Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen (m/w/d)
Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen (m/w/d)
Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen (m/w/d)
Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen (m/w/d)
SOLCOM GmbH
Internet, IT
Frankfurt am Main
- Verifizierte Job-Anzeige
- Art der Anstellung: Selbstständig
- Hybrid
- Zu den Ersten gehören
Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen (m/w/d)
Über diesen Job
Projekt-Nr.: 101559-217C
Stellentyp: freiberuflich
Einsatzort: D6, remote
Industrie: Bank
Dauer: 6 MM+
Starttermin: 15.09.2025
Tech. Fähigkeiten (Musthave):
Stellentyp: freiberuflich
Einsatzort: D6, remote
Industrie: Bank
Dauer: 6 MM+
Starttermin: 15.09.2025
SOLCOM zählt zu den führenden Technologiedienstleistern in den Bereichen Softwareentwicklung,
IT und Engineering. Seit mehr als 30 Jahren arbeiten wir als Partner global agierender
Spitzenunternehmen aller Branchen und sind weltweit im Einsatz, wo Innovation entscheidet.
Für unseren Kunden in Frankfurt am Main suchen wir 2 Experten für Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen.
Auslastung: 100%
Präsenz: 90% remote, 10% vor Ort
Zu Ihren Aufgaben gehören:
1. Namensauflösung & Legacy-Protokolle
- Erkennen und Abschalten von LLMNR
- Deaktivierung von MulticastDNS
- Deaktivierung von NetBIOS
- Deaktivierung von WPAD
- Identifizierung und Deaktivierung von SMBv1
- Erkennen und Unterbinden von NTLM-Relaying
- Umgang mit Misconfigured AD CS (ESC-Schwachstellen)
- Erkennen und Reduzieren von NTLMv1 / Minimierung von NTLMv2
- Aktivierung und Überprüfung von SMB Signing
- Umsetzung von LDAP Channel Binding & LDAP Signing
- Umgang mit Kerberos-Schwachstellen (z. B. Kerberoasting)
- Vermeidung/Abschaltung von RC4-Verschlüsselung in Kerberos
- Auffinden von DES-aktivierten Konten
- Erkennen von Konten mit unconstrained delegation
- Erkennen von Konten ohne gesetzte Option
- Einsatz und Verwaltung der „Protected Users“-Gruppe
- Erkennung unbekannter Konten in Delegations-Konfigurationen
- Reduktion übergroßer administrativer Gruppen
- Umsetzung restriktiver Passwort- und Delegationsrichtlinien für Administratorkonten
- Umgang mit gMSA (Group Managed Service Accounts)
- Passwort-Policies für Service-Konten
- Sensibilisierung der Benutzer für komplexe Passwörter
- Erkennen von GPOs, die „Everyone“ Zugriff auf lokale Gruppen gewähren
Tech. Fähigkeiten (Musthave):
- Expertise in Active Directory & Windows Infrastruktur
- Kenntnisse in Überprüfung, Härtung und Absicherung einer Windows-basierten Unternehmensumgebung
- PowerShell-Skripte, AD-Audit-Tools, SIEM-Lösungen
- Deutsch und Englisch in Wort und Schrift
Bewertung von Mitarbeitenden
Gesamtbewertung
Basierend auf 450 BewertungenVorteile für Mitarbeitende
Flexible Arbeitszeiten
Home-Office
Kantine
Restaurant-Tickets
Kinderbetreuung
Betriebliche Altersvorsorge
Barrierefreiheit
Gesundheitsmaßnahmen
Betriebsarzt
Training
Parkplatz
Günstige Anbindung
Vorteile für Mitarbeitende
Firmenwagen
Smartphone
Gewinnbeteiligung
Veranstaltungen
Privat das Internet nutzen
Hunde willkommen