You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Ronan GilsonRG

Ronan Gilson

Consultant cybersécurité - Expert Active Directory

700 €/jour
Nantes, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Ronan

Consultant en cybersécurité spécialisé dans le durcissement des environnements Microsoft et la sécurité d'Active Directory. 13 ans en informatique, dont 5 en sécurité opérationnelle, sur des périmètres de 300 à 50 000 utilisateurs.

Mon cœur de métier : auditer un Active Directory, identifier les chemins de compromission et concevoir un modèle d'administration cloisonné en tiering (Tier 0 / Tier 1 / Tier 2) qui tient dans la durée. J'interviens aussi sur le durcissement Windows, Linux et macOS (CIS, STIG) et sur la sécurisation des environnements Entra ID, Azure et Microsoft 365.

J'ai mené ces sujets dans des contextes exigeants : banque sur 50 000 utilisateurs, secteur public, missions diplomatiques en zone sensible. J'accorde autant d'importance à la rigueur technique qu'au transfert de compétences : un travail de durcissement n'a de valeur que si les équipes internes peuvent le maintenir une fois la mission terminée.

J'anime également des formations et des sessions de sensibilisation sur la sécurité Active Directory et le durcissement Microsoft, à destination des équipes techniques comme des publics non spécialistes.

Disponible pour des missions d'audit AD, de conception de modèle de sécurité et de durcissement Microsoft, à Nantes, à Paris ou à distance.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Nantes (jusqu’à 50 km)

Expériences

  • Banque Nationale du Canad
    Expert Active Directory
    BANQUE & ASSURANCES
    novembre 2024 - novembre 2025 (1 an)
    Montréal, Canada
    - Sécurisation de la nouvelle architecture Active Directory
    - Définition des besoins fonctionnels et techniques, contribution au dossier d'architecture cible
    - Conception d'une matrice de privilèges et d'un modèle RBAC
    - Modèle de sécurité en tiering (Tier 0 / Tier 1 / Tier 2)
    - Durcissement CIS et Microsoft
    Active Directory Audit de sécurité CIS Benchmark Hardening
  • FORMIND
    Consultant cybersécurité - Durcissement & Active Directory
    CONSEIL & AUDIT
    août 2023 - Aujourd'hui (2 ans et 10 mois)
    Nantes, France
    Référent technique sur les projets de durcissement Microsoft et Active Directory. Cadrage technique des missions (périmètre, livrables, planning) et accompagnement des équipes clientes dans la mise en oeuvre des remédiations.

    Missions hardening, clients variés à Nantes, 300 à 5 000 utilisateurs :
    - Active Directory : protocoles obsolètes (NTLMv1, SMBv1, RC4), PSO, chemins de compromission, modèle d'administration multi-niveaux cloisonné
    - Microsoft, Linux, macOS : référentiels CIS et STIG, templates de déploiement sécurisés
    - Azure et Entra ID : sécurisation de tenants (Secure Score, CIS), accès conditionnels, Intune, BYOD
    Active Directory Cybersécurité Audit de sécurité Hardening CIS Benchmark
  • Capgemini
    Consultant cybersécurité
    CONSEIL & AUDIT
    novembre 2021 - août 2023 (1 an et 9 mois)
    Nantes, France
    - Audit d'architecture et de configuration : relevés de configuration, entretiens techniques, rédaction des rapports et des plans d'action
    - Analyste SOC : traitement des alertes, amélioration continue des règles de détection, gestion de crises cyber
    - Intégration EDR et SIEM (HarfangLab, Tehtris, Sekoia) : définition de l'architecture cible, intégration, whitelisting et affinage des règles
    Audit de sécurité Security Operations Center (SOC) SIEM EDR

Recommandations

Soyez le premier à recommander Ronan

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Expert en sécurité digitale
    ENI Nantes | 2020-2021
    Expert en sécurité digitale
  • Admin. systèmes et réseaux
    ENI Nantes | 2018-2020
    Admin. systèmes et réseaux

Certifications

  • SC-300 : Microsoft Certified - Identity and Access Administrator Associate. Émetteur : Microsoft.
    Microsoft
    2025
  • SC-900 : Microsoft Certified - Security, Compliance, and Identity Fundamentals. Émetteur : Microsoft.
    Microsoft
    2024

Compétences

Catégories