Share this job
Mission
Au sein d'une équipe en charge de l'exploitation, de la sécurisation et de l'évolution de services et infrastructures transverses, l'Expert Sécurité Cloud & Infrastructure intervient sur la sécurisation, le maintien en condition de sécurité et l'évolution de plateformes hébergées sur OVH Cloud.
Il intervient en tant que référent sécurité sur les infrastructures Kubernetes, les composants de sécurité et les architectures Cloud déployées dans différents environnements : production, préproduction, intégration, outils et tests.
Responsabilités principales
1. Gouvernance et sécurité des plateformes
• Définir et faire appliquer les politiques de sécurité des plateformes Cloud et Kubernetes.
• Réaliser des audits de conformité et des analyses de risques.
• Piloter les plans de remédiation liés aux vulnérabilités.
• Participer aux revues d'architecture et aux choix techniques.
• Contribuer à l'amélioration continue du niveau de sécurité des infrastructures.
2. Sécurisation des infrastructures OVH Cloud
Administrer, sécuriser et faire évoluer des architectures basées notamment sur :
• Kubernetes managé OVH Cloud
• OpenStack Public Cloud
• vRack
• Load Balancer Octavia
• Object Storage S3
• Gateway et Floating IP
• KMS
Mettre en œuvre les bonnes pratiques de sécurité et de conformité, notamment dans des contextes soumis à des exigences élevées.
Participer à la préparation et à l'évolution des infrastructures vers des environnements répondant à des référentiels de sécurité renforcés.
3. Sécurité Kubernetes
• Définir et maintenir les politiques de sécurité des environnements Kubernetes.
• Administrer, configurer et optimiser les solutions de sécurité, notamment :
o NeuVector
o Wazuh
o Keycloak
o Vault / OpenBAO
o Cert-Manager
o External Secrets
o Stormshield
o OPNSense
o Wallix Bastion
• Définir les stratégies RBAC et les modèles d'habilitation.
• Sécuriser les accès aux plateformes et aux workloads.
• Piloter les audits de sécurité des images conteneurisées et des chaînes CI/CD.
• Contribuer à l'intégration des principes DevSecOps dans les chaînes de déploiement.
4. Supervision et gestion des vulnérabilités
• Exploiter les outils de détection, de supervision et d'analyse de sécurité.
• Assurer le suivi et la priorisation des vulnérabilités.
• Piloter les actions de remédiation avec les équipes concernées.
• Produire les tableaux de bord et indicateurs de sécurité.
• Participer aux investigations et à l'analyse des incidents de sécurité.
• Contribuer à l'amélioration des dispositifs de détection et de réponse.
5. Accompagnement des équipes
• Conseiller les équipes DevOps et les équipes projets sur les problématiques de sécurité.
• Accompagner les équipes lors de l'onboarding de nouvelles applications sur les plateformes Cloud.
• Sensibiliser les équipes aux bonnes pratiques de sécurité et aux principes DevSecOps.
• Participer à la définition de standards et de patterns de sécurité réutilisables.
6. Architecture, migration et transformation
• Contribuer aux analyses d'architecture et aux trajectoires de migration entre environnements virtualisés VMware et plateformes Cloud Native.
• Évaluer les risques de sécurité liés aux infrastructures virtualisées et conteneurisées.
• Définir les mesures de sécurisation adaptées aux différents environnements.
• Accompagner les projets de transformation vers Kubernetes et OpenStack.
• Participer à la sécurisation des architectures hybrides et des flux entre environnements.
Candidate profile
Compétences techniques requises
Expertise indispensable
• Très forte maîtrise des environnements OVH Cloud, notamment :
o Kubernetes Managed Service
o OpenStack Public Cloud
o vRack
o Octavia Load Balancer
o KMS
• Expertise en sécurité Kubernetes.
• Très bonne maîtrise des solutions de sécurité réseau Stormshield et OPNSense.
• Solide expérience des problématiques de sécurité sur des infrastructures Cloud et conteneurisées.
Outils et technologies
• Kubernetes
• Terraform
• Terragrunt
• GitLab
• ArgoCD
• Helm
• Vault / OpenBAO
• Keycloak
• NeuVector
• Wazuh
• ELK
• Grafana
• Prometheus
• Linux Debian / Red Hat
• Wallix Bastion
• Stormshield
• OPNSense
Infrastructure et virtualisation
• VMware
• vSphere
• ESXi
• vCenter
• Architectures hybrides VMware / OpenStack / Kubernetes
• Sécurisation des environnements virtualisés et conteneurisés
Working environment
Expérience
• 8 ans minimum d'expérience en infrastructure et cybersécurité.
• 3 ans minimum d'expérience sur des plateformes Kubernetes en production, idéalement dans des environnements Cloud OVH.
• Expérience significative d'au moins 5 ans dans l'exploitation et/ou la sécurisation d'environnements VMware de production.
• Expérience de la sécurisation de plateformes critiques avec de fortes exigences de disponibilité et de conformité.
• Expérience des environnements Cloud Native et des pratiques DevSecOps.
• Capacité à intervenir à la fois sur les sujets d'architecture, de sécurité et d'exploitation.
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Expert Sécurité Cloud & Infrastructure OVH
ematiss
