Share this job
Contexte
Nous recherchons un Expert Sécurité OpenShift & Conteneurs pour accompagner le renforcement de la sécurité d’environnements Cloud Native.
Vous interviendrez sur la sécurisation des plateformes OpenShift/Kubernetes, depuis l’architecture et la configuration des clusters jusqu’à la sécurité des workloads et du runtime. Vous serez également amené à intervenir sur l’analyse et le traitement des vulnérabilités liées aux plateformes et à la chaîne de conteneurisation.
Principales responsabilités
Sécuriser les accès aux clusters en appliquant les principes de moindre privilège, RBAC et SCC
Renforcer la sécurité des clusters OpenShift, notamment des nœuds et du Control Plane
Sécuriser les composants tels que API Server et etcd
Gérer les secrets, certificats et mécanismes de rotation associés
Mettre en conformité les environnements avec les recommandations CIS Red Hat OpenShift
Intégrer les contrôles de sécurité dans les pipelines CI/CD
Mettre en place des mécanismes d’analyse de vulnérabilités et de sécurisation/signature des images conteneurisées
Définir et maintenir les politiques d’admission via OPA/Gatekeeper, Kyverno ou solutions équivalentes
Renforcer la sécurité des environnements d’exécution et détecter les comportements anormaux
Concevoir la segmentation réseau des environnements multi-tenant et contribuer à la mise en place des NetworkPolicies
Exploiter les logs d’audit OpenShift et contribuer à leur intégration dans le SIEM
Participer à l’identification, l’analyse et au traitement des CVE
Accompagner les équipes applicatives dans l’adoption des bonnes pratiques de développement sécurisé
Participer aux contrôles de sécurité, aux audits et au suivi des éventuelles dérogations
Produire et maintenir la documentation et les guides de sécurité
Candidate profile
Nous recherchons un profil Expert Sécurité OpenShift & Conteneurs avec une expérience solide et opérationnelle sur :
La sécurité des environnements OpenShift et Kubernetes
La sécurisation des conteneurs et des workloads
La gestion des vulnérabilités et des CVE
Les pratiques DevSecOps
La sécurité applicative
Les politiques d’admission (OPA/Gatekeeper ou Kyverno)
La sécurisation des pipelines CI/CD
La supervision et l’analyse de la sécurité au runtime
Une expérience dans des environnements hybrides On-Premise / Cloud Public est attendue.
Anglais professionnel indispensable.
Working environment
Environnement technique
OpenShift / Kubernetes
Sécurité des conteneurs
CI/CD
DevSecOps
OPA/Gatekeeper et/ou Kyverno
SIEM
RBAC / SCC
NetworkPolicies
Environnements On-Premise et Cloud Public
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Expert Sécurité OpenShift & Conteneurs – Paris (75)
Agicynap