
Partager cette offre
Contexte de la mission
Pour le compte d’un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives.
Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l’architecture jusqu’au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public.
MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI.
Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).
Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.
Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.
Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d’admission.
Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.
Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.
Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.
Exploiter les logs d’audit OpenShift et contribuer à leur intégration au SIEM.
Participer au maintien en condition de sécurité et à la réponse aux incidents.
Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Profil recherché
Expérience significative en cybersécurité des environnements conteneurisés.
Expertise confirmée sur OpenShift et Kubernetes.
Solide expérience opérationnelle en sécurisation d’infrastructures cloud natives.
Bonne compréhension des problématiques de sécurité applicative et DevSecOps.
Capacité à intervenir sur des sujets d’architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime.
Anglais professionnel indispensable.
Sécurité des conteneurs : Expert – impératif
OpenShift / Kubernetes : Expert – impératif
Sécurité applicative : Confirmé – important
DevSecOps : Confirmé – important
RBAC / SCC
Hardening OpenShift et Kubernetes
NetworkPolicies et segmentation réseau
Gestion des secrets et certificats
Analyse de vulnérabilités / CVE
Sécurité CI/CD et analyse des images
OPA/Gatekeeper / Kyverno
Logs d’audit et SIEM
Environnement de travail
Environnement hybride On-Premise et Cloud public
Infrastructure cloud native basée sur OpenShift et Kubernetes
Interaction avec les équipes Sécurité, Infrastructure, Cloud et Applicatives
Contexte bancaire exigeant en matière de cybersécurité, conformité et gestion des vulnérabilités
Environnement international nécessitant un anglais professionnel.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Sécurité OpenShift & Conteneurs
Ewolve
