Devsecops Openshift/Kubernetes

Il y a 3 jours

Paris, Nouvelle-Aquitaine, France Free-Work Temps plein 90 000 € - 130 000 € Contrat

Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.

1. Sécurisation des clusters OpenShift & du Control Plane

  • Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
  • Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
  • Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
  • Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

2. Sécurité des conteneurs & chaîne DevSecOps

  • Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
  • Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
  • Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)

3. Architecture & Segmentation Réseau

  • Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
  • Participer à la redation des NetworkPolicies .

4. Maintien en condition de sécurité (MCS) & Réponses aux incidents

  • Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
  • Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
  • Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.