Expert sécurité informatique OpenShift

Il y a 7 heures

Paris, Île-de-France Ewolve Temps plein
Contexte de la mission Pour le compte d?un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives. Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l?architecture jusqu?au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public. MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les n?uds et les configurations IPI/UPI. Mettre en ?uvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC). Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets. Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift. Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d?admission. Définir et mettre en ?uvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks. Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies. Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation. Exploiter les logs d?audit OpenShift et contribuer à leur intégration au SIEM. Participer au maintien en condition de sécurité et à la réponse aux incidents. Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps. Profil candidat:

Profil recherché
Expérience significative en cybersécurité des environnements conteneurisés. Expertise confirmée sur OpenShift et Kubernetes. Solide expérience opérationnelle en sécurisation d?infrastructures cloud natives. Bonne compréhension des problématiques de sécurité applicative et DevSecOps. Capacité à intervenir sur des sujets d?architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime. Anglais professionnel indispensable. Compétences attenduesSécurité des conteneurs : Expert ? impératif OpenShift / Kubernetes : Expert ? impératif Sécurité applicative : Confirmé ? important DevSecOps : Confirmé ? important RBAC / SCC Hardening OpenShift et Kubernetes NetworkPolicies et segmentation réseau Gestion des secrets et certificats Analyse de vulnérabilités / CVE Sécurité CI/CD et analyse des images OPA/Gatekeeper / Kyverno Logs d?audit et SIEM