Partager cette offre
Contexte
Nous recherchons un Expert Sécurité OpenShift & Conteneurs pour accompagner le renforcement de la sécurité d’environnements Cloud Native.
Vous interviendrez sur la sécurisation des plateformes OpenShift/Kubernetes, depuis l’architecture et la configuration des clusters jusqu’à la sécurité des workloads et du runtime. Vous serez également amené à intervenir sur l’analyse et le traitement des vulnérabilités liées aux plateformes et à la chaîne de conteneurisation.
Principales responsabilités
Sécuriser les accès aux clusters en appliquant les principes de moindre privilège, RBAC et SCC
Renforcer la sécurité des clusters OpenShift, notamment des nœuds et du Control Plane
Sécuriser les composants tels que API Server et etcd
Gérer les secrets, certificats et mécanismes de rotation associés
Mettre en conformité les environnements avec les recommandations CIS Red Hat OpenShift
Intégrer les contrôles de sécurité dans les pipelines CI/CD
Mettre en place des mécanismes d’analyse de vulnérabilités et de sécurisation/signature des images conteneurisées
Définir et maintenir les politiques d’admission via OPA/Gatekeeper, Kyverno ou solutions équivalentes
Renforcer la sécurité des environnements d’exécution et détecter les comportements anormaux
Concevoir la segmentation réseau des environnements multi-tenant et contribuer à la mise en place des NetworkPolicies
Exploiter les logs d’audit OpenShift et contribuer à leur intégration dans le SIEM
Participer à l’identification, l’analyse et au traitement des CVE
Accompagner les équipes applicatives dans l’adoption des bonnes pratiques de développement sécurisé
Participer aux contrôles de sécurité, aux audits et au suivi des éventuelles dérogations
Produire et maintenir la documentation et les guides de sécurité
Profil recherché
Nous recherchons un profil Expert Sécurité OpenShift & Conteneurs avec une expérience solide et opérationnelle sur :
La sécurité des environnements OpenShift et Kubernetes
La sécurisation des conteneurs et des workloads
La gestion des vulnérabilités et des CVE
Les pratiques DevSecOps
La sécurité applicative
Les politiques d’admission (OPA/Gatekeeper ou Kyverno)
La sécurisation des pipelines CI/CD
La supervision et l’analyse de la sécurité au runtime
Une expérience dans des environnements hybrides On-Premise / Cloud Public est attendue.
Anglais professionnel indispensable.
Environnement de travail
Environnement technique
OpenShift / Kubernetes
Sécurité des conteneurs
CI/CD
DevSecOps
OPA/Gatekeeper et/ou Kyverno
SIEM
RBAC / SCC
NetworkPolicies
Environnements On-Premise et Cloud Public
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Sécurité OpenShift & Conteneurs – Paris (75)
Agicynap