Recherche d'un chef de projet infrastructure senior, très opérationnel, pour piloter plusieurs projets techniques complexes de bout en bout. Le besoin couvre un périmètre d'infrastructures applicatives avec forte coordination des équipes, du cadrage jusqu'au delivery. CONTEXTE • Cluster CXI • Localisation SQY (Saint Quentin en Yvelines) • Mission potentiellement longue : jusqu'à 3 ans CONDITIONS • Jusqu'à 2 jours de TT • Possibles opérations HNO soir / week-end ORGANISATION & QUOTIDIEN • Le poste implique de savoir rentrer suffisamment dans la technique pour challenger les équipes • La responsabilité attendue reste le delivery du projet • Forte autonomie attendue • Capacité à fédérer les équipes
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. MISSIONS 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Contrainte forte du projet Environnement hétérogène, On premise et Cloud public
Chef de projet Infrastructure / Obsolescence. Vaison la Romaine 3 jours de présentiel Septembre Nous recherchons une personne rigoureuse, aguerrie aux processus ITIL, connaissant la CMDB et qui a une bonne connaissance des composants d'une infrastructure OPEN. Idéalement la personne aura eu des expériences de gestion de Projet Obsolescences (de la qualification au décommissionnement). Il s'agit d'une mission a enjeu majeur pour notre Cluster. * Maîtrise des environnements de production informatique complexes * Expérience notable sur les sujets de traitement d'obsolescence Compétences techniques * Connaissance des technologies natives (Data, NoSQL, Kubernetes) * Expérience avec les technologies OPEN (Bases de données, Middleware, OS Windows et Linux) * Sensible aux notions d'hébergement applicatif, d'intégration, d'exploitation, d'observabilité