Le poste DEVSECOPS OLLIOULLES
Partager cette offre
Notre client, acteur du secteur défense/industrie sensible basé à Ollioules, renforce son dispositif de cybersécurité. Dans le cadre d'une gouvernance Cyber existante, il recherche un profil technique expérimenté pour auditer, sécuriser et maintenir dans le temps les environnements conteneurisés Kubernetes.
Le consultant interviendra en appui d'un responsable Gouvernance Cyber, avec une dimension forte d'analyse technique, de conformité et de contrôle de l'existant.
PÉRIMÈTRE D'INTERVENTION
Sécurité Kubernetes & conteneurs
– Suivi des vulnérabilités sur les conteneurs (CVE, scoring, priorisation)
– Mise à jour et hardening des environnements conteneurisés
– Analyse de sécurité des images et configurations Kubernetes
– Vérification de la conformité des implémentations existantes (revue de config, policy as code)
– Maintien en condition de sécurité (MCS) dans la durée
Audit & conformité
– Audit des architectures déployées : vérifier que l'implémentation est correcte et robuste
– Analyse d'impact des vulnérabilités identifiées sur les environnements en production
– Définition de la gravité et priorisation des remédiations
– Suivi des indicateurs de sécurité, reporting vers la gouvernance Cyber
Environnements & ingénierie
– Administration et sécurisation des environnements Linux et virtualisés
– Configuration et gestion de WireGuard (VPN) pour la sécurisation des flux
– Maîtrise de l'approche MacOS dans un contexte multi-environnements
– Participation aux réflexions d'ingénierie sécurité (architecture, outillage, procédures)
Profil recherché
PROFIL RECHERCHÉ
Compétences techniques indispensables
– Kubernetes : niveau expert (sécurité, RBAC, network policies, admission controllers, OPA/Gatekeeper)
– Sécurité des conteneurs : analyse d'images, scan de vulnérabilités (Trivy, Grype, Clair ou équivalent)
– Linux : maîtrise avancée (hardening, namespaces, SELinux/AppArmor, syscalls)
– WireGuard : configuration et gestion de tunnels VPN sécurisés
– Environnements virtualisés : VMware, KVM ou équivalent
Compétences complémentaires appréciées
– Outils CI/CD sécurisés (GitLab CI, ArgoCD, Tekton)
– Connaissance des référentiels de sécurité (ANSSI, CIS Benchmarks, NIST)
– Approche MacOS dans un contexte DevSecOps
– Expérience en contexte réglementé ou sensible (industrie de défense, énergie, aéronautique)
Environnement de travail
Savoir-être
– Autonomie et rigueur technique
– Capacité à formaliser et à restituer des analyses vers une gouvernance non technique
– Fiabilité dans la durée : le consultant doit s'inscrire dans une logique de maintien et d'amélioration continue
Postulez à cette offre !
Trouvez votre prochain job parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
DEVSECOPS OLLIOULLES
OCTOGONE
