

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre du renforcement de la cyberprotection, la mission consiste à accompagner le client dans l’évolution et le durcissement de son bastion d’administration afin de renforcer la gestion et la sécurisation des accès privilégiés.
Le consultant interviendra sur l’architecture, l’administration et l’intégration du PAM / bastion d’administration au sein de l’écosystème sécurité existant.
Missions / Responsabilités
Expertise technique PAM / Bastion
Administration et configuration avancée de la solution Keeper Connection Manager (KCM)
Gestion des accès via Apache Guacamole
Intégration de nouveaux environnements au bastion d’administration
Sécurisation des accès privilégiés
Mise en œuvre des politiques d’accès privilégié
Segmentation des accès et application du principe du moindre privilège
Mise en place des contrôles et enregistrements des sessions d’administration
Intégration dans l’écosystème sécurité
Intégration avec le SIEM (collecte des logs, audit et traçabilité)
Interaction avec les solutions IAG
Gestion des secrets et automatisation des accès
Gouvernance et conduite du changement
Accompagnement des équipes techniques
Rédaction et mise à jour de la documentation technique
Formation des utilisateurs et équipes internes
Livrables attendus
Procès-verbaux de recette pour l’ouverture de la solution aux différentes équipes
Supports de formation de la solution à jour
Support d’étude concernant la fermeture des flux
Fichiers de configuration permettant l’enrôlement des périmètres non embarqués
Documentation technique à jour (spécifications, DEX, etc.) pour l’intégration IAG et SIEM
Étude et fichiers de configuration pour la rotation automatique des mots de passe
Environnement technique
PAM / Bastion :
Keeper Connection Manager (KCM)
Apache Guacamole
Protocoles :
RDP
SSH
Sécurité & IAM :
Active Directory
RBAC avancé
Gestion des accès privilégiés
Observabilité & intégration :
SIEM
Gestion des logs et audit
Automatisation & gestion des secrets :
API
Keeper Secrets Manager
Compétences clés
Obligatoires :
PAM / Bastion
Keeper Connection Manager
Apache Guacamole
Protocoles RDP / SSH
Importantes :
Architecture des accès privilégiés
RBAC avancé
Active Directory
Appréciées :
Intégration SIEM
Gestion des logs et audit
Gestion des secrets (Keeper Secrets Manager)
Automatisation via API
Profil recherché
Expérience confirmée sur les solutions PAM / bastion d’administration
Bonne compréhension des architectures de gestion des accès privilégiés
Expérience en intégration des solutions de sécurité dans un SI existant
Capacité à produire de la documentation technique et accompagner les équipes