Devsecops Openshift/Kubernetes
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.
1. Sécurisation des clusters OpenShift & du Control Plane
- Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
- Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
- Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
- Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
- Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
- Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
- Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau
- Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
- Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
- Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
- Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
- Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.