Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. MISSIONS 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Contrainte forte du projet Environnement hétérogène, On premise et Cloud public
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4 Contrainte forte du projet Environnement hétérogène, On premise et Cloud public Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters MISSIONS Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Dans le cadre de son activité de support et d'expertise, l'équipe Solution Environnements de Développement recherche un expert pour assurer le support et le conseil sur la solution OpenShift de Red Hat. L'équipe Paas a la responsabilité des usages et de l'administration fonctionnelle des clusters OpenShift du groupe Covéa. La Société devra fournir les prestations suivantes : - Expertise OpenShift avec une forte expérience en support pour l'accompagner dans ses missions. - Support à la production : Analyse et support de niveau 3 lors d'incidents avec possibilité de participer à des cellules de crise. - Etude de sujet : Capacité à prendre un sujet pour l'étudier, expérimenter/proposer/mesurer des solutions et capitaliser/présenter ses résultats.
Client final : Secteur Industrie Type de contrat : Freelance / Indépendant uniquement Démarrage : Dès que possible – cette semaine Durée : Mission courte, haute intensité ("coup de poing") Budget : No limit / à négocier selon expertise (TJM ouvert) Contexte de la missionNotre client, acteur majeur du secteur industriel, doit impérativement migrer son cluster Azure HDInsight de la version 4.0 vers la version 5.1 d'ici le 31/08. Le cluster rencontre actuellement des problèmes de performance dégradée sur HBase, et le client recherche un expert capable d'intervenir en urgence pour : Identifier les causes racines de la dégradation de performance Auditer et optimiser la configuration du cluster HBase Sécuriser et accompagner la migration HDInsight 4.0 → 5.1 Résoudre les incidents bloquants