Dans le cadre du renforcement de notre équipe d'expertise, nous recherchons un(e) Expert(e) OpenShift H/F pour intervenir sur une plateforme PaaS au sein d'un environnement technique riche et orienté Cloud Native. Vous rejoindrez une équipe en charge des usages, de l'administration fonctionnelle et du support des environnements OpenShift, avec un rôle à la fois technique, transverse et orienté accompagnement des utilisateurs. Vous interviendrez notamment sur : Expertise et support OpenShift avec un fort niveau d'intervention sur les problématiques de production Support de niveau 3 et analyse d'incidents complexes, avec participation ponctuelle à des cellules de crise Support et accompagnement des utilisateurs de la plateforme : développeurs, responsables d'environnements, équipes middleware, etc. Analyse d'impacts et réalisation de maintenances correctives ou évolutives sur : les pipelines de déploiement l'outillage interne les outils de templating Kubernetes la fabrication d'images Étude de sujets techniques : expérimentation, proposition de solutions, mesure des résultats et présentation des recommandations Intégration de solutions techniques dans l'écosystème PaaS Création et mise à jour de la documentation technique Participation ponctuelle à des astreintes de production hors horaires de bureau.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
Dans le cadre de son activité de support et d'expertise, l'équipe Solution Environnements de Développement recherche un expert pour assurer le support et le conseil sur la solution OpenShift de Red Hat. L'équipe Paas a la responsabilité des usages et de l'administration fonctionnelle des clusters OpenShift du groupe Covéa. La Société devra fournir les prestations suivantes : - Expertise OpenShift avec une forte expérience en support pour l'accompagner dans ses missions. - Support à la production : Analyse et support de niveau 3 lors d'incidents avec possibilité de participer à des cellules de crise. - Etude de sujet : Capacité à prendre un sujet pour l'étudier, expérimenter/proposer/mesurer des solutions et capitaliser/présenter ses résultats.
Dans le cadre du renforcement de son équipe en charge des environnements de développement et plateformes PaaS, notre client recherche un(e) Expert(e) OpenShift / Kubernetes. Vous interviendrez sur des environnements techniques complexes et critiques, avec des responsabilités couvrant le support de niveau 3, l'expertise technique, l'évolution de la plateforme, l'industrialisation et l'accompagnement des utilisateurs. Vos principales missionsExpertise et support OpenShiftApporter votre expertise sur les environnements Kubernetes / OpenShift. Assurer le support de niveau 3 auprès des équipes techniques. Analyser et résoudre les incidents complexes. Participer aux cellules de crise lors d'incidents de production. Accompagner les utilisateurs de la plateforme : développeurs, responsables d'environnements, équipes middleware, etc. Participer ponctuellement aux astreintes de production hors horaires de bureau. Études et évolution de la plateformePrendre en charge des sujets techniques de bout en bout. Réaliser des analyses d'impact et études techniques. Expérimenter et réaliser des POC. Évaluer et mesurer les solutions proposées. Formaliser les recommandations techniques. Capitaliser et présenter les résultats aux équipes. Participer à l'intégration de solutions techniques ou progiciels dans l'écosystème PaaS. Développement et outillageIntervenir sur la maintenance corrective et évolutive de : Pipelines de déploiement. Outillage interne. Outils de templating Kubernetes. Chaînes de fabrication d'images. Solutions CI/CD. Outils d'automatisation et d'industrialisation. DocumentationCréer et maintenir la documentation technique. Formaliser les procédures et bonnes pratiques. Capitaliser les connaissances liées à la plateforme. Environnement techniqueKubernetes / OpenShiftKubernetes : conteneurisation, composants et architecture interne. Red Hat OpenShift. S2I. Helm / Kustomize. GitOps / Argo CD. External Secrets. Gatekeeper. DevOps / CI-CDJenkins. Groovy / DSL Jenkins. Git. Bash / PowerShell. ELK. Prometheus / Grafana. AppDynamics / Dynatrace. Postman. Systèmes & architectureLinux / Windows. Architectures API REST / Web Services SOAP. Cloud Native. Principes 12-Factor App. TCP/UDP, VIP, DNS. SSL/TLS, certificats / AC. Notions OWASP. Bases de données & middlewareOracle. PostgreSQL. DB2. Tomcat. WildFly. Apache HTTP Server. Méthodologies & outils collaboratifsScrum / Kanban. Jira. Confluence. Teams. ServiceNow. Développement / outillage applicatifHTML / CSS. JavaScript / TypeScript. Angular. Java / JEE. JDBC, JUnit, JAXB, JAX-RS, JPA, CDI. Maven. PostgreSQL. WildFly.
Contexte Nous recherchons un Expert Sécurité OpenShift & Conteneurs pour accompagner le renforcement de la sécurité d'environnements Cloud Native. Vous interviendrez sur la sécurisation des plateformes OpenShift/Kubernetes, depuis l'architecture et la configuration des clusters jusqu'à la sécurité des workloads et du runtime. Vous serez également amené à intervenir sur l'analyse et le traitement des vulnérabilités liées aux plateformes et à la chaîne de conteneurisation. Principales responsabilités Sécuriser les accès aux clusters en appliquant les principes de moindre privilège, RBAC et SCC Renforcer la sécurité des clusters OpenShift, notamment des nœuds et du Control Plane Sécuriser les composants tels que API Server et etcd Gérer les secrets, certificats et mécanismes de rotation associés Mettre en conformité les environnements avec les recommandations CIS Red Hat OpenShift Intégrer les contrôles de sécurité dans les pipelines CI/CD Mettre en place des mécanismes d'analyse de vulnérabilités et de sécurisation/signature des images conteneurisées Définir et maintenir les politiques d'admission via OPA/Gatekeeper, Kyverno ou solutions équivalentes Renforcer la sécurité des environnements d'exécution et détecter les comportements anormaux Concevoir la segmentation réseau des environnements multi-tenant et contribuer à la mise en place des NetworkPolicies Exploiter les logs d'audit OpenShift et contribuer à leur intégration dans le SIEM Participer à l'identification, l'analyse et au traitement des CVE Accompagner les équipes applicatives dans l'adoption des bonnes pratiques de développement sécurisé Participer aux contrôles de sécurité, aux audits et au suivi des éventuelles dérogations Produire et maintenir la documentation et les guides de sécurité
PROPULSE IT recherche un Expert DEVOPS dans le cadre des projets « Conteneurisation OnPremise » et « IAC ». L' équipe souhaite se renforcer avec une prestation d'expert technique sur les technologies KUBERNETES et de mise en place des chaines de CI/CD. La mission sur le périmètre KUBERNETES comporte deux volets principaux : - Accompagnement à l'installation et configuration des clusters La chaîne CI/CD sera composée des éléments Gitlab (repository + pipelines + runners), Hashicorp Vault, Artifactory, Kaniko , Trivy, Grype, Syft, Checkov, Kubernetes, ArgoCd Cette prestation sera menée au sein d'une équipe « DevOps », utilisant la méthodologie « Scrum » et le principe du « GitOps ». Mission : - Configuration des clusters Openshift et des services associés (ex : Sauvegarde/Surveillance) - Garantir le bon fonctionnement des workloads Applicatifs et effectuer le troubleshooting en cas d'incident/dysfonctionnement. - Réaliser et modifier différents jobs et pipelines Gitlab-CI
Contexte : Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions : 1. Sécurisation des clusters OpenShift & du Control Plane : - Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). - Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). - Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets - Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps : - Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD - Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). - Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau : - Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). - Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents : - Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. - Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Environnement technique et fonctionnel - OpenShift - Kubernetes - OPA / Gatekeeper - Kyverno - SIEM - etcd - API Server
NNous recrutons – Expert Sécurité OpenShift & Conteneurs Nous recherchons pour l'un de nos clients un Expert Sécurité OpenShift / Kubernetes disposant d'une forte expertise opérationnelle en sécurité des environnements conteneurisés. 🔹 Compétences recherchées : OpenShift / Kubernetes – Expert Sécurité des conteneurs – Expert RBAC / SCC Red Hat OpenShift / CIS CI/CD / DevSecOps OPA / Gatekeeper / Kyverno NetworkPolicies / Runtime Security Gestion des vulnérabilités / CVE SIEM Anglais professionnel impératif 🎯 Profil : expertise confirmée en OpenShift/Kubernetes et en sécurité des environnements conteneurisés. 📍 Localisation : Paris 13e
Contexte : Dans le cadre de son activité de support et d'expertise, l'équipe Solution Environnements de Développement recherche un expert pour assurer le support et le conseil sur la solution OpenShift de Red Hat. MISSIONS : - Expertise OpenShift avec une forte expérience en support pour l'accompagner dans ses missions. - Support à la production : Analyse et support de niveau 3 lors d'incidents avec possibilité de participer à des cellules de crise. - Etude de sujet : Capacité à prendre un sujet pour l'étudier, expérimenter/proposer/mesurer des solutions et capitaliser/présenter ses résultats. Développement et test : -- Analyse d'impacts et maintenances correctives ou évolutives sur : --- les pipelines de déploiement --- l'outillage interne --- l'outillage de templating Kubernetes --- la fabrication d'image Support aux utilisateurs de la plateforme : Support et accompagnement des utilisateurs de la plateforme PaaS : développeur, responsable d'environnement, support middleware, etc. Support à la production : -- Analyse et support de niveau 3 lors d'incidents avec potentiellement participation à des cellules de crise. -- Astreintes ponctuelles de production hors horaires de bureau Étude de sujet : Capacité à prendre un sujet pour l'étudier, expérimenter/proposer/mesurer des solutions et capitaliser/présenter ses résultats. -- Intégration produit : Travaux d'intégration de solution techniques pré-existantes (progiciel, solution techniques du marché) dans l'écosystème PaaS -- Documentation : Création et mise à jour de la documentation technique socle
Dans le cadre du déploiement et de la sécurisation des plateformes OpenShift du Groupe, y compris à l'international (zones AMER et APAC), nous recherchons un expert en sécurité réseau des environnements conteneurisés sur OpenShift. Vous aurez pour mission principale d'apporter votre expertise pour participer à la définition et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente, tout en assurant la montée en compétence des équipes internes. Vous devrez appréhender la sécurité dans sa globalité, en considérant des flux traversant un écosystème de filtrage hétérogène et hybride. Ses responsabilités s'articuleront autour des axes suivants : 1. Stratégie et Architecture : Définir et formaliser les politiques et stratégies de filtrage réseau, de sécurisation des flux et de microsegmentation au sein des environnements OpenShift. Participer à la mise en œuvre de l'infrastructure OpenShift en AMER et APAC. Participer à la définition des standards d'architecture pour les plateformes conteneurisées, en incluant l'extension future à l'hébergement de machines virtuelles (OpenShift Virtualization). 2. Expertise et Accompagnement : Piloter l'implémentation et l'administration des règles de sécurité et des composants de load balancing, en lien avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité pour proposer des plans de remédiation efficaces. Définir les besoins d'automatisation pour la gestion des flux et de la conformité, en collaboration avec les équipes de développement. Collaborer avec le SOC pour l'élaboration des dashboards de sécurité (Splunk). 3. Transfert de compétences et Support : Accompagner et former les équipes internes, notamment les équipes en zones AMER et APAC, sur les bonnes pratiques de sécurisation des environnements OpenShift. Agir en tant que référent et mentor pour assurer une montée en compétence durable au sein de l'équipe Sécurité des Réseaux (SRE). Assurer une veille technologique active sur les solutions de sécurité pour OpenShift.
Nous recherchons un Coach Sécurité Projets pour le compte d'un de nos clients dans le secteur bancaire. La mission porte sur l'accompagnement et le coaching sécurité des projets métiers et infrastructure. Le consultant déploie la démarche d'intégration de la sécurité dans les projets. Il évalue et valide la sécurité des architectures techniques. Il travaille avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2). Rôles et responsabilités ▪ Accompagner et coacher les projets métiers et infrastructure sur l'intégration de la sécurité ▪ Évaluer et valider la sécurité des architectures techniques (DAT, modèle 3 tiers, sécurité périmétrique) ▪ Réaliser des analyses de sécurité et de risques, formaliser et prioriser les recommandations ▪ Analyser la sécurité des services PaaS des Cloud Providers (AWS, Azure, GCP) ▪ Rédiger des guides et standards de sécurité et restituer les analyses ▪ Présenter des synthèses aux comités stratégiques (CDG, COSTRAT) ▪ Collaborer avec les équipes IT, infrastructure, support et sécurité
Missions principales Définir les standards d'architecture et les orientations techniques Kubernetes/OpenShift Concevoir et enrichir les composants de la plateforme (automatisation, CI/CD, services partagés) Piloter l'évolution des outils d'industrialisation et l'amélioration continue des processus de livraison Garantir robustesse, disponibilité, sécurité et performance de la plateforme Intervenir sur les incidents critiques et les problématiques complexes Encadrer les pratiques d'ingénierie (revues de code, mentorat) et accompagner la montée en compétences des équipes
Pour le compte d'un grand groupe bancaire français, au sein de l'entité informatique mutualisée du groupe, nous recherchons un(e) expert(e) sécurité OpenShift et conteneurs. Vous interviendrez dans le cadre du renforcement de la sécurité des infrastructures cloud natives, dans un environnement hybride on-premise et cloud public. Intégré(e) aux équipes Sécurité, vous serez le référent technique de bout en bout, de l'architecture jusqu'au runtime des conteneurs. Vos missions : Sécurisation des clusters OpenShift et du Control Plane Appliquer le moindre privilège via le RBAC et les SCC Durcir les nœuds, les installations IPI/UPI et les composants etcd et API Server Gérer les secrets et les certificats Assurer la conformité au benchmark CIS Red Hat OpenShift Sécurité des conteneurs et DevSecOps Automatiser le scan de vulnérabilités et la signature des images dans la CI/CD Définir les règles d'admission (Webhooks, OPA/Gatekeeper ou Kyverno) Surveiller la sécurité au runtime Segmentation réseau Concevoir la stratégie d'isolation multi-tenant Rédiger les NetworkPolicies MCS et réponse aux incidents Analyser les logs d'audit et les intégrer au SIEM Gérer les CVE Rédiger les guides de développement sécurisé et accompagner les équipes applicatives
Missions principales Définir les standards d'architecture et les orientations techniques Kubernetes/OpenShift Concevoir et enrichir les composants de la plateforme (automatisation, CI/CD, services partagés) Piloter l'évolution des outils d'industrialisation et l'amélioration continue des processus de livraison Garantir robustesse, disponibilité, sécurité et performance de la plateforme Intervenir sur les incidents critiques et les problématiques complexes Encadrer les pratiques d'ingénierie (revues de code, mentorat) et accompagner la montée en compétences des équipes
Contexte : Dans le cadre d'un programme de transformation et de migration vers des plateformes conteneurisées chez une banque de renom, le Tech Lead OpenShift / Kubernetes intervient pour accompagner la transition vers des architectures cloud-native, en garantissant la performance, la sécurité et l'industrialisation des environnements. Missions Principales : Piloter la migration des applications vers OpenShift / Kubernetes (containerisation, replatforming, cloud-native) ; Concevoir, déployer et faire évoluer des architectures robustes, sécurisées et scalables ; Industrialiser les déploiements via CI/CD et GitOps et automatiser les opérations ; Administrer et optimiser les clusters (upgrade, capacity planning, performance) ; Assurer le support expert N3 sur les incidents critiques ; Mettre en place l'observabilité et améliorer la fiabilité des environnements ; Définir les standards et accompagner les équipes dans l'adoption des bonnes pratiques.
Dans le cadre du renforcement d'une équipe spécialisée dans les environnements de développement et les plateformes PaaS, nous recherchons un Expert OpenShift / Kubernetes disposant d'une solide expérience en support, exploitation et accompagnement des utilisateurs. La mission intervient sur une plateforme OpenShift utilisée par différentes équipes techniques. L'objectif est d'apporter une expertise approfondie sur l'environnement, aussi bien sur les problématiques de production que sur l'évolution de l'outillage et l'intégration de nouvelles solutions. Vos principales missionsExpertise et support OpenShift Accompagner les équipes dans l'utilisation de la plateforme OpenShift / Kubernetes. Apporter un support technique aux développeurs, responsables d'environnement et équipes middleware. Analyser et résoudre les incidents complexes de niveau 3. Participer ponctuellement aux cellules de crise liées aux incidents de production. Assurer ponctuellement des astreintes en dehors des horaires de bureau. Évolution et maintien de la plateforme Réaliser des analyses d'impact et des maintenances correctives ou évolutives. Intervenir sur les pipelines de déploiement et l'outillage associé. Faire évoluer les solutions de templating et de déploiement Kubernetes. Participer aux sujets liés à la fabrication et à la gestion des images. Contribuer aux pratiques GitOps, notamment autour d'ArgoCD. Études et intégration de solutions Prendre en charge des sujets techniques de manière autonome, de l'analyse jusqu'à l'expérimentation. Tester différentes solutions, mesurer leur pertinence et proposer des recommandations techniques. Intégrer des solutions existantes ou des produits du marché au sein de l'écosystème PaaS. Capitaliser sur les travaux réalisés et présenter les résultats aux différentes équipes. Créer et maintenir la documentation technique de la plateforme.