Le poste Expert sécurité des conteneurs (H/F)
Partager cette offre
1. Description du poste
Dans un contexte d'environnement hétérogène combinant infrastructure on-premise et Cloud public, l'Expert Sécurité des Conteneurs intervient pour sécuriser les architectures conteneurisées et accompagner les équipes dans l'adoption de pratiques DevSecOps.
Missions principales :
Cadrage et architecture sécurité
Cadrer le projet sur les aspects de sécurité opérationnelle dans un environnement conteneurs
S'assurer du respect des règles de sécurité dès le design de l'architecture et des offres de services
Proposer, tester et intégrer des solutions de sécurité adaptées au contexte du projet et de l'entreprise (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, etc.)
Automatisation et intégration CI/CD
Mettre en place et automatiser des processus de sécurité dans les chaînes CI/CD : gestion des vulnérabilités, gestion des certificats, protection des secrets
Mettre en place et automatiser des contrôles de sécurité, le monitoring et la remontée des indicateurs sécurité
Accompagnement et reporting
Accompagner les utilisateurs à l'usage des outils de sécurité mis à disposition
Assurer le reporting et la restitution des travaux auprès des différentes parties prenantes
Profil recherché
Expérience :
Plus de 9 ans d'expérience globale
Expérience opérationnelle significative des conteneurs (5 ans minimum)
Expérience opérationnelle significative des environnements OpenShift et Kubernetes, cloud et/ou on-premise (3 ans minimum)
Compétences techniques obligatoires :
Sécurité des conteneurs
OpenShift et Kubernetes
Sécurité des applications
Gestion des vulnérabilités
DevSecOps
Compétences techniques complémentaires :
Solide connaissance des solutions de sécurité pour les environnements de containerisation (Kubernetes, GKE, AKS, EKS, OpenShift, Podman, Docker, etc.)
Connaissances approfondies des principes de sécurité IaC (Infrastructure as Code)
Expérience dans le développement : Python, Java, NodeJS, etc.
Expérience dans l'automatisation et l'IaC : Terraform, Ansible, ArgoCD, Jenkins, XLD, etc.
La maîtrise d'outils de scan d'images et de conteneurs serait un plus (Prisma Cloud / Twistlock, Sysdig, Fortify, etc.)
Savoir-être :
Capacité à travailler en équipe et à communiquer efficacement avec des parties prenantes variées
Autonomie dans la résolution de problèmes complexes
Rigueur dans le reporting et la restitution des travaux
Environnement de travail
Contexte Le poste s'inscrit dans un grand groupe bancaire, au sein d'une direction informatique gérant des infrastructures d'envergure. L'environnement est techniquement hétérogène, combinant des infrastructures on-premise et des plateformes Cloud public, ce qui constitue la principale contrainte et richesse du projet.
Écosystème technologique
Orchestration de conteneurs : OpenShift, Kubernetes, Docker, Podman
Cloud : Environnements GKE, AKS, EKS
Automatisation / IaC : Terraform, Ansible, ArgoCD, Jenkins, XLD
Sécurité : Outils de scan d'images et de conteneurs (Prisma Cloud / Twistlock, Sysdig, Fortify, etc.)
Développement : Python, Java, NodeJS
Conditions de travail
Poste basé à Charenton-le-Pont
Télétravail possible jusqu'à 2 jours par semaine
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert sécurité des conteneurs (H/F)
Freelance.com
