Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Nous recherchons un Architecte Technique Splunk opérationnel, vous concevrez ET implémenterez concrètement l'architecture de la plateforme Splunk (indexers, search heads, forwarders, clustering, réplication), en configurant directement les composants. Vous développerez et maintiendrez les pipelines CI/CD d'automatisation du déploiement des configurations, apps et contenus Splunk (dashboards, alertes, cas d'usage), en écrivant le code Ansible/Terraform et les scripts nécessaires. Vous réaliserez l'onboarding technique de nouvelles sources de données en configurant directement les forwarders, le HEC et les intégrations API. Vous interviendrez en direct sur le troubleshooting, le tuning de performance et la résolution d'incidents complexes, sans vous arrêter à un rôle de cadrage ou de recommandation.
Contexte de la mission Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives. Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l'architecture jusqu'au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public. MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI. Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC). Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets. Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift. Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d'admission. Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks. Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies. Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation. Exploiter les logs d'audit OpenShift et contribuer à leur intégration au SIEM. Participer au maintien en condition de sécurité et à la réponse aux incidents. Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Contexte : Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions : 1. Sécurisation des clusters OpenShift & du Control Plane : - Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). - Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). - Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets - Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps : - Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD - Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). - Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau : - Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). - Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents : - Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. - Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Environnement technique et fonctionnel - OpenShift - Kubernetes - OPA / Gatekeeper - Kyverno - SIEM - etcd - API Server