Contexte
Dans le cadre du renforcement de sa gouvernance des habilitations, notre client souhaite lancer une mission dédiée à la gouvernance des accès sur son environnement Windows, avec un focus particulier sur les serveurs de fichiers (Windows File Server) et Active Directory.
L'objectif de la mission est d'analyser l'organisation de l'entreprise, les fonctions métier ainsi que l'arborescence des serveurs de fichiers afin de définir un modèle d'habilitation cohérent, sécurisé et conforme aux besoins métiers.
Le consultant interviendra à la fois sur les aspects techniques, fonctionnels et de gouvernance des accès.
Vos responsabilités
- Cartographier l'arborescence des serveurs de fichiers et analyser les droits actuellement en place.
- Analyser les permissions NTFS et les permissions de partage.
- Identifier les propriétaires métier des différents dossiers et ressources.
- Recenser les fonctions métier et leurs besoins d'accès aux ressources.
- Identifier les droits individuels, excessifs, incohérents ou obsolètes.
- Analyser les groupes de sécurité Active Directory et leur logique d'imbrication.
- Définir un modèle de rôles et une matrice des habilitations basée sur les besoins métiers.
- Concevoir et structurer les groupes de sécurité Active Directory nécessaires à la mise en œuvre du modèle cible.
- Définir les règles d'attribution et de gestion des droits d'accès.
- Configurer ou accompagner la configuration des permissions NTFS et de partage.
- Mettre en place une procédure de demande, validation, attribution et révocation des accès.
- Définir un processus de revue et de recertification périodique des habilitations.
- Mettre en place les principes de traçabilité et de suivi des accès.
- Identifier les écarts entre les droits existants et le modèle cible et proposer les actions de remédiation.
- Documenter l'ensemble du modèle de gouvernance afin de répondre aux exigences d'audit et de conformité, notamment dans le cadre de NIS2.
- Produire la documentation technique et fonctionnelle nécessaire à la pérennisation du modèle.
Compétences techniques
- Active Directory et les contrôleurs de domaine.
- Les groupes de sécurité Active Directory et leur imbrication.
- La gestion des utilisateurs, groupes et habilitations.
- Les permissions NTFS.
- Les permissions de partage Windows / SMB.
- L'administration et la gestion des Windows File Servers.
- Les problématiques de délégation et de contrôle des accès.
- Les concepts IAM (Identity & Access Management).
- La gouvernance des habilitations.
- Le modèle RBAC (Role-Based Access Control).
- Les matrices d'habilitations et la gestion des droits.
- Les processus d'Access Review / Access Certification.
- L'audit et la traçabilité des accès.
- Comprendre une organisation et identifier les différentes fonctions métier.
- Traduire les besoins métiers en règles d'accès techniques.
- Identifier les propriétaires de ressources et les responsables de validation.
- Challenger les droits existants et identifier les accès injustifiés.
- Construire un modèle d'habilitation cohérent et maintenable.
- Formaliser des processus de gestion des accès.
- Produire une documentation claire destinée aux équipes techniques, métiers et d'audit.
Profil recherché
- Formation supérieure en informatique, cybersécurité, systèmes ou domaine similaire.
- Expérience significative en IAM, gouvernance des accès ou Active Directory.
- Expérience concrète dans la gestion des droits sur des environnements Windows / File Server.
- Bonne connaissance des problématiques de sécurité liées aux permissions NTFS et aux groupes Active Directory.
- Expérience dans des projets de revue, rationalisation ou remédiation des habilitations.
- Capacité à travailler avec des interlocuteurs techniques et métiers.
- Esprit d'analyse, rigueur et bonnes capacités de documentation.
- Une expérience dans un environnement soumis à des exigences réglementaires ou d'audit constitue un avantage.
Notre engagement envers vous
- Vous évoluerez dans une entreprise à taille humaine, où chaque collaborateur compte
- Nous croyons en la confiance, la transparence et l'autonomie
- Des projets variés et innovants, en collaboration avec des clients de secteurs diversifiés
- Une culture d'entreprise humaine et collaborative, où les initiatives sont valorisées