Formateur Cybersécurité - Active Directory H/F C.Info
- Paris 1er - 75
- CDD
- Bac +3, Bac +4
- Bac +5
- Services aux Entreprises
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Dans le cadre du développement de notre activité de formation, C.INFO recherche un(e) formateur(trice) spécialisé(e) en cybersécurité offensive et Active Directory pour animer une formation technique avancée en présentiel à Paris.
La formation s'adresse à un public disposant déjà de connaissances en cybersécurité et a pour objectif d'approfondir la compréhension des mécanismes d'Active Directory, des techniques de reconnaissance, de mouvement latéral, d'élévation de privilèges, d'extraction de secrets et de persistance.
Le/la formateur(trice) sera notamment amené(e) à intervenir sur les thématiques suivantes :
Théories fondamentales et techniques d'attaque initiales
- Mécanismes d'administration Windows : RPC, SMB, WMI, etc.
- Gestion des identités et des accès : NTLM, Kerberos.
Reconnaissance
- Techniques et outils d'OSINT : images, emails, identifiants, sites web, etc.
- Reconnaissance depuis un accès anonyme et authentifié.
- Techniques avancées de reconnaissance et d'exploitation réseau.
Mouvements latéraux
- ADIDNS, WinRM et JEA.
- Extraction de secrets LAPS, gMSA/sMSA.
- Abus des relations de confiance MS-SQL.
- NTLM Relay et coercition d'authentification.
- Relais Kerberos.
- Pivots inter-forêts.
- Pivots vers Azure : PHS, PTA, ADFS.
- Pivots depuis Azure, notamment via Intune.
Élévation de privilèges
- Élévation locale : Access Token, impersonation et vulnérabilités de type « Potato ».
- Contournement des restrictions logicielles : AppLocker et environnements restreints, notamment Citrix.
- Élévation de privilèges sur Active Directory : ACL, délégation Kerberos, ADCS et groupes privilégiés.
- Analyse et exploitation de vulnérabilités publiques.
- Rejeu d'authentification.
- Kerberoasting.
- Abus des chemins de contrôle.
Extraction de secrets et persistance Active Directory
- Extraction et manipulation de secrets : LSASS, DPAPI, Kerberoasting.
- Techniques de persistance via ADCS et certificats.
- Tickets Kerberos : Golden, Diamond et Sapphire.
- DSRM et Golden gMSA.
- Abus d'AdminSDHolder.
- Skeleton Key.
- Délégation Kerberos.
- Empoisonnement de GPO.
- Compromission des relations de confiance inter-domaines et inter-forêts.
- Techniques avancées d'abus de délégation Kerberos.
Nous recherchons un(e) formateur(trice) confirmé(e) en cybersécurité offensive, disposant d'une expertise approfondie des environnements Windows, Active Directory et Azure.
Compétences techniques recherchées
- Excellente maîtrise d'Active Directory et des mécanismes d'authentification Windows.
- Solide expérience en sécurité offensive.
- Maîtrise des techniques d'élévation de privilèges et de mouvement latéral.
- Bonne connaissance de NTLM, Kerberos et des mécanismes de délégation.
- Expertise sur les environnements ADCS, Azure AD / Entra ID et Intune.
- Maîtrise des techniques de reconnaissance et d'OSINT.
- Bonne compréhension des mécanismes de persistance et d'extraction de secrets.
- Capacité à expliquer des techniques complexes à un public technique.
Expérience en formation
- Capacité à proposer des démonstrations pratiques et des exercices adaptés au niveau des participants.
- Pédagogie, autonomie et capacité à vulgariser des concepts techniques complexes.
- Une expérience dans la conception de supports et de travaux pratiques serait appréciée.
C.INFO est une société de prestation de service et de conseil. Nous adressons principalement notre expertise via 2 activités :
Des formateurs pour les écoles ou centre de formation, mais aussi dans le développement et la gestion de base de données.
Aujourd hui, nous comptons dans notre portefeuille, une trentaine de clients et nous connaissons une croissance exponentielle.
Infos complémentaires
Publiée le 10/09/2026 - Réf : 179395897W