Partager cette offre
Contexte :
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.
Missions :
1. Sécurisation des clusters OpenShift & du Control Plane :
- Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
- Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
- Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
- Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps :
- Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
- Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
- Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau :
- Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
- Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents :
- Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
- Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Environnement technique et fonctionnel
- OpenShift
- Kubernetes
- OPA / Gatekeeper
- Kyverno
- SIEM
- etcd
- API Server
Profil recherché
Profil recherché :
- Expert Sécurité OpenShift / Kubernetes, avec une solide expérience opérationnelle sur les environnements conteneurisés.
- Expertise impérative en sécurité des conteneurs, OpenShift et Kubernetes.
- Maîtrise de la sécurisation et du hardening des clusters, notamment RBAC, SCC, Control Plane et gestion des secrets/certificats.
- Compétences confirmées en DevSecOps et sécurité applicative, notamment sur l’intégration de contrôles de sécurité dans les chaînes CI/CD.
- Bonne maîtrise des problématiques de segmentation réseau, de sécurité runtime et de gestion des vulnérabilités/CVE.
- Capacité à intervenir sur le MCS, l’analyse des logs de sécurité, la gestion des incidents et l’accompagnement des équipes applicatives.
- Anglais professionnel impératif.
Environnement de travail
Langues :
- Français : Courant
- Anglais : Professionnel (Parlé, lu, écrit)
Postulez à cette offre !
Trouvez votre prochain job parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
- Expert Sécurité OpenShift et conteneurs H/F
ASAP TECHNOLOGIES
