administration Windows, à la définition des points de sécurisation à considérer ; à noter : le référentiel sur lequel s’appuiera cette sécurisation est le standard CIS Niveau 1
Définition d’un macro-planning présentant les principaux jalons et livrables de la mission (macro-planning à faire valider avec le management)
Réalisation de la sécurisation des images OS, en accord avec les normes définies
Intégration de ces images sécurisées dans les mécanismes existants de déploiement d’OS (pour que les nouveaux déploiements se fassent avec le nouveau socle sécurisé)
Réflexion et propositions sur la manière de traiter le parc déjà déployé en minimisant les risques pour le business s’appuyant sur les machines concernées
Mise en œuvre de la sécurisation sur le parc déployé
Collaboration étroite avec l’équipe d’administration mais également avec l’équipe Sécurité
Coopération potentielle avec les équipes offshore/Inde (RNTBCI L3, Accenture L3 et L2)
En termes de socles techniques, il est question de Windows 2022, Windows 2019, Windows 2016, Windows 2012 R2 , qui sont les socles déjà déployés ; la prise en compte de Windows 2025 est également souhaitée (OS à venir prochainement).
En termes de périmètre à couvrir :
En priorité, on parle des infrastructures on prem et GCVE ; dans tous les cas, il s’agit de couvrir Intranet, Zones Protégées et DMZ
Dans un second temps, il sera envisagé d’avoir une démarche similaire sur les environnements Cloud
Missions
Livrables :
Le planning projet
Une version d’OS sécurisé par socle concerné
La documentation de sécurisation associée à chacun de ces OS
L’intégration de ces OS sécurisés dans les mécanismes de déploiement d’OS
La sécurisation du parc existant
Outils & Environnement
Socles techniques : Windows 2022, Windows 2019, Windows 2016, Windows 2012 R2, Windows 2025 (à venir)
Référentiel de sécurisation : standard CIS Niveau 1
Collaboration avec équipes offshore (RNTBCI L3, Accenture L3 et L2)
Profil recherché
- Maitrise technique des OS Windows , y compris les OS sécurisés (DMZ)
- Connaissance du milieu de la sécurisation des OS (CIS et/ou ANSSI et/ou ISO)
- Expertise sur la mise en oeuvre technique d’une sécurisation OS basée sur un référentiel de Sécurité (technique, réglementaire ou norme officielle)
- Connaissance d’Ansible
- Maitrise de l’Anglais (écrit + oral)