Consultant sécurité Microsoft en régie, en renfort de vos équipes
Vous staffez une mission de durcissement Active Directory ou de sécurisation Microsoft 365 et il vous manque un profil disponible rapidement ? J'interviens en régie sur vos projets sécurité Microsoft : durcissement AD selon le référentiel ANSSI, sécurisation des tenants M365 / Entra ID / Intune, remédiation. Un seul interlocuteur, opérationnel, autonome sur ses livrables.
Compétences
Ce que je prends en charge en régie
Durcissement Active Directory
Analyse et durcissement AD selon le référentiel ANSSI : comptes à privilèges, tiering, GPO de sécurité, réduction de la surface d'attaque, plan de remédiation priorisé et exploitable en COPIL.
Sécurisation M365 / Entra ID / Intune
Revue et durcissement des tenants Microsoft 365 : politiques d'accès, MFA, gestion des identités Entra ID, déploiement et durcissement des postes via Intune, hygiène des partages et de la messagerie.
Remédiation et hygiène sécurité
Mise en œuvre concrète des recommandations : correction des écarts, gestion des vulnérabilités, revue des accès et des sauvegardes, documentation technique et transfert de compétences aux équipes.
Modalités d'intervention
Comment je travaille avec les ESN et les DSI
TJM 420 €, ajustable selon la complexité et la durée de la mission.
Missions de 1 à 6 mois, temps plein ou temps partagé.
Télétravail partiel accepté, présence sur site en Île-de-France selon le besoin.
Facturation via SASU, contractualisation directe ou via votre structure.
Disponible rapidement, échange de qualification par écrit ou visio courte.
Autonome sur les livrables : rapports, plans de remédiation, documentation.
Profil
Un profil cyber opérationnel, pas un junior en rotation
Deux ans en cybersécurité opérationnelle au sein d'un centre d'essais national (SOC niveaux 1 et 2, EDR/XDR, environnement d'environ 1 000 utilisateurs, gestion d'incidents au quotidien, durcissement Active Directory), après plusieurs années en administration système et réseau.
Master en cybersécurité et cloud computing. Certifications ANSSI SecNumacadémie, CNIL RGPD, Stormshield CSNA, et ISO 27001 Lead Implementer. Prestataire référencé sur Cybermalveillance.gouv.fr.
« Le résultat a dépassé nos attentes. Un travail réalisé avec soin et méthode, complété par une formation claire et pédagogue sur l'écosystème Microsoft 365. »
Méthodologie
Comment je m'intègre sur une mission
Qualification du besoin
Échange par écrit ou visio courte pour cadrer le périmètre exact : environnement cible (AD, M365, Entra ID, Intune), livrables attendus, contraintes de planning et modalités de contractualisation. Je vous confirme ma disponibilité et un TJM sous 48h.
Intégration à l'équipe projet
Prise en main autonome des accès et de la documentation existante. Point de synchronisation régulier avec votre chef de projet ou votre client final, au rythme qui convient à la mission (hebdomadaire ou en COPIL).
Exécution et remédiation
Durcissement, sécurisation ou remédiation selon le périmètre convenu, avec documentation au fil de l'eau pour que le transfert de compétences aux équipes internes se fasse sans rupture de charge en fin de mission.
Livrables et clôture
Rapport de fin de mission, plan de remédiation résiduel s'il y a lieu, documentation technique à jour. Autonome sur la production des livrables, sans nécessiter de relecture ou de reprise par un senior de votre équipe.
Missions représentatives
Exemples de missions menées
Questions fréquentes
Avant de me staffer sur une mission
Le TJM de 420 € est-il négociable ?+
Il est ajustable selon la complexité du périmètre, la durée de la mission et le mode de contractualisation (direct ou via votre structure). On en discute lors de la qualification initiale.
Quel type de contrat proposez-vous ?+
Facturation via ma structure (SASU Vectisec), en direct ou en sous-traitance pour le compte de votre ESN. Pas de statut salarié ni de portage.
Quel délai de prévenance en cas de fin de mission anticipée ?+
Je m'aligne sur les conditions habituelles du secteur régie/freelance : un délai de prévenance raisonnable est convenu avant le démarrage de chaque mission, adapté à sa durée et à ses enjeux.
Intervenez-vous en télétravail complet ou uniquement sur site ?+
Télétravail partiel accepté. La présence sur site en Île-de-France se cale sur le besoin réel de la mission (phases de cadrage, COPIL, passation) plutôt que sur un rythme imposé.
Pouvez-vous démarrer rapidement ?+
Oui. Après l'échange de qualification, je confirme ma disponibilité et un TJM sous 48h — pas de délai de plusieurs semaines comme peut l'imposer un cabinet.
Une mission de sécurité Microsoft à staffer ?
Envoyez-moi le besoin par écrit (périmètre, durée, TJM cible). Je vous réponds rapidement avec ma disponibilité et un CV à jour.
contact@vectisec.fr