ESN & DSI · Île-de-France et remote

Consultant sécurité Microsoft en régie, en renfort de vos équipes

Vous staffez une mission de durcissement Active Directory ou de sécurisation Microsoft 365 et il vous manque un profil disponible rapidement ? J'interviens en régie sur vos projets sécurité Microsoft : durcissement AD selon le référentiel ANSSI, sécurisation des tenants M365 / Entra ID / Intune, remédiation. Un seul interlocuteur, opérationnel, autonome sur ses livrables.

Compétences

Ce que je prends en charge en régie

🛡️

Durcissement Active Directory

Analyse et durcissement AD selon le référentiel ANSSI : comptes à privilèges, tiering, GPO de sécurité, réduction de la surface d'attaque, plan de remédiation priorisé et exploitable en COPIL.

☁️

Sécurisation M365 / Entra ID / Intune

Revue et durcissement des tenants Microsoft 365 : politiques d'accès, MFA, gestion des identités Entra ID, déploiement et durcissement des postes via Intune, hygiène des partages et de la messagerie.

🔧

Remédiation et hygiène sécurité

Mise en œuvre concrète des recommandations : correction des écarts, gestion des vulnérabilités, revue des accès et des sauvegardes, documentation technique et transfert de compétences aux équipes.

Modalités d'intervention

Comment je travaille avec les ESN et les DSI

TJM 420 €, ajustable selon la complexité et la durée de la mission.

Missions de 1 à 6 mois, temps plein ou temps partagé.

Télétravail partiel accepté, présence sur site en Île-de-France selon le besoin.

Facturation via SASU, contractualisation directe ou via votre structure.

Disponible rapidement, échange de qualification par écrit ou visio courte.

Autonome sur les livrables : rapports, plans de remédiation, documentation.

Profil

Un profil cyber opérationnel, pas un junior en rotation

Deux ans en cybersécurité opérationnelle au sein d'un centre d'essais national (SOC niveaux 1 et 2, EDR/XDR, environnement d'environ 1 000 utilisateurs, gestion d'incidents au quotidien, durcissement Active Directory), après plusieurs années en administration système et réseau.

Master en cybersécurité et cloud computing. Certifications ANSSI SecNumacadémie, CNIL RGPD, Stormshield CSNA, et ISO 27001 Lead Implementer. Prestataire référencé sur Cybermalveillance.gouv.fr.

★★★★★
« Le résultat a dépassé nos attentes. Un travail réalisé avec soin et méthode, complété par une formation claire et pédagogue sur l'écosystème Microsoft 365. »
Régis
Mission SharePoint et formation Microsoft 365
Voir mes recommandations sur Malt → Voir mes avis Google →

Méthodologie

Comment je m'intègre sur une mission

1

Qualification du besoin

Échange par écrit ou visio courte pour cadrer le périmètre exact : environnement cible (AD, M365, Entra ID, Intune), livrables attendus, contraintes de planning et modalités de contractualisation. Je vous confirme ma disponibilité et un TJM sous 48h.

2

Intégration à l'équipe projet

Prise en main autonome des accès et de la documentation existante. Point de synchronisation régulier avec votre chef de projet ou votre client final, au rythme qui convient à la mission (hebdomadaire ou en COPIL).

3

Exécution et remédiation

Durcissement, sécurisation ou remédiation selon le périmètre convenu, avec documentation au fil de l'eau pour que le transfert de compétences aux équipes internes se fasse sans rupture de charge en fin de mission.

4

Livrables et clôture

Rapport de fin de mission, plan de remédiation résiduel s'il y a lieu, documentation technique à jour. Autonome sur la production des livrables, sans nécessiter de relecture ou de reprise par un senior de votre équipe.

Missions représentatives

Exemples de missions menées

Microsoft 365
Réorganisation SharePoint Online — PME 40 personnes
Audit et restructuration d'un environnement SharePoint Online représentant près d'1 To de données réparties sur 3 départements. Migration via ShareGate, remise en ordre des droits d'accès, formation des équipes. Mission réalisée en deux jours.
OSINT
Audit de surface d'exposition externe — Cabinet de conseil
Analyse passive de l'exposition Internet d'un prospect : configuration DMARC/SPF/DKIM, certificats TLS, headers de sécurité, sous-domaines exposés. Rapport remis avec score et plan de correction priorisé, sans accès aux systèmes internes.

Questions fréquentes

Avant de me staffer sur une mission

Le TJM de 420 € est-il négociable ?+

Il est ajustable selon la complexité du périmètre, la durée de la mission et le mode de contractualisation (direct ou via votre structure). On en discute lors de la qualification initiale.

Quel type de contrat proposez-vous ?+

Facturation via ma structure (SASU Vectisec), en direct ou en sous-traitance pour le compte de votre ESN. Pas de statut salarié ni de portage.

Quel délai de prévenance en cas de fin de mission anticipée ?+

Je m'aligne sur les conditions habituelles du secteur régie/freelance : un délai de prévenance raisonnable est convenu avant le démarrage de chaque mission, adapté à sa durée et à ses enjeux.

Intervenez-vous en télétravail complet ou uniquement sur site ?+

Télétravail partiel accepté. La présence sur site en Île-de-France se cale sur le besoin réel de la mission (phases de cadrage, COPIL, passation) plutôt que sur un rythme imposé.

Pouvez-vous démarrer rapidement ?+

Oui. Après l'échange de qualification, je confirme ma disponibilité et un TJM sous 48h — pas de délai de plusieurs semaines comme peut l'imposer un cabinet.

Une mission de sécurité Microsoft à staffer ?

Envoyez-moi le besoin par écrit (périmètre, durée, TJM cible). Je vous réponds rapidement avec ma disponibilité et un CV à jour.

contact@vectisec.fr