
Share this job
Contexte de la mission
Pour le compte d’un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives.
Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l’architecture jusqu’au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public.
MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI.
Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).
Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.
Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.
Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d’admission.
Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.
Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.
Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.
Exploiter les logs d’audit OpenShift et contribuer à leur intégration au SIEM.
Participer au maintien en condition de sécurité et à la réponse aux incidents.
Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Candidate profile
Expérience significative en cybersécurité des environnements conteneurisés.
Expertise confirmée sur OpenShift et Kubernetes.
Solide expérience opérationnelle en sécurisation d’infrastructures cloud natives.
Bonne compréhension des problématiques de sécurité applicative et DevSecOps.
Capacité à intervenir sur des sujets d’architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime.
Anglais professionnel indispensable.
Sécurité des conteneurs : Expert – impératif
OpenShift / Kubernetes : Expert – impératif
Sécurité applicative : Confirmé – important
DevSecOps : Confirmé – important
RBAC / SCC
Hardening OpenShift et Kubernetes
NetworkPolicies et segmentation réseau
Gestion des secrets et certificats
Analyse de vulnérabilités / CVE
Sécurité CI/CD et analyse des images
OPA/Gatekeeper / Kyverno
Logs d’audit et SIEM
Working environment
Environnement hybride On-Premise et Cloud public
Infrastructure cloud native basée sur OpenShift et Kubernetes
Interaction avec les équipes Sécurité, Infrastructure, Cloud et Applicatives
Contexte bancaire exigeant en matière de cybersécurité, conformité et gestion des vulnérabilités
Environnement international nécessitant un anglais professionnel.
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Expert Sécurité OpenShift & Conteneurs
Ewolve
